mediengestalter.info
FAQ :: Mitgliederliste :: MGi Team

Willkommen auf dem Portal für Mediengestalter

Aktuelles Datum und Uhrzeit: Fr 19.04.2024 15:52 Benutzername: Passwort: Auto-Login

Thema: Frtzbox 7230 und IPSecuritas VPN vom 19.06.2010


Neues Thema eröffnen   Neue Antwort erstellen MGi Foren-Übersicht -> Web-Hosting und Internetzugang -> Frtzbox 7230 und IPSecuritas VPN
Autor Nachricht
Mac
Threadersteller

Dabei seit: 26.08.2005
Ort: Köln
Alter: 62
Geschlecht: Männlich
Verfasst Sa 19.06.2010 10:52
Titel

Frtzbox 7230 und IPSecuritas VPN

Antworten mit Zitat Zum Seitenanfang

ich möchte mit IPSecuritas eine VPN Verbindung vom MACOSX-Rechner zu einer FritzBox7230 aufbauen.

Auf der Fritzbox ist folgende Config hinterlegt:
Code:


vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "user@user.de";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.0.201;
                remoteid {
                        user_fqdn = "user@user.de";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "geheimespasswort";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist =
                             "permit ip 192.168.0.0 255.255.255.0 192.168.0.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF


Beim aufbau lokal sagt dann IPSEC schon

Code:

..
Jun 19, 10:20:15  Info     APP  IPSec authenticating
Jun 19, 10:20:15  Info     APP  Connection Dummy is started
Jun 19, 10:20:15  Error    APP  Tunnel creation failed with errno 17
Jun 19, 10:20:15  Error    APP  Could not activate IPSec policies for connection Dummy
Jun 19, 10:20:15  Error    APP  Activation of connection Dummy failed
Jun 19, 10:20:15  Info     APP  IKE daemon started
Jun 19, 10:20:15  Info     APP  IPSec started
Jun 19, 10:20:15  Error    IKE  Foreground mode.
...
Jun 19, 10:20:15  Info     IKE  Resize address pool from 0 to 255


watt nu?
  View user's profile Private Nachricht senden Website dieses Benutzers besuchen
Mac
Threadersteller

Dabei seit: 26.08.2005
Ort: Köln
Alter: 62
Geschlecht: Männlich
Verfasst Sa 19.06.2010 12:33
Titel

Antworten mit Zitat Zum Seitenanfang

nhab noch an den Einstellungen rumgefummelt und bekomme zumindest jetzt
Code:
Jun 19, 12:21:34  Error    IKE  phase2 negotiation failed due to time up waiting for phase1. ESP xx.xx.xx.xx[500]->192.168.0.4[500]


bedeutet das, dass die Einstellungen für phase1 nicht stimmen und
wer kommt damit nicht zurecht? Der Rechner hier oder das Gegenüber?
  View user's profile Private Nachricht senden Website dieses Benutzers besuchen
Anzeige
Anzeige
 
Neues Thema eröffnen   Neue Antwort erstellen
MGi Foren-Übersicht -> Web-Hosting und Internetzugang


Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst an Umfragen in diesem Forum nicht mitmachen.