hajo2006
Goto Top

IPSec VPN zwischen Bintec und AVM FritzBox

Hallo,

also ich habe es geschafft einen Tunnel zwischen einer Bintec R3000 und unterschiedlichen AVM Fritzboxen
herzustellen. Jedoch habe ich da noch eine kleine Sache wo ich im Moment nicht weiterkomme. Also folgendes:

- Aus dem Internen Netzwerk ein Ping auf das Gateway der AVM FritzBox
- Bintec baut den Tunnel auf und nach max 2 Ping steht der Tunnel
- Ping aus Internem Netzwerk in HO Netzwerk erfolgreich
- Ping aus HO Netzwerk ins Interne Netzwerk auch erfolgreich

Nun Problem (Tunnel steht nicht)

- Ping aus HO Netzwerk
- AVM Fritz baut Tunnel zur Bintec auf, Tunnel wird aufgebaut und steht
- Ping aus Internem Netzwerk in HO Netzwerk nicht erfolgreich
- Ping aus HO Netzwerk ins Interne Netzwerk auch nicht erfolgreich

Wie kann es nun sein, das wenn die Bintec den Tunnel aufbaut der VPN Tunnel erfolgreich aufgebaut wird und es
möglich ist in beide Richtungen auf Ressourcen zuzugreifen. Wenn jedoch der Tunnel von der Fritzbox aus aufgebaut
wird zwar der Tunnel steht, aber es nicht möglich ist auf Ressourcen zuzugreifen.

Hat da jemand einen Tip.

Beste Grüße
Hajo

Content-ID: 337865

Url: https://administrator.de/contentid/337865

Ausgedruckt am: 21.11.2024 um 12:11 Uhr

aqui
aqui 15.05.2017 um 17:21:08 Uhr
Goto Top
also ich habe es geschafft einen Tunnel zwischen einer Bintec R3000 und unterschiedlichen AVM Fritzboxen
herzustellen.
Ist auch kein Hexenwerk. Guckst du auch hier:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Da laufen die VPN Tunnel stabil. Hast du beide VPNs im Aggressive Mode laufen ?? Main Mode solltest du NICHT verwenden !
Fehler ist vermutlich ein Lifetime und keepalive Mismatch in den Phase 1 und Phase 2 Einstellungen des VPN Setups. Die müssen identisch sein.
Ebenso wenn du ein Peer Keepalive aktiviert hast. Auch das muss logischerweise auf beiden Seiten aktiv sein.
Der Kollege @Buccaneer hat hier diverse Interoperabilitätstests mit dem Fritten VPN gefahren:
Die Fritten und das VPN
VPN Pfsense 2.2.x mit Fritzbox im Einsatz?
Site to Site VPN IPSec PfSense -- Fritzbox Tunnel down nach Disconnect oder Reboot
Hajo2006
Hajo2006 15.05.2017 um 21:04:51 Uhr
Goto Top
Hallo aqui,

das Problem besteht ja dann wenn der Tunnel über die FritzBox aufgebaut wird. Denn dann ist es
nicht möglich auf Ressourcen zuzugreifen. Also HO kann nicht auf Intern und von Intern erreicht
man niemanden im HO.

Wenn aber der Tunnel von der Bintec aus aufgebaut wird (Ping aus Internen Netz an das Gateway
im HO) dann kann man erfolgreich auf Ressourcen zugreifen. Also vom HO aus auf Interne und
von Intern aus auf Ressourcen im HO.

Werde mir aber noch die Anleitungen (Links) morgen mal anschauen und mich da einlesen.