riff-raff
Captain
- Registriert
- Jan. 2009
- Beiträge
- 3.924
Ich habe bei der FritzBox 7390 mehrere User angelegt und jeweils einen VPN-Zugang eingerichtet. Alle Zugänge erfolgen über Android bzw. Linux-Clients was soweit hervorragend funktioniert.
Nun habe ich einen Windows-Client (Windows 8.1), welcher mit einer möglichst einfachen, übersichtlichen VPN-Software einwählen können soll.
Mit dem ShrewSoft-Client habe ich rumgespielt, funktionierte aber nicht. Die Fehlersuche habe ich auch aufgegeben, da ich die Software für die Person, welche sie nutzen soll, zu unübersichtlich ist.
Ich habe nun via "Fernzugang Einrichten" eine "vpnuser_xxx.cfg" erzeugt mit den gegebenen Vorgaben des Benutzers der FritzBox. Anschließend im AVM Fernzugang importiert was jedoch keinen Erfolg brachte.
Parameter: user/email, key, user, passwort ...
Wie und wo müsste ich die CFG anpassen, sodass nur Anfragen in das Hostnetzwerk getunnelt werden und überhaupt mal eine Verbindung zustande kommt?
Nun habe ich einen Windows-Client (Windows 8.1), welcher mit einer möglichst einfachen, übersichtlichen VPN-Software einwählen können soll.
Mit dem ShrewSoft-Client habe ich rumgespielt, funktionierte aber nicht. Die Fehlersuche habe ich auch aufgegeben, da ich die Software für die Person, welche sie nutzen soll, zu unübersichtlich ist.
Ich habe nun via "Fernzugang Einrichten" eine "vpnuser_xxx.cfg" erzeugt mit den gegebenen Vorgaben des Benutzers der FritzBox. Anschließend im AVM Fernzugang importiert was jedoch keinen Erfolg brachte.
Parameter: user/email, key, user, passwort ...
Wie und wo müsste ich die CFG anpassen, sodass nur Anfragen in das Hostnetzwerk getunnelt werden und überhaupt mal eine Verbindung zustande kommt?
Code:
/*
* C:\Users\XXX\AppData\Roaming\AVM\FRITZ!Fernzugang\DOMAIN\XXX\vpnuser_XXX.cfg
* Fri Oct 30 12:30:45 2015
*/
version {
revision = "$Revision: 1.30 $";
creatversion = "1.1";
}
pwcheck {
}
datapipecfg {
security = dpsec_quiet;
icmp {
ignore_echo_requests = no;
destunreach_rate {
burstfactor = 6;
timeout = 1;
}
timeexceeded_rate {
burstfactor = 6;
timeout = 1;
}
echoreply_rate {
burstfactor = 6;
timeout = 1;
}
}
masqtimeouts {
tcp = 15m;
tcp_fin = 2m;
tcp_rst = 3s;
udp = 5m;
icmp = 30s;
got_icmp_error = 15s;
any = 5m;
tcp_connect = 6m;
tcp_listen = 2m;
}
ipfwlow {
input {
}
output {
}
}
ipfwhigh {
input {
}
output {
}
}
NAT_T_keepalive_interval = 20;
}
targets {
policies {
name = "DOMAIN";
connect_on_channelup = no;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
virtualip = 192.168.5.101;
remoteip = 0.0.0.0;
remotehostname = "DOMAIN";
localid {
user_fqdn = "XXX";
}
mode = mode_aggressive;
phase1ss = "all/all/all";
keytype = keytype_pre_shared;
key = "xxxxxxxxxxxxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipaddr = 192.168.5.101;
}
phase2remoteid {
ipnet {
ipaddr = 192.168.5.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.5.0 255.255.255.0";
wakeupremote = no;
}
}
policybindings {
}
// EOF