Beiträge von hchristo

    Vorab:

    Diese Anleitung dient zur Einrichtung einer IPSec VPN Verbindung für FritzBoxen (wie in meinem Fall) die Wireguard nicht unterstützen. Meine Gegenstelle ist eine 6490 Kabel Box welche keine Wireguard Verbindung kann. Quelle: https://confluence.home-hosting.de/x/AoCVBw


    Basiseinstellung

    VPN-Typ: IPSec

    Name: Hier ein Beliebiger Name

    Pre-Shared-Key: Gemeinsamer Schlüssel für die FritzBox und die UDM

    Lokale IP: Hier steht die Öffentliche IP Adresse deines Internet Providers

    Remote IP / Host: Die Feste IP, FQDN oder die MyFritz Adresse der Gegenstelle/FritzBox


    Netzwerkkonfiguration

    VPN Typ: Routenbasiert

    Remote Netzwerk(e): Lokales IP Netz der Fritzbox (Default: 192.168.178.0/24)

    Erweiterte Einstellung

    Erweitert: Manuell

    Schlüsselaustausch Version: IKEv1

    IKE:

    • Verschlüsselung: AES-256
    • Hash: SHA512
    • DH-Gruppe: 15
    • Lebenszeit: 3600


    ESP:

    • Verschlüsselung: AES-256
    • Hash: SHA512
    • DH-Gruppe: 15
    • Lebenszeit: 3600
    • Perfect Forward Secrecy (SPF): Angehakt


    Code
    Verschlüsselung Hinweis
    
    
    Die hier in dem Artikel gezeigten Verschlüsselungsmethoden sind bereits die höchsten von der FritzBox unterstützten Technologien.


    Lokale Authentifizierungs-ID - (Manuell: Haken Weg): <FQDN/DynDNS der UniFi UDM>

    Remote-Authentifizierungs-ID- (Manuell: Haken Weg): <FQDN/MyFritz-Adresse der FritzBox>

    Maximale Übertragungseinheit: Automatisch





    Voraussetzungen / Einschränkungen durch die FirtzBox

    Diese Anleitung wurde mit einer FritzBox 6490 Kabel getestet und erfolgreich umgesetzt.


    Code
    Quelle: https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/3331_FRITZ-Box-mit-einem-Firmen-VPN-IPSec-verbinden/


    Vorbereitung für der FritzBox:

    Man erstellt ne neue Text Datei, Trägt meine Vorlage ein und Lädt diese in der FritzBox unter "Internet" → "Freigaben" → VPN (IPSec) als Config hoch:

    Angepasst müssen Folgende werte:

    Zeile 5, Zeile 7, Zeile 14, Zeile 16, Zeile 19, Zeile 24, Zeile 31-32, Zeile 37-38 und Zeile 42

    Zeile 5: Name der VPN Verbindung der in der FirtzBox angezeigt wird.

    Zeile 7: keepalive_ip = "<FQDN/DynDNS der UniFi UDM>"; oder keepalive_ip = <Ohne "" für Feste IP Adresse der UDM>;

    Zeile 14: remotehostname = "<FQDN/DynDNS der UniFi UDM>";

    Zeile 16: fqdn = "<FQDN/MyFritz-Adresse der FritzBox>";

    Zeile 19: fqdn = "<FQDN/DynDNS der UniFi UDM>";

    Zeile 24: key = "<Gemeinsamer Schluessel zwischen FritzBox und UniFi UDM>";

    Zeile 31-32: IP Netz inkl. Subnet der FirtzBox

    Zeile 37-38: IP Netz inkl. Subnet der UniFi UDM

    Zeile 42: accesslist = "permit ip any <IP Netz der UDM> <Subnet, Beispiel: 255.255.255.0>";

    VPN Config FritzBox


    Bekannte Probleme:


    Problem Lösung
    Verbindung wird nicht aufgebaut

    1.) Für diese Lösung reicht ein Neustart der FritzBox.

    2.) Prüfe die Parameter in der Konfiguration für die FritzBox.

    3.) Der Verbindungsaufbau dauert in der Regel zwischen 5 und 10 Minuten je nach alter der FritzBox


    Ich hab kein PING 1.) Für diese Lösung reicht ein Neustart der FritzBox.
    2.) Der Verbindungsaufbau dauert in der Regel zwischen 5 und 10 Minuten je nach alter der FritzBox
    Das Gegenüber stehende Netz war kurz erreichbar und jetzt nicht mehr

    1.) Für diese Lösung reicht ein Neustart der FritzBox.

    2.) Deaktiviere und Aktiviere die IPSec VPN Konfiguration in der UDM

    3.) Prüfe den "keepalive_ip" Parameter in dem VPN Konfiguration File

    Ich hab die FritzBox und die UDM neu gestartet,
    aber es geht trotzdem nicht, was kann ich tun?

    1.) Bitte achte da drauf ob du ein DS-Lite Anschluss hast, das erfährst du bei deinem Internet Anbieter.

    2.) Prüfe auf mögliche Firewall Fehlkonfigurationen

    3.) Ist die Konfiguration auf der FritzBox oder UDM Aktiviert?