Hallo,
ich möchte mit einer FritzBox eine VPN Verbindung in ein anderes Netz aufbauen. Dazu habe ich folgendes Configfile verwendet. Die Verbindung wird auch hergestellt, allerdings kann ich keine Systeme im entfernten Netz erreichen. Die Verbindung zwischen den zwei Netzen steht aber wie gesagt.
Hab ich einen Fehler in meinem Configfile?
Oder muss ich separat noch irgendwo das Routing für das entfernte Netz eintragen?
Danke, ntloader
ich möchte mit einer FritzBox eine VPN Verbindung in ein anderes Netz aufbauen. Dazu habe ich folgendes Configfile verwendet. Die Verbindung wird auch hergestellt, allerdings kann ich keine Systeme im entfernten Netz erreichen. Die Verbindung zwischen den zwei Netzen steht aber wie gesagt.
Hab ich einen Fehler in meinem Configfile?
Oder muss ich separat noch irgendwo das Routing für das entfernte Netz eintragen?
Danke, ntloader
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "20.xx.xx.1";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 20.xx.xx.1;
remote_virtualip = 0.0.0.0;
localid {
fqdn = "xxxxxxxxxxxxx.myfritz.net";
}
remoteid {
ipaddr = 20.xx.xx.1;
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "mysupersecretkey";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.1.0; <<------ das lokale Netz
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 10.0.250.0; <<------ das entfernte Netz
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist = "permit ip any 10.0.0.0 255.255.0.0",
"permit ip any 10.1.250.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}