05.01.2013 Aufrufe

VPN-Verbindung zwischen IPCop 1.4.21 und Fritzbox - IPCop-Forum

VPN-Verbindung zwischen IPCop 1.4.21 und Fritzbox - IPCop-Forum

VPN-Verbindung zwischen IPCop 1.4.21 und Fritzbox - IPCop-Forum

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>VPN</strong>-<strong>Verbindung</strong> <strong>zwischen</strong> <strong>IPCop</strong> <strong>1.4.21</strong> <strong>und</strong> <strong>Fritzbox</strong><br />

1. Voraussetzung für eine dauerhafte <strong>VPN</strong>-<strong>Verbindung</strong> <strong>zwischen</strong> zwei Standorten ist: a) feste<br />

IP-Adressen oder b) den Dienst dyndns (Namensauflösung eurer IP-Adresse) Der <strong>IPCop</strong> hat<br />

z.B. in meinem Szenario auf der GREEN NIC 192.168.0.1, RED ist dynamisch mit<br />

DYNDNS <strong>und</strong> die Fritzox 192.168.50.1 <strong>und</strong> zum Internet hin auch eine dynamische IP mit<br />

DYNDNS.<br />

2. Auf der Homepage von AVM FRITZ!Box-Fernzugang einrichten Version 01.00.07<br />

herunterladen <strong>und</strong> installieren.<br />

3. Hier ist der Link: http://www.avm.de/de/frame/frame.php?destination=http%3A%2F<br />

%2Fwebgw.avm.de%2Fdownload%2Ft_download.jsp%3Fpartid%3D14654<br />

4. Programm ausführen <strong>und</strong> eure Daten eintragen (feste Ips oder dyndns-Namen). Wenn Ihr<br />

mit allen Angaben fertig seid, bekommt man den Pfad zur <strong>Fritzbox</strong> <strong>VPN</strong> Config. Die heißt<br />

dann zB. dydns.noip.com.cfg, die Config öffnen <strong>und</strong> den generierten Key heraus kopieren.<br />

5. key = "1234567890abcdefghijklmnopqrstuvwxy" (aus der Config) der Key ist ohne<br />

Gänsefüßchen herauszukopieren.<br />

6. Das ist ein Beispiel Key. Bei mir ist der generierte Key 35 Zeichen lang. Der Key beinhaltet<br />

große <strong>und</strong> kleine Buchstaben <strong>und</strong> Zahlen.<br />

7. Anschließend könnt ihr schon die Config auf die <strong>Fritzbox</strong> hochladen.<br />

8. Jetzt geht es zur zu den Einstellungen am <strong>IPCop</strong>. In das schwarze Feld kommt eure feste IP-<br />

Adresse oder euren DYNDNS-Adresse rein. Den MTU-Wert habe ich auf 1472 eingestellt.<br />

Bewusst kleiner gewählt als T-Online (1492), da sonst die Pakete evt. auf dem Weg<br />

gesplittet werden könnten. Der MTU-Wert sagt aus, dass ein Paket z.B. 1472 Bytes<br />

beinhaltet. Die Zeitverzögerung bevor die <strong>VPN</strong>-<strong>Verbindung</strong> startet beträgt 60 (Sek<strong>und</strong>en).<br />

Hier ist ein Screenshot, wie das ganze auszusehen hat.


9. Jetzt bei <strong>Verbindung</strong>sstatus <strong>und</strong> -kontrolle: auf Hinzufügen klicken. Anschließend<br />

kommt man auf folgende Seite:<br />

10. Jetzt Netz-zu-Netz Virtual Private Network auswählen <strong>und</strong> auf Hinzufügen klicken.<br />

11. Jetzt geht es zu den einzelnen <strong>Verbindung</strong>seinstellungen.<br />

12. Jetzt auf Speichern klicken. Nun kommt man zu den erweiterten Einstellungen.


13. Hier müssen nur die IKE Verschlüsselung <strong>und</strong> die ESP Verschlüsselung geändert werden.<br />

Die IKE Verschlüsselung wird auf AES (256 bit) & 3DES geändert <strong>und</strong> die ESP<br />

Verschlüsselung wird ebenfalls auf AES (256 bit) & 3DES geändert. Mit gehaltener<br />

Steuerungstaste <strong>und</strong> der Maus kann man die Einstellungen einfach übernehmen. So jetzt<br />

gehen wir auf Speichern.<br />

14. Die Zwangstrennung der <strong>Fritzbox</strong> sollte zu einem späteren Zeitpunkt als bei dem <strong>IPCop</strong><br />

stattfinden, weil es sonst zu Problemen mit der Wieder-<strong>Verbindung</strong> des <strong>VPN</strong>-Tunnels<br />

kommen kann. Da man bei dem <strong>IPCop</strong> keinen Zeitpunkt zur Zwangstrennung angeben kann,<br />

habe ich jeden Tag um 3Uhr Nachts einen geplanten Neustart. In der <strong>Fritzbox</strong> hab ich die<br />

Zwangstrennung <strong>zwischen</strong> 4-5Uhr eingestellt (nach der Zwangstrennung des Cops).<br />

15. Falls die <strong>VPN</strong>-<strong>Verbindung</strong> sich am Anfang nicht gleich aufbaut, einfach auf<br />

<strong>VPN</strong>>bearbeiten(<strong>Verbindung</strong>)>Erweitert, dann machen wir ein Haken bei: IKE<br />

Aggressive Mode zugelassen. Wenn möglich, vermeiden (preshared Schlüssel wird im<br />

Klartext übertragen)! <strong>und</strong> speichern dies. Kleinen Moment warten <strong>und</strong> dann den Haken<br />

wieder entfernen bzw. Aggressive Mode deaktivieren.<br />

16. Bei mir steht dann die <strong>Verbindung</strong> sofort. Das Ganze habe ich durch jede Menge<br />

ausprobieren herausgef<strong>und</strong>en.<br />

17. Anscheinend braucht die <strong>Fritzbox</strong> einen Startvorgang. Bei AVM ist auch nach zu lesen, dass<br />

sich die <strong>VPN</strong>-<strong>Verbindung</strong> <strong>zwischen</strong> 2 <strong>Fritzbox</strong>-Netzwerken erst nach dem ersten Ping auf<br />

baut. Und nach einer gewissen Inaktivität sich wieder trennt.<br />

18. Ich hoffe ich konnte manchen Helfen.<br />

Grüße mullemann249

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!