Hallo,
ich habe auf der offiziellen LANCOM Website (im Bereich der LANCOM Support Knowledgebase)
eine Anleitung zur Erstellung einer VPN-Verbindung gefunden, die ich gerne erfolgreich konfigurieren möchte:
LANCOM Support Knowledgebase
https://www2.lancom.de/kb.nsf/1275/80B757214B07D6FCC12580B200504338?OpenDocument
Leider ließ sich bisher keine VPN-Verbindung aufbauen.
Ich habe mich bei der Einrichtung der Konfiguration exakt an die in der Anleitung aufgeführten Schritte gehalten und diese Anleitung 2 Mal befolgt. Leider ohne bisherigen Erfolg.
Die einzigen Anpassungen habe ich lediglich bei den festen WAN-IP-Adressen vorgenommen, die hier aus Datenschutzgründen nicht aufgeführt werden.
Desweitern habe ich die privaten Subnetzbereiche beim LANCOM-Router von 192.168.7.0 /24 auf den Berich 192.168.1.0 /24
und den Adressbereich der
FRITZ!Box von 192.168.192.0 /24 auf 192.168.10.0 /24 geändert.
Im Einsatz sind eine FRITZ!Box 7330SL (FW aktuell) und ein LANCOM1781VA (FW aktuell)
Beide DSL-Anschlüsse weisen eine vom ISP zugewiesene statische WAN-Adresse auf (nur IPv4, KEIN IPv6) :
LANCOM1781VA = ISP ->Telekom
Vor der FRITZ!Box (HOME-OFFICE) ist noch ein Kabel-DSL-Modem anngeschlossen:
Compalhub CH7466CE = ISP -> Kabel Deutschland Firmware version 4.50.19.12
Port 500 und 4500 sind freigegeben. Firewall dort testweise deaktiviert. Beim LANCOM-Router sind die Ports ebenfalls freigegeben und alle (!) Einstellungen im Router mehrmals kontrolliert worden.
Die FRITZ!Box7330SL ist direkt an das Compalhub-Gerät im HOME-OFFICE angeschlossen, keine bekannten Einschränkungen bekannt.
Alle anderen Einstellungen sind exakt gleich!
Name der VPN-Verbindung: "FB_VPN_CONNECT"
Folgende Fehlermeldungungen gehen aus den Logfiles beim LANCOM1781VA hervor:
ActivityLogFile 3.30
43 01.11.2017 20:31:09 VPN Nicht verbunden mit FB_VPN_CONNECT - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
43 01.11.2017 20:31:09 VPN Verbindung zu FB_VPN_CONNECT trennen (über INTERNET) - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
2 01.11.2017 20:30:54 Console Konfiguration lesen erfolgreich
2 01.11.2017 20:30:54 Console Konfiguration lesen gestartet
25 01.11.2017 20:30:39 VPN Start der Protokollverhandlung mit FB_VPN_CONNECT (über INTERNET)
25 01.11.2017 20:30:39 VPN Abgehender Ruf zu FB_VPN_CONNECT (über INTERNET)
42 01.11.2017 20:24:38 VPN Nicht verbunden mit FB_VPN_CONNECT
43 01.11.2017 20:22:31 VPN Nicht verbunden mit FB_VPN_CONNECT - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
43 01.11.2017 20:22:31 VPN Verbindung zu FB_VPN_CONNECT trennen (über INTERNET) - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
25 01.11.2017 20:22:01 VPN Start der Protokollverhandlung mit FB_VPN_CONNECT (über INTERNET)
25 01.11.2017 20:22:01 VPN Abgehender Ruf zu FB_VPN_CONNECT (über INTERNET)
42 01.11.2017 19:52:28 VPN Nicht verbunden mit FB_VPN_CONNECT
43 01.11.2017 19:50:24 VPN Nicht verbunden mit FB_VPN_CONNECT - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
43 01.11.2017 19:50:24 VPN Verbindung zu FB_VPN_CONNECT trennen (über INTERNET) - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
25 01.11.2017 19:49:54 VPN Start der Protokollverhandlung mit FB_VPN_CONNECT (über INTERNET)
Folgende Fehlermeldungungen gehen aus den Logfiles bei der FRITZ!Box7330SL hervor:
"IKE-Error 0x2027"
Im Abstand von circa einer Minute kommt dieselbe Fehlermeldung hinzu.
"IKE-Error 0x2027"
"IKE-Error 0x2027"
"IKE-Error 0x2027"
.........
Ich habe beide Fehlercodes bereits gegoogelt und alle Einstellungen kontrolliert. Sowohl Firewall-Regeln als auch spezifische Portfreigaben sind gesetzt und es ist nichts bekannt, was den Verbindungsaufbau stören / beeinflussen könnte.
Technisches Grundverständnis für VPN ist vorhanden.
Sollten mehr Infos benötigt werden, teile ich diese gerne zeitnah mit.
Ich freue mich auf Lösungsansätze oder Antworten.
Lennard
ich habe auf der offiziellen LANCOM Website (im Bereich der LANCOM Support Knowledgebase)
eine Anleitung zur Erstellung einer VPN-Verbindung gefunden, die ich gerne erfolgreich konfigurieren möchte:
LANCOM Support Knowledgebase
https://www2.lancom.de/kb.nsf/1275/80B757214B07D6FCC12580B200504338?OpenDocument
Leider ließ sich bisher keine VPN-Verbindung aufbauen.
Ich habe mich bei der Einrichtung der Konfiguration exakt an die in der Anleitung aufgeführten Schritte gehalten und diese Anleitung 2 Mal befolgt. Leider ohne bisherigen Erfolg.
Die einzigen Anpassungen habe ich lediglich bei den festen WAN-IP-Adressen vorgenommen, die hier aus Datenschutzgründen nicht aufgeführt werden.
Desweitern habe ich die privaten Subnetzbereiche beim LANCOM-Router von 192.168.7.0 /24 auf den Berich 192.168.1.0 /24
und den Adressbereich der
FRITZ!Box von 192.168.192.0 /24 auf 192.168.10.0 /24 geändert.
Im Einsatz sind eine FRITZ!Box 7330SL (FW aktuell) und ein LANCOM1781VA (FW aktuell)
Beide DSL-Anschlüsse weisen eine vom ISP zugewiesene statische WAN-Adresse auf (nur IPv4, KEIN IPv6) :
LANCOM1781VA = ISP ->Telekom
Vor der FRITZ!Box (HOME-OFFICE) ist noch ein Kabel-DSL-Modem anngeschlossen:
Compalhub CH7466CE = ISP -> Kabel Deutschland Firmware version 4.50.19.12
Port 500 und 4500 sind freigegeben. Firewall dort testweise deaktiviert. Beim LANCOM-Router sind die Ports ebenfalls freigegeben und alle (!) Einstellungen im Router mehrmals kontrolliert worden.
Die FRITZ!Box7330SL ist direkt an das Compalhub-Gerät im HOME-OFFICE angeschlossen, keine bekannten Einschränkungen bekannt.
Alle anderen Einstellungen sind exakt gleich!
Name der VPN-Verbindung: "FB_VPN_CONNECT"
Folgende Fehlermeldungungen gehen aus den Logfiles beim LANCOM1781VA hervor:
ActivityLogFile 3.30
43 01.11.2017 20:31:09 VPN Nicht verbunden mit FB_VPN_CONNECT - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
43 01.11.2017 20:31:09 VPN Verbindung zu FB_VPN_CONNECT trennen (über INTERNET) - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
2 01.11.2017 20:30:54 Console Konfiguration lesen erfolgreich
2 01.11.2017 20:30:54 Console Konfiguration lesen gestartet
25 01.11.2017 20:30:39 VPN Start der Protokollverhandlung mit FB_VPN_CONNECT (über INTERNET)
25 01.11.2017 20:30:39 VPN Abgehender Ruf zu FB_VPN_CONNECT (über INTERNET)
42 01.11.2017 20:24:38 VPN Nicht verbunden mit FB_VPN_CONNECT
43 01.11.2017 20:22:31 VPN Nicht verbunden mit FB_VPN_CONNECT - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
43 01.11.2017 20:22:31 VPN Verbindung zu FB_VPN_CONNECT trennen (über INTERNET) - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
25 01.11.2017 20:22:01 VPN Start der Protokollverhandlung mit FB_VPN_CONNECT (über INTERNET)
25 01.11.2017 20:22:01 VPN Abgehender Ruf zu FB_VPN_CONNECT (über INTERNET)
42 01.11.2017 19:52:28 VPN Nicht verbunden mit FB_VPN_CONNECT
43 01.11.2017 19:50:24 VPN Nicht verbunden mit FB_VPN_CONNECT - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
43 01.11.2017 19:50:24 VPN Verbindung zu FB_VPN_CONNECT trennen (über INTERNET) - Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Aktiver Verbindungsaufbau) [0x1106]
25 01.11.2017 19:49:54 VPN Start der Protokollverhandlung mit FB_VPN_CONNECT (über INTERNET)
Folgende Fehlermeldungungen gehen aus den Logfiles bei der FRITZ!Box7330SL hervor:
"IKE-Error 0x2027"
Im Abstand von circa einer Minute kommt dieselbe Fehlermeldung hinzu.
"IKE-Error 0x2027"
"IKE-Error 0x2027"
"IKE-Error 0x2027"
.........
Ich habe beide Fehlercodes bereits gegoogelt und alle Einstellungen kontrolliert. Sowohl Firewall-Regeln als auch spezifische Portfreigaben sind gesetzt und es ist nichts bekannt, was den Verbindungsaufbau stören / beeinflussen könnte.
Technisches Grundverständnis für VPN ist vorhanden.
Sollten mehr Infos benötigt werden, teile ich diese gerne zeitnah mit.
Ich freue mich auf Lösungsansätze oder Antworten.
Lennard