Hoerli
Ensign
- Registriert
- Nov. 2015
- Beiträge
- 160
Guten Morgen Forum.
Ich bastel gerade die ganze Zeit an dem Projekt herum, aber es läuft überhaupt nicht.
Ich muss eine VPN-Verbindung mit einer FritzBox 7490 zu einer CheckPoint-Firewall aufbauen, um eine Zweigstelle ins Firmenetz verbinden zu können.
Die Verbindung ist wie im Titel schon erwähnt Site2Site und sollte dauerhaft bestehen.
Folgendes ist gegeben:
Standort A:
FritzBox 7490
Telekom-Anschluss mit fester IP-Adresse
Folgende VPN.cfg habe ich mir angefertigt:
Standort B:
CheckPoint Firewall
Versatel-Anschluss mit fester IP-Adresse
Folgende Werte sind Vorgegeben:
Das Problem ist nun, das die FritzBox scheinbar nichts tud.
Sie versucht scheinbar nie eine Verbindung mit der CheckPoint aufzubauen, da keinerlei Datenpakete ankommen.
Bisher kamen 1 oder 2 Pakete an, welche bei der Firewall blockiert wurden. Das ist aber ok so.
Ich habe mehrere Konfigurationen probiert, doch die Box meldet sich nicht.
Dann habe ich mal eine einfache Client-VPN-Verbindung mit hilfe der AVM-Tools aufgebaut (AVM Fritz!Fernzugang). Dieser hat auf Anhib funktioniert.
Wo liegt der Fehler, bzw kenn jemand eine gute Lösung für das Problem?
Dr. Google liefert nur einen Eintrag mit FritzBox + CheckPoint, welcher mir nicht weiter geholfen hat.
MfG
Hoerli
Ich bastel gerade die ganze Zeit an dem Projekt herum, aber es läuft überhaupt nicht.
Ich muss eine VPN-Verbindung mit einer FritzBox 7490 zu einer CheckPoint-Firewall aufbauen, um eine Zweigstelle ins Firmenetz verbinden zu können.
Die Verbindung ist wie im Titel schon erwähnt Site2Site und sollte dauerhaft bestehen.
Folgendes ist gegeben:
Standort A:
FritzBox 7490
Telekom-Anschluss mit fester IP-Adresse
Folgende VPN.cfg habe ich mir angefertigt:
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "VPN-Verbindung";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = VERSATEL-IP;
remote_virtualip = 0.0.0.0;
localid {
ipaddr = TELEKOM-IP;
}
remoteid {
ipaddr = VERSATEL-IP;
}
mode = phase1_mode_idp;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "Geheimer-Key";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.10.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 10.0.4.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-aes-sha/ah-no/comp-no/no-pfs";
accesslist = "permit ip any 10.0.4.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Standort B:
CheckPoint Firewall
Versatel-Anschluss mit fester IP-Adresse
Folgende Werte sind Vorgegeben:
Code:
Phase 1:
Encryption Algorithm: AES-256
Data Integrity: SHA1
Diffie-Hellman group: Group 2 (1024bit)
Phase 2:
Encryption Algorithm: AES-256
Data Integrity: SHA1
Das Problem ist nun, das die FritzBox scheinbar nichts tud.
Sie versucht scheinbar nie eine Verbindung mit der CheckPoint aufzubauen, da keinerlei Datenpakete ankommen.
Bisher kamen 1 oder 2 Pakete an, welche bei der Firewall blockiert wurden. Das ist aber ok so.
Ich habe mehrere Konfigurationen probiert, doch die Box meldet sich nicht.
Dann habe ich mal eine einfache Client-VPN-Verbindung mit hilfe der AVM-Tools aufgebaut (AVM Fritz!Fernzugang). Dieser hat auf Anhib funktioniert.
Wo liegt der Fehler, bzw kenn jemand eine gute Lösung für das Problem?
Dr. Google liefert nur einen Eintrag mit FritzBox + CheckPoint, welcher mir nicht weiter geholfen hat.
MfG
Hoerli
Zuletzt bearbeitet: