VPN LAN-LAN kopplung zwischen 1821n unf Fritz!Box 6842 LTE

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
arachne
Beiträge: 4
Registriert: 27 Mär 2013, 10:20

VPN LAN-LAN kopplung zwischen 1821n unf Fritz!Box 6842 LTE

Beitrag von arachne »

Ich habe das vergnügen eine Kopplung von zwei LAN netzen vornehmen zu wollen: einem Lancom 1821n und einer Fritz!box.

Ich habe zu dem Thema eine Anleitung gefunden von AVM unter:
http://www.avm.de/de/Service/Service-Po ... /15107.php

die das ganze für jemanden mit meinem Kenntnisstand sehr vereinfacht. Alerdings schaffen die beiden Schätzchen es offensichtlich dennoch nicht sich zu einigen.

Abwehend von der AVM Anleitung habe ich folgendes gemacht:
die jeweiligen Proposals in die jeweiligen Porposal-Listen aufgenommen.
unter Verbindungs-Parameter den entsprechenden IKE-Schlüssel eingetragen.

Das Problem ist dann folgendes:
[VPN-Status] 2013/03/28 08:36:00,852 Devicetime: 2013/03/28 08:36:00,950
IKE info: Phase-2 failed for peer PEER1: no rule matches the phase-2 ids 192.168.1.0/255.255.255.0 <-> 192.168.2.0/255.255.255.0
IKE log: 083600.000000 Default message_negotiate_sa: no compatible proposal found
IKE log: 083600.000000 Default dropped message from XXX.XXX.XXX.XXX port 500 due to notification type NO_PROPOSAL_CHOSEN
IKE info: dropped message from peer PEER1 XXX.XXX.XXX.XXX port 500 due to notification type NO_PROPOSAL_CHOSEN

[VPN-Status] 2013/03/28 08:36:00,852 Devicetime: 2013/03/28 08:36:00,950
policy manager error indication: PEER1 (XXX.XXX.XXX.XXX), cause: 12801

[VPN-Status] 2013/03/28 08:36:00,852 Devicetime: 2013/03/28 08:36:00,950
VPN: Error: IPSEC-R-No-rule-matched-IDs (0x3201) for PEER1 (XXX.XXX.XXX.XXX)
Jetzt frage ich mich wo ich dieses Proposal erstellen muss, oder ob ich irgendwo falsch abgebogen bin.

Ich wäre dankbar für Hilfe!
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,
versuch es doch erst mal mit diesem Tool , das richtet die VPN Verbindung auch auf der Fritzbox mit den richtigen ID's und Proposals ein. ;)


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
arachne
Beiträge: 4
Registriert: 27 Mär 2013, 10:20

Beitrag von arachne »

Ich bitte vielmals um Entschuldigung, ich hatte vergessen zu erwähnen, das die Fritzbox nur per DynDNS erreichbar ist und der Lancom Router eine feste IP hat.

Bei dem vorgeschlagenen Tool kann ich wohl keinen Domain Namen (DN) für die Fritzbox eingeben. Womit ich wieder bei manueller Konfiguration sein dürfte?
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Du brauchst ja auch nicht zwingend einen DN fuer die Fritzbox. Du trägst die feste IP des LANCOM in das Feld "DN oder WAN-IP" ein, das reicht. Ich denke mal die Fritzbox soll eh zum LANCOM aufbauen, das ist damit abgedeckt.
Solltest Du dann doch umgekehrt aufbauen wollen, so kannst Du dies in der Konfiguration des LANCOM im Nachhinein anpassen.
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
arachne
Beiträge: 4
Registriert: 27 Mär 2013, 10:20

Beitrag von arachne »

Dann hier noch eine Frage weil ich Neugierig bin, oder auch zwei.

Das Tool erstellt mir die Fritz.cfg mit folgendem Eintrag:
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "XXX.XXX.XXX.XXX";
Sollte es nicht "remoteip = XXX.XXX.XXX.XXX" heißen?

Und warum will die Fritzbox die Datei nicht mehr laden, wenn ich sie modifiziert habe?
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Zur Fritzbox kann ich Dir nicht viel sagen, da bist Du hier im falschen Forum.
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
arachne
Beiträge: 4
Registriert: 27 Mär 2013, 10:20

Beitrag von arachne »

Grml, Yaay, es hat geklappt, vielen Dank für den Tipp.

Jetzt werde ich wohl nie erfahren wo mein Fehler war.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Der Fehler lag ganz offensichlich an nicht passenden Netzbeziehungen:

IKE info: Phase-2 failed for peer PEER1: no rule matches the phase-2 ids 192.168.1.0/255.255.255.0 <-> 192.168.2.0/255.255.255.0

Die Netze passten irgendwo nicht zusammen. Das LANCOM hat das Netz 192.168.2.0 erwartet, aber scheinbar von der Fritzbox was anderes geschickt bekommen.
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Antworten