VPN zu Lancom1781VA 4G mit Advanced Client funktioniertnicht
Moderator: Lancom-Systems Moderatoren
-
- Beiträge: 28
- Registriert: 07 Jun 2016, 21:06
VPN zu Lancom1781VA 4G mit Advanced Client funktioniertnicht
Vor dem Lancom hängt eine Fritzbox hier habe ich testweise alle Ports geöffnet (Exposed Host)
Am Lancom habe ich per eine VPN Verbindung für den Advanced Client Mac eingerichtet!
Habe mein Macbook zum testen mitm iphone verbunden Hotspot (Mit Fritzbox VPN geht das) und da meldet der Client VPN Fehler
Error 4021 IKEphase1 Could not contact Gateway (No response)
Wo liegt hier der Fehler? Geht es nicht wegen dem Mobil Netz? (Wenn ich die Fritzbox interne VPN Funktion nutze geht dies allerdings übers Handy Netz!)
Habe auch schon mal die Firewall im Lancom deaktiviert brachte aber auch nix!
Am Lancom habe ich per eine VPN Verbindung für den Advanced Client Mac eingerichtet!
Habe mein Macbook zum testen mitm iphone verbunden Hotspot (Mit Fritzbox VPN geht das) und da meldet der Client VPN Fehler
Error 4021 IKEphase1 Could not contact Gateway (No response)
Wo liegt hier der Fehler? Geht es nicht wegen dem Mobil Netz? (Wenn ich die Fritzbox interne VPN Funktion nutze geht dies allerdings übers Handy Netz!)
Habe auch schon mal die Firewall im Lancom deaktiviert brachte aber auch nix!
-
- Beiträge: 3239
- Registriert: 12 Jan 2010, 14:10
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Hallo hightower998,
der Lancom hat alles für den Rückweg hinterlegt? Am einfachsten kann man das prüfen, indem man sich via Telnet/SSH auf den Lancom einloggt und ein Ping Richtung Internet schickt.
Ansonsten bedeutet exposed Host bei der FritzBox, dass alle nicht verwendeten Ports weitergeleitet werden. Sobald ein kleiner Schnipsel VPN konfiguriert ist, egal ob aktiviert oder deaktiviert, frisst die Box die IPSec Ports. So zumindest ist meine damalige Erfahrung.
Ich denke, VPN über LTE wird funktionieren, wenn das schon mit deiner Fritte klappt, wieso dann nicht mit dem Lancom.
Gruß Dr.Einstein
der Lancom hat alles für den Rückweg hinterlegt? Am einfachsten kann man das prüfen, indem man sich via Telnet/SSH auf den Lancom einloggt und ein Ping Richtung Internet schickt.
Ansonsten bedeutet exposed Host bei der FritzBox, dass alle nicht verwendeten Ports weitergeleitet werden. Sobald ein kleiner Schnipsel VPN konfiguriert ist, egal ob aktiviert oder deaktiviert, frisst die Box die IPSec Ports. So zumindest ist meine damalige Erfahrung.
Ich denke, VPN über LTE wird funktionieren, wenn das schon mit deiner Fritte klappt, wieso dann nicht mit dem Lancom.
Gruß Dr.Einstein
-
- Beiträge: 28
- Registriert: 07 Jun 2016, 21:06
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Hi,
Wie geht das mit Telnet,habe davon keine Ahnung,habe Mac und Windows.
Welche Ports muss ich bei der Fritzbox weiterleiten damit IPsec sicher funktioniert?
500 TCP,UDP 4500 UDP 10000 TCP und ESP?
Wie geht das mit Telnet,habe davon keine Ahnung,habe Mac und Windows.
Welche Ports muss ich bei der Fritzbox weiterleiten damit IPsec sicher funktioniert?
500 TCP,UDP 4500 UDP 10000 TCP und ESP?
-
- Beiträge: 28
- Registriert: 07 Jun 2016, 21:06
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
So?
Zuletzt geändert von hightower998 am 10 Jun 2016, 12:19, insgesamt 1-mal geändert.
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Hi,
Zeigt denn der VPN Client im VPN-Status trace irgendwas an?
Kannst du den VPN Router anpingen?
Gruß
Zeigt denn der VPN Client im VPN-Status trace irgendwas an?
Kannst du den VPN Router anpingen?
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Kannst Du bitte Deine Screenshots in den Beitraegen so formatieren und die Groesse anpassen, dass es hier nicht die Beitraege sprengt!hightower998 hat geschrieben:So?
Mag ja sein das Du einen Retina MAC hast, der so eine riesen Aufloesung hat, den haben aber leider nicht alle User und der groesste Teil kann dann die Beitraege nicht mehr vernuenftig lesen.
Danke
LoUiS
P.S.: Für Textausgaben muss man keinen Screenshot erstellen, da reicht einfaches "copy und paste".
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
-
- Beiträge: 28
- Registriert: 07 Jun 2016, 21:06
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Meinst du die Öffentliche Ip? Ja das geht.MariusP hat geschrieben:Hi,
Zeigt denn der VPN Client im VPN-Status trace irgendwas an?
Kannst du den VPN Router anpingen?
Gruß
Die 192.168.1.1 vom Router geht auch.
Die Fritzbox hat die 192.168.0.1 die geht auch pingen!
Was ist der VPN trace?
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Hi,
Google ist euer Freund in dem Fall und dieser führt sich recht schnell zu den vor Lancom dazu verfassten Beitragen, welche genau für sowas verfasst wurden.
Also mal "lancom trace" und / oder "lancom vpn trace" oder ähnlichen eingeben und auf suchen drücken bitte.
Gruß
Warum fragt eigentlich jeder neue dem ich vorschlage sich Traces anzuschauen, was das ist anstatt sich selber die geringe Mühe zu machen sich eigenständig zu informieren?hightower998 hat geschrieben: Was ist der VPN trace?

Google ist euer Freund in dem Fall und dieser führt sich recht schnell zu den vor Lancom dazu verfassten Beitragen, welche genau für sowas verfasst wurden.
Also mal "lancom trace" und / oder "lancom vpn trace" oder ähnlichen eingeben und auf suchen drücken bitte.
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
- Bernie137
- Beiträge: 1700
- Registriert: 17 Apr 2013, 21:50
- Wohnort: zw. Chemnitz und Annaberg-Buchholz
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Berechtigte Frage auf der einen Seite.Warum fragt eigentlich jeder neue dem ich vorschlage sich Traces anzuschauen, was das ist anstatt sich selber die geringe Mühe zu machen sich eigenständig zu informieren?
Aber jemand, der offenbar nicht so viel Ahnung hat von der Materie, kennt den Begriff Trace gar nicht. Und wenn man nicht weiß wie etwas heißt, kann man schlecht danach googeln.
Bernie
Man lernt nie aus.
-
- Beiträge: 28
- Registriert: 07 Jun 2016, 21:06
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Bei :trace + vpn-status kommt nur VPN-Status ON
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Hi,
Dann erreicht den Router das IKE Paket nicht oder wird nicht als solches an das VPN weitergeleitet, wobei ersteres wesentlich wahrscheinlicher ist.
Und gilt es herrauszufinden warum es dies nicht erreicht.
Du könntest einen Wireshark Trace auf dem Windows machen um zu sehen wohin das Packet genau geschickt wird.
Also die Destination IP-Adresse achten. im wireshark sind die Pakete als Typ ISAKMP zu erkennen.
Sollte dieses passen könntest du mit einem ETH Trace auf dem Lancom welches du mit "@" auf die WAN-IP-Adresse des Windows beschränkst. Sofern du von dem aus nicht das SSH aufhast(putty oder so), denn sonst tracest du wie du tracest wie du tracest dass du tracest wie du tracest, etc. Oder wie Backslash es forumlieren würde: Paketbeschleuniger
Gruß
Dann erreicht den Router das IKE Paket nicht oder wird nicht als solches an das VPN weitergeleitet, wobei ersteres wesentlich wahrscheinlicher ist.
Und gilt es herrauszufinden warum es dies nicht erreicht.
Du könntest einen Wireshark Trace auf dem Windows machen um zu sehen wohin das Packet genau geschickt wird.
Also die Destination IP-Adresse achten. im wireshark sind die Pakete als Typ ISAKMP zu erkennen.
Sollte dieses passen könntest du mit einem ETH Trace auf dem Lancom welches du mit "@" auf die WAN-IP-Adresse des Windows beschränkst. Sofern du von dem aus nicht das SSH aufhast(putty oder so), denn sonst tracest du wie du tracest wie du tracest dass du tracest wie du tracest, etc. Oder wie Backslash es forumlieren würde: Paketbeschleuniger

Daher gab ich ja vorher das Stichwort.Und wenn man nicht weiß wie etwas heißt, kann man schlecht danach googeln.
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
-
- Beiträge: 28
- Registriert: 07 Jun 2016, 21:06
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Ich habe Wireahrk mal laufen lassen!
Habe 4 isakmp Pakete gefunden.
3x Identity Protection Main Mode
1x Informational
Diese gehen von meiner LTE IP zur Öffentlichen IP des VPN.
Habe 4 isakmp Pakete gefunden.
3x Identity Protection Main Mode
1x Informational
Diese gehen von meiner LTE IP zur Öffentlichen IP des VPN.
-
- Beiträge: 28
- Registriert: 07 Jun 2016, 21:06
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Hat keiner noch ne Idee was es sein könnte?
PS: Ich habe eine Feste IPv4 und keine IPv6!
PS: Ich habe eine Feste IPv4 und keine IPv6!
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Hi,
Wie hast du denn den Trace aufgezeichnet?
Gruß
Wenn du ISAKMP Pakete siehst im Wiresharkm, solltest du auch auf dem VPN-Status trace etwas sehen.hightower998 hat geschrieben:Ich habe Wireahrk mal laufen lassen!
Habe 4 isakmp Pakete gefunden.
3x Identity Protection Main Mode
1x Informational
Diese gehen von meiner LTE IP zur Öffentlichen IP des VPN.
Wie hast du denn den Trace aufgezeichnet?
Ich schreibe an Wochenenden hier nicht, und andere schätze ich mal auch net.Hat keiner noch ne Idee was es sein könnte?
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
-
- Beiträge: 28
- Registriert: 07 Jun 2016, 21:06
Re: VPN zu Lancom1781VA 4G mit Advanced Client funktioniertn
Hi,
Einfach im Telnet trace + vpn-status eingeben.
Einfach im Telnet trace + vpn-status eingeben.