Ich versuche, ein VPN zwischen Lancom und Fritzbox aufzubauen. Dabei habe ich mich an die Anleitung gehalten, die hier im Forum zu finden ist. Ich habe auch schon das MultiConnect Tool probiert. Bisher alles erfolglos.
Momentan letzter Stand ist die Konfig nach Anleitung.
Die Fritzbox meldet, dass die Verbindung aufgebaut wird, zeigt aber immer den Fehler "IKE-Error 0x1c". Hin und wieder auch "IKE-Error 0x2027".
Der Trace im Lancom bringt folgenden Fehler: IFC-I-Connection-timeout-IKE-IPSEC (0x1106) for FRITZ!BOX-FAG.
Die Netzwerke haben dynamische IP-Adressen und sind über DynDNS erreichbar. Der Ping auf die jeweilige DynDNS Adresse liefert auch die korrekte IP zurück. Allerdings sagen die Fehlermeldungen anscheinend, dass die jeweilige Gegenstelle nicht erreichbar ist.
Der Lancom löst die IP richtig auf, sie ist auch im Trace zu finden.
Hier ist die Konfig für die Fritzbox:
Code: Alles auswählen
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "LANCOM_VPN";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "REMOTE.dyndns.org";
localid {
fqdn = "FRITZBOX";
}
remoteid {
fqdn = "LANCOM1681V";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "12345";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.178.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.2.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Und hier ein Auszug aus dem Lancom Trace:
Code: Alles auswählen
[VPN-Status] 2012/10/09 11:17:38,500 Devicetime: 2012/10/09 11:17:40,482
VPN: connection for FRITZ!BOX-FAG (92.x.x.x) timed out: no response
[VPN-Status] 2012/10/09 11:17:38,500 Devicetime: 2012/10/09 11:17:40,483
VPN: Error: IFC-I-Connection-timeout-IKE-IPSEC (0x1106) for FRITZ!BOX-FAG (92.x.x.x)
[VPN-Status] 2012/10/09 11:17:38,500 Devicetime: 2012/10/09 11:17:40,483
VPN: disconnecting FRITZ!BOX-FAG (92.x.x.x)
...
...
...
[VPN-Status] 2012/10/09 11:17:39,640 Devicetime: 2012/10/09 11:17:41,536
VPN: start IKE negotiation for FRITZ!BOX-FAG (92.x.x.x)
[VPN-Status] 2012/10/09 11:17:39,640 Devicetime: 2012/10/09 11:17:41,536
VPN: WAN state changed to WanProtocol for FRITZ!BOX-FAG (92.x.x.x), called by: 006cfffc
[ICMP] 2012/10/09 11:17:40,656 Devicetime: 2012/10/09 11:17:42,510
ICMP poll timeout for FRITZ!BOX-FAG
remote site did not answer during intervall
(30 retries left)
send poll frame to 192.168.178.1
[ICMP] 2012/10/09 11:17:40,656 Devicetime: 2012/10/09 11:17:42,510
ICMP generate packet for Dest-IP: 192.168.178.1: Echo request, ID: 261, Seq: 0, Tx (WAN, FRITZ!BOX-FAG)
Grüße
Ines