VPN mit AVM Fernzugang Vista und 7170 kein Ping
Hallo,
ich habe ein ähnliches Problem mit meinem VPN Zugang.
Die Einwahl auf die Box klappt problemlos, aber dann habe ich keinen Zugang zum Internen Netz, d.h. ein Ping funktioniert nicht.
Woran kann das liegen?
Meine Geräte:
AVM FritzBox mit 1&1 DSL - IP 192.168.2.2 - 255.255.255.0
UMTS Vodafone
Vista Ultimate
AVM VPN Fernzugang: 192.168.2.180 -
VPN Eintrag auf der Box:
accesslist = "permit ip 192.168.2.0 255.255.255.0 192.168.2.180 255.255.255.255";
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500"
VPN am Client:
accesslist = "permit ip any 192.168.2.0 255.255.255.0
ipconfig auszug:
Microsoft Windows [Version 6.0.6001]
Copyright (c) 2006 Microsoft Corporation. Alle Rechte vorbehalten.
C:\Users\derchrissi>ipconfig
Windows-IP-Konfiguration
PPP-Adapter Vodafone Mobile Connect:
Verbindungsspezifisches DNS-Suffix:
IPv4-Adresse . . . . . . . . . . : 77.25.ade.asd
Subnetzmaske . . . . . . . . . . : 255.255.255.255
Standardgateway . . . . . . . . . : 0.0.0.0
Ethernet-Adapter LAN-Verbindung:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Tunneladapter LAN-Verbindung*:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Tunneladapter LAN-Verbindung* 2:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Tunneladapter LAN-Verbindung* 6:
Verbindungsspezifisches DNS-Suffix:
IPv6-Adresse. . . . . . . . . . . : 2001:0:d5c7:a2ca:2c31:dddd:dddd:dddd
Verbindungslokale IPv6-Adresse . : fe80::2c31:1392:dddd:ddddd
Standardgateway . . . . . . . . . :
Tunneladapter LAN-Verbindung* 15:
Verbindungsspezifisches DNS-Suffix:
IPv6-Adresse. . . . . . . . . . . : 2002:4d19:cdec::4d19:dddd
Standardgateway . . . . . . . . . : 2002:c058:6301::dddd:dddd
Danke & Grüße
DerChrissi
__________________
~~~~~~~~
AVM 7170
UMTS Vodafone
1&1 Internet & VoIP
ich habe ein ähnliches Problem mit meinem VPN Zugang.
Die Einwahl auf die Box klappt problemlos, aber dann habe ich keinen Zugang zum Internen Netz, d.h. ein Ping funktioniert nicht.
Woran kann das liegen?
Meine Geräte:
AVM FritzBox mit 1&1 DSL - IP 192.168.2.2 - 255.255.255.0
UMTS Vodafone
Vista Ultimate
AVM VPN Fernzugang: 192.168.2.180 -
VPN Eintrag auf der Box:
accesslist = "permit ip 192.168.2.0 255.255.255.0 192.168.2.180 255.255.255.255";
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500"
VPN am Client:
accesslist = "permit ip any 192.168.2.0 255.255.255.0
ipconfig auszug:
Microsoft Windows [Version 6.0.6001]
Copyright (c) 2006 Microsoft Corporation. Alle Rechte vorbehalten.
C:\Users\derchrissi>ipconfig
Windows-IP-Konfiguration
PPP-Adapter Vodafone Mobile Connect:
Verbindungsspezifisches DNS-Suffix:
IPv4-Adresse . . . . . . . . . . : 77.25.ade.asd
Subnetzmaske . . . . . . . . . . : 255.255.255.255
Standardgateway . . . . . . . . . : 0.0.0.0
Ethernet-Adapter LAN-Verbindung:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Tunneladapter LAN-Verbindung*:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Tunneladapter LAN-Verbindung* 2:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Tunneladapter LAN-Verbindung* 6:
Verbindungsspezifisches DNS-Suffix:
IPv6-Adresse. . . . . . . . . . . : 2001:0:d5c7:a2ca:2c31:dddd:dddd:dddd
Verbindungslokale IPv6-Adresse . : fe80::2c31:1392:dddd:ddddd
Standardgateway . . . . . . . . . :
Tunneladapter LAN-Verbindung* 15:
Verbindungsspezifisches DNS-Suffix:
IPv6-Adresse. . . . . . . . . . . : 2002:4d19:cdec::4d19:dddd
Standardgateway . . . . . . . . . : 2002:c058:6301::dddd:dddd
Danke & Grüße
DerChrissi
__________________
~~~~~~~~
AVM 7170
UMTS Vodafone
1&1 Internet & VoIP
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 89145
Url: https://administrator.de/contentid/89145
Ausgedruckt am: 18.11.2024 um 17:11 Uhr
36 Kommentare
Neuester Kommentar
Dein ipconfig Auszug hilft so gar nicht, denn er zeigt lediglich das du im Vodafone Netz eine IP bekommen hast.
Erheblich sinnvoller wäre es gewesen wenn du ipconfig einmal mit aktiviertem VPN Client (eingewählt) gepostet hättest, denn dann hätte man sehen können ob dein VPN Interface unter Windows aktiv ist und ob es die richtige IP vom Router bekommen hat.
So nützt es gar nichts.
Kannst du Firewall Probleme im Zielnetz ausschliessen ???
Hast du dort ICMP aktiviert in der Firewall (Ping benutzt ICMP !)
In den erweiterten Eigenschaften der FW muss dort ein Haken bei auf eingehende Echoanforderungen antworten gesetzt sein !!
Erheblich sinnvoller wäre es gewesen wenn du ipconfig einmal mit aktiviertem VPN Client (eingewählt) gepostet hättest, denn dann hätte man sehen können ob dein VPN Interface unter Windows aktiv ist und ob es die richtige IP vom Router bekommen hat.
So nützt es gar nichts.
Kannst du Firewall Probleme im Zielnetz ausschliessen ???
Hast du dort ICMP aktiviert in der Firewall (Ping benutzt ICMP !)
In den erweiterten Eigenschaften der FW muss dort ein Haken bei auf eingehende Echoanforderungen antworten gesetzt sein !!
Hallo,
was sagt denn das log file ?
zufällig etwa so was wie "keine Bindung möglich" ?
Im Ordner "C:\Programme\Fritzfernzugang" gibt es ein Tool, das heisst "monitor.exe"
Diesen Monitor mal bei aufgebautem VPN auf dem Client PC starten.
Er zeigt welche IP der Client erhalten hat, Protokolle wie ipsec, esp usw.
Was sagt der Monitor?
Gruss Roland
was sagt denn das log file ?
zufällig etwa so was wie "keine Bindung möglich" ?
Im Ordner "C:\Programme\Fritzfernzugang" gibt es ein Tool, das heisst "monitor.exe"
Diesen Monitor mal bei aufgebautem VPN auf dem Client PC starten.
Er zeigt welche IP der Client erhalten hat, Protokolle wie ipsec, esp usw.
Was sagt der Monitor?
Gruss Roland
Wie bereits vermutet kommt überhaupt keine VPN Verbindung zustande !!
Das war schon klar als das VPN Interface nicht im ipconfig Kommando auftaucht !!!
Nach den Logs zu urteilen scheitert dein IKE Prozess !! IKE ist das Internet Key Exchange Protokoll, was das Passwort Handling der Verbindung macht.
Vermutlich hast du irgendeinen Fehler bei der Einrichtung der Usernamen und Passwörter gemacht !
Dann ist es natürlich vollkommen klar das Pingen ins remote Netz nicht klappt wenn schon die VPN Verbindung dahin als solches gar nicht erst zustande kommt wie dein Log ja zweifelsfrei zeigt !!!
Das war schon klar als das VPN Interface nicht im ipconfig Kommando auftaucht !!!
Nach den Logs zu urteilen scheitert dein IKE Prozess !! IKE ist das Internet Key Exchange Protokoll, was das Passwort Handling der Verbindung macht.
Vermutlich hast du irgendeinen Fehler bei der Einrichtung der Usernamen und Passwörter gemacht !
Dann ist es natürlich vollkommen klar das Pingen ins remote Netz nicht klappt wenn schon die VPN Verbindung dahin als solches gar nicht erst zustande kommt wie dein Log ja zweifelsfrei zeigt !!!
Du hast generelle Netzprobleme wie die Logeinträge schon sagen:
2008-06-05 08:40:35 avmike: 0.0.0.0:500: failed to send UDP-datagram to 87.163.xx.xxx:500 - WSAEHOSTUNREACH - no route to host (10065)
Kann z.B. routingtechnisch den Weg zur Adresse 87.163.xx.xxx schon mal nicht finden, was ein genereller Fehler ist. Dadurch kommt es erst gar nicht zu einer IKE Verbindung auf Port UDP 500, da diese Adresse gar nicht erreichbar ist !
2008-06-05 08:45:48 avmike: no nameserver found, exit
Ist eigentlich auch schon tödlich, da kein nameserver gefunden wird um Namen aufzulösen.
Alles Kardinalsfehler die schon den einfachsten Verbindungsaufbau verhindern.
Vielleicht solltest du am Client erstmal die WAN/DSL Adresse direkt als Ziel eingeben und nicht die DynDNS Adresse um DNS Problemen aus dem Weg zu gehen.
Welche IP dein Router aktuell hat siehst du im Setup oder wenn du auf die Seite www.wieistmeineip.de gehst !
2008-06-05 08:40:35 avmike: 0.0.0.0:500: failed to send UDP-datagram to 87.163.xx.xxx:500 - WSAEHOSTUNREACH - no route to host (10065)
Kann z.B. routingtechnisch den Weg zur Adresse 87.163.xx.xxx schon mal nicht finden, was ein genereller Fehler ist. Dadurch kommt es erst gar nicht zu einer IKE Verbindung auf Port UDP 500, da diese Adresse gar nicht erreichbar ist !
2008-06-05 08:45:48 avmike: no nameserver found, exit
Ist eigentlich auch schon tödlich, da kein nameserver gefunden wird um Namen aufzulösen.
Alles Kardinalsfehler die schon den einfachsten Verbindungsaufbau verhindern.
Vielleicht solltest du am Client erstmal die WAN/DSL Adresse direkt als Ziel eingeben und nicht die DynDNS Adresse um DNS Problemen aus dem Weg zu gehen.
Welche IP dein Router aktuell hat siehst du im Setup oder wenn du auf die Seite www.wieistmeineip.de gehst !
Nein, das ist auch unsinnig, denn das Ziel wird ja noch nicht einmal gefunden geschweige denn der DNS Server.
Dort besteht noch irgendwo ein grundsätzliches Routing Problem !!!
Mobilfunk Anbieter benutzen oft zentrale NAT Gateways. Damit sind solche VPN Verbindungen grundsätzlich nicht realisierbar denn die Packete können diese NAT Gateways nicht überwinden weil das Port Forwarding auf der Providerseite dort fehlt.
Du solltest erstmal die grundsätzliche Verbindung über einen Draht testen indem du dich mit dem Laptop und dem eingebauten Analogmodem mal über Draht bei einem Internet by Call Provider wie z.B. Arcor einwählst
Tel.Nummer: 01920787
Benutzername: "arcor", Passwort "internet"
Damit umgehst du mögliche NAT Gateway Problematiken bei Mobilfunk Carriern !
Wenns damit funktionieren sollte liegts an deinem Mobilfunk Provider !
Dort besteht noch irgendwo ein grundsätzliches Routing Problem !!!
Mobilfunk Anbieter benutzen oft zentrale NAT Gateways. Damit sind solche VPN Verbindungen grundsätzlich nicht realisierbar denn die Packete können diese NAT Gateways nicht überwinden weil das Port Forwarding auf der Providerseite dort fehlt.
Du solltest erstmal die grundsätzliche Verbindung über einen Draht testen indem du dich mit dem Laptop und dem eingebauten Analogmodem mal über Draht bei einem Internet by Call Provider wie z.B. Arcor einwählst
Tel.Nummer: 01920787
Benutzername: "arcor", Passwort "internet"
Damit umgehst du mögliche NAT Gateway Problematiken bei Mobilfunk Carriern !
Wenns damit funktionieren sollte liegts an deinem Mobilfunk Provider !
Hallo!
Hatte das selbe Problem in Österreich. AVM konnte mir leider nicht weiterhelfen. Hab dann im Internet folgende Seite gefunden:
http://www.heise.de/mobil/VPN-Verbindungen-ueber-UMTS-und-GPRS--/artike ...
Daraufhin habe ich den Parameter "use_nat_t" bei der Box als auch beim Client auf "yes" gestellt.
Und siehe da, seit dem funktioniert die VPN-Verbindung.
Vielleicht hifts auch in Deutschland.
Schöne Grüße aus Kärnten
Matthias Maier
Hatte das selbe Problem in Österreich. AVM konnte mir leider nicht weiterhelfen. Hab dann im Internet folgende Seite gefunden:
http://www.heise.de/mobil/VPN-Verbindungen-ueber-UMTS-und-GPRS--/artike ...
Daraufhin habe ich den Parameter "use_nat_t" bei der Box als auch beim Client auf "yes" gestellt.
Und siehe da, seit dem funktioniert die VPN-Verbindung.
Vielleicht hifts auch in Deutschland.
Schöne Grüße aus Kärnten
Matthias Maier
Hallo!
Hatte genau das selbe Problem bei UMTS: Also Verbindung grün + ok aber kein Ping möglich.
Bei einer ISDN-Einwahl funktionierte alles, nur nicht bei einer UMTS-Einwahl ...
Hab dann bei der Standardkonfiguration bei der Box und beim Client "use_nat_t = yes" aktiviert und alles neu eingespielt und es hat auf Anhieb funktioniert.
Ich verwende die Firmware 29.04.57 (ist erst ca. 1 Monat alt) und offiziell für VPN
freigegeben.
Mir ist auch aufgefallen, dass ich meinen Laptop neu starten muss, wenn ich zuvor über Kabel oder WLAN in Netz der Box war, sonst funktioniert die VPN-Verbindung nicht.
Vielleicht hilfts ...
Grüße MM
Hatte genau das selbe Problem bei UMTS: Also Verbindung grün + ok aber kein Ping möglich.
Bei einer ISDN-Einwahl funktionierte alles, nur nicht bei einer UMTS-Einwahl ...
Hab dann bei der Standardkonfiguration bei der Box und beim Client "use_nat_t = yes" aktiviert und alles neu eingespielt und es hat auf Anhieb funktioniert.
Ich verwende die Firmware 29.04.57 (ist erst ca. 1 Monat alt) und offiziell für VPN
freigegeben.
Mir ist auch aufgefallen, dass ich meinen Laptop neu starten muss, wenn ich zuvor über Kabel oder WLAN in Netz der Box war, sonst funktioniert die VPN-Verbindung nicht.
Vielleicht hilfts ...
Grüße MM