L2TP-Tunnel und Fritzbox

Moderator: Securepoint

Gesperrt
kidlark
Beiträge: 53
Registriert: Do 14.05.2009, 13:20

L2TP-Tunnel und Fritzbox

Beitrag von kidlark »

Hallo Forum,

kurze Frage, ich habe einen L2TP-Roadwarrior-Verbindung und zwei User hierfür eingerichtet. An meinem Laptop habe ich jeweils zwei Einwahlverbindungen für diese User eingerichtet und kann mich mit beiden Usern einwählen.

Jetzt wollte ich siegessicher bei meinem Kunden das VPN einrichten. Ich konfiguriere die Einwahl hinter der Fritzbox und kann keine Verbindung herstellen. Wäre es möglich, daß die Fritzbox-Probleme mit VPN-Passthrough hat? Mein Laptop sitzt hinter einem Draytek Router und hat mit den Tunneln keine Probleme.

Grüße und Danke


Georg
Danke
Grüße
Georg

Benutzeravatar
KuehleisIT
Beiträge: 86
Registriert: Mi 21.03.2007, 22:47
Wohnort: Weißenburg i. Bay.
Kontaktdaten:

Beitrag von KuehleisIT »

Hallo kidlark,

ich selbst (HomeOffice) bin auch hinter einer FritzBox und habe keine Probleme L2TP-Verbindungen aufzubauen. Auch bei Kunden war die immer problemlos.

Hat die Box denn die aktuellste Firmware? AVM ist da ja etwas schnell ...
Evtl. hat die Box ja bereits selbst einen IPSec-Tunnel zu einem Standort und dabei läuft bereits was falsch ...
Welche Fehler werden dann am PC gemeldet? Da brauchen wir etwas mehr Info's.
Zuletzt geändert von KuehleisIT am Di 23.06.2009, 08:53, insgesamt 1-mal geändert.
Mit freundlichen Grüßen aus altmühlfranken

Christian Kühleis | IT-Systemberatung
URL: https://www.kuehleis.de

kidlark
Beiträge: 53
Registriert: Do 14.05.2009, 13:20

Beitrag von kidlark »

Hallo KuehleisIT,

der PC meldet eine Zeitüberschreitung beim Verbindungsaufbau, die Firewall meldet ein Problem mit dem shared secret.

Aber, bei Eingabe des "Shared Secret" in der Windows Einwählverbingung unter IPSec einstellungen sieht man das im Klartext und so kann ich einen Schreibfehler ausschliessen, gerade auch weil die Verbingung mit den selben Einstellungen von meinem Hoemoffice aus funktioniert.

Bez. der Firmware auf der Fritzbox habe ich leider keine Kenntnisse. An die komme ich im Moment nicht dran. Ich werde beim Kunden nachhaken. Ich werde mal den SecurePoint-Support belästigen, ev haben die ja ne Idee...

Fritzboxen, ich mag die immer weniger....
Danke
Grüße
Georg

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Hallo,
geben Sie auf der Konsole einmal ein:

Code: Alles auswählen

show ipsec
Dann sehen Sie eine Auflistung aller ipsec-Verbindungen inkl PSK im Klartext (drittletzer Parameter, jeweils durch ";" getrennt)
Stimmt dieser PSK mit dem im Windows eingegebenen überein?
Enthält Ihr Schlüssel selber ein ";"? Das sollten Sie dann ändern ;)

kidlark
Beiträge: 53
Registriert: Do 14.05.2009, 13:20

Beitrag von kidlark »

DANKE!

Das wars, ich ging vom falschen shared secred aus....


Dummes Kind.

Gruesse

Georg
Danke
Grüße
Georg

Gesperrt