kiste
Goto Top

Site to Site VPN zwischen Sonicwall und Fritzbox

Hallo zusammen,
ich versuche jetzt seit längerem einen dauerhafte VPN Verbindung zwischen einer Fritzbox 7490 mit (DynDns) und einer Sonicwall TZ205 (feste IP) aufzubauen.
Hat jemand so eine Verbindung laufen und kann mir die entsprechende cfg zur Verfügung stellen?

Gruß Tiim

Content-Key: 321312

Url: https://administrator.de/contentid/321312

Printed on: April 18, 2024 at 23:04 o'clock

Member: Kuemmel
Kuemmel Nov 17, 2016 at 21:33:07 (UTC)
Goto Top
Hi,

anders gefragt:
Was funktioniert denn an deiner Config nicht bzw. wo können wir dir da behilflich sein?

Gruß
Kümmel
Member: Kiste
Kiste Nov 18, 2016 at 06:55:11 (UTC)
Goto Top
Hi,
es kommt zu keinem Verbindungsaufbau die FB meldet im Log nur IKE-Error 0x1c.


Hier die CFG die ich eingespielt habe.

/*
* vpn.cfg
*/
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "VPN";  
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 217.92.XXX.XXX;
                remote_virtualip = 0.0.0.0;
                localid {
                        ipaddr = XXXX-ip.org;
                }
                remoteid {
                        ipaddr = XXXXX-online.de;
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";  
                keytype = connkeytype_pre_shared;
                key = "XXXXX";  
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.178.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.1.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";  
                accesslist = "permit ip any 192.168.1.0 255.255.255.0";  
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",   
                            "udp 0.0.0.0:4500 0.0.0.0:4500";  
}

// EOF
Member: TheMasterofdisaster
TheMasterofdisaster Nov 18, 2016 at 16:55:37 (UTC)
Goto Top
Moin,

versuche mal die Verbindung mit den richtigen IP Adressen aufzubauen. Also die Domain names in der config entsprechend ersetzen/anpassen.
Ein Schritt nach dem anderen. Zuerst den Tunnel normal testen und dann mit Dyndns.

Live long and prosper
Member: Dani
Dani Nov 19, 2016 at 12:01:46 (UTC)
Goto Top
Moin Tim,
bei Xing gibt es dazu ein recht Beispiel.


Gruß,
Dani
Member: Kiste
Kiste Nov 21, 2016 at 08:32:31 (UTC)
Goto Top
Moin,
habe es nun mal mit den Öffentlichen IP Adressen getestet die FB melden 0X2027 "timeout"

Beim googeln war ich auch auf das XING Beispiel gestoßen leider funktioniert es bei mir nicht wenn ich es entsprechend dem Beispiel einrichte.

Gruß Kisters