1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. VPN

Endian FW 2.4.1 <---> FritzBox 7490

  • Rewler
  • 13. Juli 2015 um 16:50
  • Erledigt
1. offizieller Beitrag
  • Rewler
    Anfänger
    Beiträge
    3
    • 13. Juli 2015 um 16:50
    • #1

    Hallo liebe efwler,

    ich bräuchte ein mal Eure Hilfe.

    Wir haben bei einem Kunden vor Ort eine Endian Community 2.4.1. Leider haben wir mit Endian noch überhaupt keine Erfahrungen gemacht.

    Der Kunde möchte vom Hauptstandort wo die EFW steht einen Tunnel zu einem neuen Standort wo eine FB 7490 steht. Darüber möchte er dann vom Hauptstandort die Exchange Konten abrufen.

    Leider kriege ich keinen Tunnel von Endian zu FB hin. Habe schon mal bei IPsec geschaut und auch eine Verbindung konfiguriert diese scheitert aber laut FB an einem IKE Error...

    Die EFW hat eine feste IP Adresse vom Provider die FritzBox hat DynDns.

    Was muss ich einstellen, damit das ganze funktioniert? Sind Regeln in der FW zu beachten wenn die VPN FW in der Endian deaktiviert ist?

    Vielleicht kann ja einer fix helfen damit der Kunde den Tunnel hat.

    Vielen Dank im Vorraus.

    Gruß Rewler

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 14. Juli 2015 um 12:15
    • Offizieller Beitrag
    • #2

    Hallo,
    versuch mal folgendes:

    https://forum.efw-forum.de/viewtopic.php?t=187

    Vielleicht hilft dieses ja schon weiter.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • Rewler
    Anfänger
    Beiträge
    3
    • 15. Juli 2015 um 17:12
    • #3

    Vielen Dank erst mal für den Link.

    Habe das mal dort so gemacht wie beschrieben nur nicht direkt mit der Software von Fritz da man ja mittlerweile direkt in der FritzBox die VPN Konfiguration durchführen kann.

    Ich habe in der FritzBox ein Preshared Key vergeben und habe DynDns konfiguriert.

    Die Einstellungen in der Endian sind so wie Sie in dem Link von dir vorgegeben sind.

    Was machen ich vielleicht falsch ;(?

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 15. Juli 2015 um 17:57
    • Offizieller Beitrag
    • #4

    Gibt es Fehler
    Zeig mal die Protokolle

    Gruss

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • Rewler
    Anfänger
    Beiträge
    3
    • 5. Oktober 2015 um 16:00
    • #5

    So nach langer Ruhezeit und viel Stress wollte ich mich dem Thema jetzt noch mal widmen.

    Ich habe heute noch mal den Ganzen Tag gelesen und würde jetzt gerne noch mal die Datei posten, welche ich in die FritzBox einfüge.

    Ein Zugang mit OpenVPN funktioniert ohne Probleme, allerdings kriegen dann die Clients hinter dem OpenVPN keine VPN Verbindung.

    [spoil]/*
    */

    vpncfg {
    connections {
    enabled = yes;
    conn_type = conntype_lan;
    name = "Endian";
    always_renew = no;
    reject_not_encrypted = no;
    dont_filter_netbios = yes;
    localip = 0.0.0.0;
    local_virtualip = 0.0.0.0;
    remoteip = <öffentliche IP des entfernten Standort>;
    remote_virtualip = 0.0.0.0;
    localid {
    fqdn = "<DynDns der FritzBox>";
    }
    remoteid {
    fqdn = "< öffentliche IP des entfernten Standort >";
    }
    mode = phase1_mode_idp;
    phase1ss = "alt/aes-3des/sha";
    keytype = connkeytype_pre_shared;
    key = "irgendwas";
    cert_do_server_auth = no;
    use_nat_t = no;
    use_xauth = no;
    use_cfgmode = no;
    phase2localid {
    ipnet {
    ipaddr = 192.168.240.0;
    mask = 255.255.255.0;
    }
    }
    phase2remoteid {
    ipnet {
    ipaddr = 192.168.4.0;
    mask = 255.255.255.0;
    }
    }
    phase2ss = "esp-3des-sha/ah-no/comp-no/pfs";
    accesslist = "permit ip any 192.168.4.0 255.255.255.0";
    }
    ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
    "udp 0.0.0.0:4500 0.0.0.0:4500";
    }


    // EOF[/spoil]

    jemand eine Idee was da falsch sein könnte?

    Die Endian hat ein internes portforwarding und wird über den Port:10443 angesprochen.

    Dazu ist die Frage: Im OpenVPN steht hinter der IP Adresse :1194 ist das relevant?

    Endian ist echt sehr undurchsichtig wenn man nur mit Lancom arbeitet :P

    Ich danke für schnelle Hilfe.

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™