VPN-Verbindung zwischen IPCop 1.4.21 und Fritzbox - IPCop-Forum
VPN-Verbindung zwischen IPCop 1.4.21 und Fritzbox - IPCop-Forum
VPN-Verbindung zwischen IPCop 1.4.21 und Fritzbox - IPCop-Forum
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
<strong>VPN</strong>-<strong>Verbindung</strong> <strong>zwischen</strong> <strong>IPCop</strong> <strong>1.4.21</strong> <strong>und</strong> <strong>Fritzbox</strong><br />
1. Voraussetzung für eine dauerhafte <strong>VPN</strong>-<strong>Verbindung</strong> <strong>zwischen</strong> zwei Standorten ist: a) feste<br />
IP-Adressen oder b) den Dienst dyndns (Namensauflösung eurer IP-Adresse) Der <strong>IPCop</strong> hat<br />
z.B. in meinem Szenario auf der GREEN NIC 192.168.0.1, RED ist dynamisch mit<br />
DYNDNS <strong>und</strong> die Fritzox 192.168.50.1 <strong>und</strong> zum Internet hin auch eine dynamische IP mit<br />
DYNDNS.<br />
2. Auf der Homepage von AVM FRITZ!Box-Fernzugang einrichten Version 01.00.07<br />
herunterladen <strong>und</strong> installieren.<br />
3. Hier ist der Link: http://www.avm.de/de/frame/frame.php?destination=http%3A%2F<br />
%2Fwebgw.avm.de%2Fdownload%2Ft_download.jsp%3Fpartid%3D14654<br />
4. Programm ausführen <strong>und</strong> eure Daten eintragen (feste Ips oder dyndns-Namen). Wenn Ihr<br />
mit allen Angaben fertig seid, bekommt man den Pfad zur <strong>Fritzbox</strong> <strong>VPN</strong> Config. Die heißt<br />
dann zB. dydns.noip.com.cfg, die Config öffnen <strong>und</strong> den generierten Key heraus kopieren.<br />
5. key = "1234567890abcdefghijklmnopqrstuvwxy" (aus der Config) der Key ist ohne<br />
Gänsefüßchen herauszukopieren.<br />
6. Das ist ein Beispiel Key. Bei mir ist der generierte Key 35 Zeichen lang. Der Key beinhaltet<br />
große <strong>und</strong> kleine Buchstaben <strong>und</strong> Zahlen.<br />
7. Anschließend könnt ihr schon die Config auf die <strong>Fritzbox</strong> hochladen.<br />
8. Jetzt geht es zur zu den Einstellungen am <strong>IPCop</strong>. In das schwarze Feld kommt eure feste IP-<br />
Adresse oder euren DYNDNS-Adresse rein. Den MTU-Wert habe ich auf 1472 eingestellt.<br />
Bewusst kleiner gewählt als T-Online (1492), da sonst die Pakete evt. auf dem Weg<br />
gesplittet werden könnten. Der MTU-Wert sagt aus, dass ein Paket z.B. 1472 Bytes<br />
beinhaltet. Die Zeitverzögerung bevor die <strong>VPN</strong>-<strong>Verbindung</strong> startet beträgt 60 (Sek<strong>und</strong>en).<br />
Hier ist ein Screenshot, wie das ganze auszusehen hat.
9. Jetzt bei <strong>Verbindung</strong>sstatus <strong>und</strong> -kontrolle: auf Hinzufügen klicken. Anschließend<br />
kommt man auf folgende Seite:<br />
10. Jetzt Netz-zu-Netz Virtual Private Network auswählen <strong>und</strong> auf Hinzufügen klicken.<br />
11. Jetzt geht es zu den einzelnen <strong>Verbindung</strong>seinstellungen.<br />
12. Jetzt auf Speichern klicken. Nun kommt man zu den erweiterten Einstellungen.
13. Hier müssen nur die IKE Verschlüsselung <strong>und</strong> die ESP Verschlüsselung geändert werden.<br />
Die IKE Verschlüsselung wird auf AES (256 bit) & 3DES geändert <strong>und</strong> die ESP<br />
Verschlüsselung wird ebenfalls auf AES (256 bit) & 3DES geändert. Mit gehaltener<br />
Steuerungstaste <strong>und</strong> der Maus kann man die Einstellungen einfach übernehmen. So jetzt<br />
gehen wir auf Speichern.<br />
14. Die Zwangstrennung der <strong>Fritzbox</strong> sollte zu einem späteren Zeitpunkt als bei dem <strong>IPCop</strong><br />
stattfinden, weil es sonst zu Problemen mit der Wieder-<strong>Verbindung</strong> des <strong>VPN</strong>-Tunnels<br />
kommen kann. Da man bei dem <strong>IPCop</strong> keinen Zeitpunkt zur Zwangstrennung angeben kann,<br />
habe ich jeden Tag um 3Uhr Nachts einen geplanten Neustart. In der <strong>Fritzbox</strong> hab ich die<br />
Zwangstrennung <strong>zwischen</strong> 4-5Uhr eingestellt (nach der Zwangstrennung des Cops).<br />
15. Falls die <strong>VPN</strong>-<strong>Verbindung</strong> sich am Anfang nicht gleich aufbaut, einfach auf<br />
<strong>VPN</strong>>bearbeiten(<strong>Verbindung</strong>)>Erweitert, dann machen wir ein Haken bei: IKE<br />
Aggressive Mode zugelassen. Wenn möglich, vermeiden (preshared Schlüssel wird im<br />
Klartext übertragen)! <strong>und</strong> speichern dies. Kleinen Moment warten <strong>und</strong> dann den Haken<br />
wieder entfernen bzw. Aggressive Mode deaktivieren.<br />
16. Bei mir steht dann die <strong>Verbindung</strong> sofort. Das Ganze habe ich durch jede Menge<br />
ausprobieren herausgef<strong>und</strong>en.<br />
17. Anscheinend braucht die <strong>Fritzbox</strong> einen Startvorgang. Bei AVM ist auch nach zu lesen, dass<br />
sich die <strong>VPN</strong>-<strong>Verbindung</strong> <strong>zwischen</strong> 2 <strong>Fritzbox</strong>-Netzwerken erst nach dem ersten Ping auf<br />
baut. Und nach einer gewissen Inaktivität sich wieder trennt.<br />
18. Ich hoffe ich konnte manchen Helfen.<br />
Grüße mullemann249