1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. VPN

VPN Fritzbox - Endian

  • heig
  • 25. September 2013 um 21:27
  • Erledigt
1. offizieller Beitrag
  • heig
    Anfänger
    Beiträge
    1
    • 25. September 2013 um 21:27
    • #1

    Hallo zusammen,
    ich habe hier folgende Konstellation:

    Endian-----SSL-Tunnel------Endian

    IPSEC\ zu beiden Endians /IPSEC
    Fritzbox

    Also eine Fritzbox die sich zu zwei Endians verbinden soll.
    Das Problem hierbei sind die IPSECs zur Fritzbox. Ich habe mit dem Fritzbox Fernzugang einrichten das ganze erstellt und dann die Endian nach einem Hinweis aus dem Forum konfiguriert:

    file.php?mode=view&id=780&sid=e780edc5eb9bafd0ef738a8a8232de70

    file.php?mode=view&id=781&sid=e780edc5eb9bafd0ef738a8a8232de70

    Das Problem ist, dass die Verbindung gar nicht aufgebaut wird. Einmal hatte ich die Verbindung laufen, für ca 20 Minuten. Dann war wieder Schluss. und seitdem kommt sie auch nicht mehr hoch.
    Das Logfile der Fritzbox... das sagt IKE-Error 0x2031. Das bedeutet laut Doku "unspecified error"
    Im OpenVPN Logfile der Endian finde ich leider nichts wenn ich nach der IP der Gegenstelle suche.

    Hat jemand eine Idee?

    Danke!

    Bilder

    • Bildschirmfoto 2013-09-25 um 21.18.18.png
      • 53,01 kB
      • 769 × 443
    • Bildschirmfoto 2013-09-25 um 21.17.48.png
      • 33,07 kB
      • 689 × 380
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 28. September 2013 um 12:45
    • Offizieller Beitrag
    • #2

    Hallo,
    so direkt keinen Tipp.
    Schau doch mal direkt ins Log, mir fällt manchmal auf das ein "direkt ins Log" schauen per Winscp oder SSH Putty auf die Logs mehr drin steht und auch viel mehr Protokolliert wird.
    Alternativ an der Server Config den Verbose Level erhöhen.

    Code
    # Set the appropriate level of log
    # file verbosity.
    #
    # 0 is silent, except for fatal errors
    # 4 is reasonable for general usage
    # 5 and 6 can help to debug connection problems
    # 9 is extremely verbose
    verb 3


    Quelle OpenVPN Docs

    aber Vorsicht bei Änderungen in der conf, denn die werden bei bei neustart vom OpenVPN Server überschrieben, daher die Conf.tpml editieren. ( Backup vorher machen )
    dann sollte danach mehr im Log zu sehen sein

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 29. September 2013 um 12:03
    • #3

    Hallo heig,

    den IKE-Error 0x2031 hatte ich anfangs auch, als ich einen VPN-Tunnel zwischen Endian und einer Fritzbox aufbauen wollte.
    Meiner persönlichen Erfahrung nach liegt es daran, dass die Fritzbox mit der Dead Peer Detection nicht richtig umgehen kann und man diese auf der efw 2.5.1 nicht abschalten kann.
    Ich habe mir damit beholfen, nach der Aktivierung der Verbindung per SSH die ipsec.conf auf der efw zu editieren und alle DPD-Einträge zu entfernen. Danach IPSEC neu gestartet und die Verbindung ist stabil.
    Natürlich sollten auch die Verschlüsselungsprotokolle auf der Endian und in der Config der Fritzbox übereinstimmen.

    Gruß
    Meisen

Unterstützt von

Ähnliche Themen

  • EFW 3.2.2 und SIP Telefonie

    • heinz.schildgen
    • 8. September 2017 um 16:38
    • SMTP, HTTP, SIP, FTP Proxy Support
  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • 29. Mai 2017 um 02:10
    • VPN
  • Routing Problem

    • chriss
    • 24. Juli 2017 um 22:56
    • Allgemeine Fragen und Probleme
  • Endian Hardware kaufen, das geht aus rechtlichen und steuerlichen Gründen nicht ?

    • Andreas S.
    • 2. Februar 2017 um 01:56
    • Tratsch Ecke

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™