Lancom 1721 hinter einer Fritzbox

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
skybo
Beiträge: 1
Registriert: 06 Sep 2006, 10:43

Lancom 1721 hinter einer Fritzbox

Beitrag von skybo »

Hallo Zusammen,

ich habe folgendes Problem:
2 Standorte
Standort 1: Fritzbox - 1721 VPN Router - Server2003
Standort 2: Advanced VPN Client

Ich habe eine Fritzbox (ziemlich aktuelle DSL 2+ fähig) über die ich VOIP betreibe. Ich möchte jetzt durch meine Fritzbox auf meinen Lancom Router 1721 einen VPN Tunnel öffnen. Ich bekomme aber im Trace folgenden Fehler "no configuration found for incoming peer". Die IP Adresse die angezeigt wird ist meine dich ich von meinem Provider zugewiesen bekommen habe. Ich habe in den Client aber eine andere eingetragen für den VPN Tunnel.

Hilfe Hilfe Hilfe

Grüsse
Skybo
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

hallo,

ich selber habe es persönlich nie hinbekommen, dass ein vpn insb. wenn als internet-gateway eine fritz!box im einsatz ist, funktioniert.

selbst wenn ich mit einem vpn-client aus einem netz mit fritz!box initierte habe ich nie einen tunnel aufbauen können.

ich kann nur empfehlen den lancom als wesentlich besseren internet-gateway einzusetzen und die frtzbox als lan-gerät zu betreiben.

ganz ohne probleme funktioniert es mit der voip basic option bei der sich die fritz!box am lancom anmeldet und der lancom beim sip-provider.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
Benutzeravatar
langewiesche
Beiträge: 1255
Registriert: 27 Apr 2005, 11:28
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
Kontaktdaten:

Beitrag von langewiesche »

pppoe einfach durchreichen ... macht die fritzbox ja und dann den lc als router betreiben ... musse nur eine 2 flat oder zugang haben ... aber das ja nicht das problem ...
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

ja klar das würde auch gehen.

aber auf dauer könntest dir das geld für den zweiten zugang sparen und die voip basic option kaufen, zumal du dann noch weitere features (sip-clients, qos automatik...) dafür bekommst.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi skybo
folgenden Fehler "no configuration found for incoming peer". Die IP Adresse die angezeigt wird ist meine dich ich von meinem Provider zugewiesen bekommen habe. Ich habe in den Client aber eine andere eingetragen für den VPN Tunnel.
Die Adresse die du im Client einträgst, ist die, über die er *nach* dem Tunnelaufbau erreichber ist. Bei dir klappt aber schon die Aushandlung nicht.

Der Grund dürfte sein, daß du im Client Main-Mode konfiguraiert hast, aber keine Zertifikate verwendest. Main-Mode funktioniert nur unter folgenden Bedingungen:

1. Beide Seiten haben eine statische IP-Adresse.
Dann kann sowohl mit preshared Keys als auch mit Zertifikaten gearbeitet werden.

2. Der Client hat eine dynamische Adresse
Dann *MÜSSEN* Zertifikate verwendet werden.

Wenn du trotz dynamischer Adresse des Clients mit preshared Keys arbeiten willst, dann mußt du den Aggressive-Mode verwenden


Gruß
Backslash
hevtig
Beiträge: 7
Registriert: 07 Jun 2006, 12:19

Beitrag von hevtig »

Hi,

in der Fritzbox mußt du evtl. noch ESP an den LC weiterleiten. Dann sollte es hinhauen. Habe einen 3550 hinter meiner Fritzbox zum Laufen bekommen ;)

http://www.lancom-forum.de/topic,3286,- ... 3F%29.html
Antworten