Und noch etwas, das die Fritz!Box 7390 nicht so richtig kann: VPN.
Malte Rotzoll schrieb unlängst einen netten Beitrag darüber, wie man seine Fritz!Box so konfiguriert, dass man sich mit dem iPhone als VPN-Client problemfrei dazu verbinden kann. Außerdem lieferte er gleich ein paar “use cases” mit – es dauerte nur ca. 1/10000 Sekunde bis mir klar war: das will ich auch!
Seit dem sind über 24 Stunden vergangen – und es funktioniert bei mir immer noch nicht.
Ich habe zunächst streng nach Maltes Vorgaben, später nochmal bei Null anfangend nach den Anleitungen von AVM eine Konfigurationsdatei erstellt (siehe unten). Diese kann auch ?auch ohne Fehlermeldungen in die Fritz!Box importiert werden. Nur verbinden kann ich mein iPhone später nicht damit. Die immer gleiche Fehlermeldung lautet “Der VPN-Server antwortet nicht.”
Dies ist auch kein iPhone-spezifisches Problem. Mit meinem MacBook Pro bekomme ich auch keine Verbindung mit dem VPN-Server zustande.
Ich bin mal gespannt, ob ich das noch irgendwie auf die Reihe bekomme… sonst muss ich mir doch mal überlegen, wie ich meinen MacMini dazu überredet bekomme, als VPN-Server zu fungieren. Und zwar am Besten ohne das, zugegeben, recht cool aussehende iVPN kaufen zu müssen.
Hier die Daten aus meiner Konfigurationsdatei. Wer “Ahnung” hat darf gerne mal einen Blick drauf werfen und mir weiter helfen.
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = “sebastian@schacknetz.de”;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.178.235;
remoteid {
key_id = “test1″;
}
mode = phase1_mode_aggressive;
phase1ss = “all/all/all”;
keytype = connkeytype_pre_shared;
key = “84&caa499eb&1f306f3e6:Aac292e7z07″;
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
use_cfgmode = no;
xauth {
valid = yes;
username = “ischack”;
passwd = “ischack”;
}
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.178.235;
}
phase2ss = “esp-all-all/ah-none/comp-all/no-pfs”;
accesslist =
“permit ip 192.168.178.0 255.255.255.0 192.168.178.235 255.255.255.255″;
}
ike_forward_rules = “udp 0.0.0.0:500 0.0.0.0:500″,
“udp 0.0.0.0:4500 0.0.0.0:4500″;
}
// EOF?
