Seite 1 von 1

IPSec FritzBox 7330 "no route to host"

Verfasst: Di 14.06.2016, 12:22
von Gigabernie
Hallo Leute.

Nach einem FritzOS Update (5.50 -> 6.50) steht zwar die VPN Verbindung auf der SP wie auf der FB auf grün, aber Zugriffe ins entfernte Netz sind nicht möglich. Das LOG zeigt:

ERROR: asynchronous network error on eth0 for message to 91.44.44.193 port 500, complainant 91.44.44.193: No route to host [erno 113, origin ICMP type 3 code 13 (not authenticated)]

Mit dem alten FritzOS gab es nie Probleme! Außerdem hab ich auch noch 13 weitere SP->FB Verbindungen, die mit gleichen Parametern eingerichtet sind und mit dem neuen FritzOS kein Problem haben. Allerdings sind das 7360, 7390, u. 7490 FBs.

Hat irgendjemand eine Idee?

Vielen Dank im Voraus.

Bernie

Re: IPSec FritzBox 7330 "no route to host"

Verfasst: Mi 15.06.2016, 09:30
von Gigabernie
EDIT: Das Problem konnte ich lösen, indem ich UTM-seitig das Startverhalten von outgoing auf incoming geändert habe. Nur seltsam, das die anderen 13 Verbindungen mit outgoing funktionieren, genauso wie DIESE vor dem FritzOS-Update. Den Tip hab ich übrigens im OpenSwan-Forum gefunden.

Re: IPSec FritzBox 7330 "no route to host"

Verfasst: Mo 20.06.2016, 15:38
von Bjoern
Hallo,

in der letzten Zeit häufen sich die Probleme mit dem IPSec aufbau zu einer Fritzbox. Wenn man sich die Verbindung einmal genauer sieht (tcpdump -i wan -nnp host ip-der-fritzbox) würde man wahrscheinlich sehen das die Fritzbox diese Anfragen filtert. Wir haben unser Wiki dazu angepasst.

Gruß Björn