kiste
Goto Top

Site to Site VPN zwischen Sonicwall und Fritzbox

Hallo zusammen,
ich versuche jetzt seit längerem einen dauerhafte VPN Verbindung zwischen einer Fritzbox 7490 mit (DynDns) und einer Sonicwall TZ205 (feste IP) aufzubauen.
Hat jemand so eine Verbindung laufen und kann mir die entsprechende cfg zur Verfügung stellen?

Gruß Tiim

Content-ID: 321312

Url: https://administrator.de/contentid/321312

Ausgedruckt am: 25.11.2024 um 16:11 Uhr

Kuemmel
Kuemmel 17.11.2016 um 22:33:07 Uhr
Goto Top
Hi,

anders gefragt:
Was funktioniert denn an deiner Config nicht bzw. wo können wir dir da behilflich sein?

Gruß
Kümmel
Kiste
Kiste 18.11.2016 um 07:55:11 Uhr
Goto Top
Hi,
es kommt zu keinem Verbindungsaufbau die FB meldet im Log nur IKE-Error 0x1c.


Hier die CFG die ich eingespielt habe.

/*
* vpn.cfg
*/
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "VPN";  
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 217.92.XXX.XXX;
                remote_virtualip = 0.0.0.0;
                localid {
                        ipaddr = XXXX-ip.org;
                }
                remoteid {
                        ipaddr = XXXXX-online.de;
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";  
                keytype = connkeytype_pre_shared;
                key = "XXXXX";  
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.178.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.1.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";  
                accesslist = "permit ip any 192.168.1.0 255.255.255.0";  
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",   
                            "udp 0.0.0.0:4500 0.0.0.0:4500";  
}

// EOF
TheMasterofdisaster
TheMasterofdisaster 18.11.2016 um 17:55:37 Uhr
Goto Top
Moin,

versuche mal die Verbindung mit den richtigen IP Adressen aufzubauen. Also die Domain names in der config entsprechend ersetzen/anpassen.
Ein Schritt nach dem anderen. Zuerst den Tunnel normal testen und dann mit Dyndns.

Live long and prosper
Dani
Dani 19.11.2016 um 13:01:46 Uhr
Goto Top
Moin Tim,
bei Xing gibt es dazu ein recht Beispiel.


Gruß,
Dani
Kiste
Kiste 21.11.2016 um 09:32:31 Uhr
Goto Top
Moin,
habe es nun mal mit den Öffentlichen IP Adressen getestet die FB melden 0X2027 "timeout"

Beim googeln war ich auch auf das XING Beispiel gestoßen leider funktioniert es bei mir nicht wenn ich es entsprechend dem Beispiel einrichte.

Gruß Kisters