Unitymedia Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig

Diskutiere Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig im FRITZ!Box für Kabel Internet Forum im Bereich Internet und Telefon; Hallo zusammen! Ich habe ein kurioses Problem. Hier die Ausgangslage: 2 Unitymedia Business Anschlüsse, Office Internet&Phone 200/20 Beide haben...
  • Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig Beitrag #1

netsrac

Beiträge
9
Punkte Reaktionen
0
Hallo zusammen!

Ich habe ein kurioses Problem. Hier die Ausgangslage:
  • 2 Unitymedia Business Anschlüsse, Office Internet&Phone 200/20
  • Beide haben eine feste, öffentliche IPv4 Adresse
  • Bei beiden Anschlüssen habe ich eine FritzBox 6490 Cable ilg von UM
  • Beide FBen laufen im Routermodus, also erhalten selbst die statische IP

Jetzt wollte ich mit den beiden FBen ein site-to-site-VPN aufbauen. Das habe ich einige Male vorher gemacht, hat auch funktioniert.
Ich weiß also, was ich tue :naughty:

Nun ist es so, dass ich keine Verbindung erhalte, wenn ich augenscheinlich alles richtig konfiguriere.
Fehlermeldungen: VPN-Fehler: xxxIPxxx, IKE-Error 0x2027 oder wahlweise 0x1c

Im Log ist mir aufgefallen, dass die Meldung "Internetverbindung wurde erfolgreich hergestellt." auf beiden Seiten eine jeweils völlig andere IPv4 Adresse anzeigt, als die, die mir die FritzBox in der Übersicht präsentiert und die auch von wieistmeineip.de ausgespuckt wird.

Bei IPsec ist ja die IP der Gegenseite ein IKE Kriterium, meine ich?

Kann es sein, dass Unitymedia da wieder irgendwas komische macht und die FritzBox im Hintergrund mit einer anderen IP Adresse bei der Gegenseite aufschlägt?
Das würde auch erklären, warum es funktioniert, wenn ich auf EINER Seite die komische IP auf dem Log in der VPN Konfig eintrage und es dann geht.

Allerdings funktioniert es auch nicht, wenn ich auf beiden Seiten die "komische" IP aus dem Log eintrage.

Kann mich da jemand erhellen, bevor ich komplett durchdrehe?

Wenn das mal wieder eine dieser komischen Tücken von UM ist muss ich wohl doch wieder einen Raspberrry und das gute alte OpenVPN flott machen, was ich eigentlich nicht wollte, denn normal sollte das ja mit Bordmitteln funktionieren.

DANKE!
 
  • Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig Beitrag #2
  • Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig Beitrag #3
Na super...
Habe mir schon sowas gedacht.
Ist jetzt nur die Frage ob ich auf die FritzBox schimpfen soll, dass die nicht "ihre" IP übermittelt oder auf Unitymedia, weil die jeden Kunstgriff mitnehmen, den es gibt... ;-)

Weißt du zufällig ob diese "verdeckte IP" wenigstens statisch sind? Vermutlich nicht...

Muss mir wohl schon mal den Raspberry rauswühlen..
 
  • Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig Beitrag #4
  • Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig Beitrag #6
  • Beide haben eine feste, öffentliche IPv4 Adresse

  • Beide FBen laufen im Routermodus, also erhalten selbst die statische IP
Kannst Du diese statische IP-Adresse der FritzBox (... d. h. nicht die statische IP-Adresse die das Gerät am LAN-Anschluss der FritzBox bekommen kann) aus dem Internet erreichen?
 
  • Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig Beitrag #7
Ja, kann ich.
Habe auch diverse Portfreigaben problemlos laufen. Sonst wäre ja det openVPN Ansatz mit dem rPi hinfällig und ich würde den Support stressen ;-)
 
  • Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig Beitrag #8
Ja, kann ich.
Habe auch diverse Portfreigaben problemlos laufen. Sonst wäre ja det openVPN Ansatz mit dem rPi hinfällig und ich würde ...

Naja, aber im RIP-Modus hast Du doch ein (statisches) Subnetz bekommen. Die FritzBox hat doch schon dadurch, dass sie (statisches) gateway für die festen/statischen IP-Adressen ist eine statische IP-Adresse. D. h., wenn Du den PI an der FritzBox anschließt kann Du diesem ja eine statische externe IPv4-Adresse zuweisen und keine Portfreigabe machen.

Im AVM-VPN hast Du mit diesen (statischen) gateway-Adressen der FritzBoxen, noch nicht probiert?
 
  • Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig Beitrag #9
Thema:

Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig

Site-to-Site-VPN mit FB 6490 funktioniert nicht richtig - Ähnliche Themen

Unitymedia OpenVPN Site-to-Site langsam im Upstream: Hallo! Auch ich bin in der glücklichen Situation Eltern zu haben die ihre neue Technik lieben, aber hin und wieder "ein kleines Problem" damit...
Unitymedia Nach 6490 Firmware Update funktioniert VPN nicht mehr: Hallo, wir haben ein VPN Netz mit 2 Kabel Fritz Boxen und einen Lancom 883 aufgebaut. Das hat auch bisher tadellos funktioniert. Nun wurde auf...
Unitymedia FB 6490 Exposed Host an Router funktioniert nicht: Hallo zusammen, wir haben an einem UM-Anschluss (BaWü, Business, Office Internet & Phone 300/20 mit Speedup für Uplink und Downlink) folgendes...
Unitymedia FRITZ!Box 6591 Cable mit neuem Laborupdate: https://www.deskmodder.de/blog/2020/05/20/fritzbox-6591-cable-mit-neuem-laborupdate/ Nach langem Warten ist nun endlich auch wieder die FRITZ!Box...
Unitymedia VPN funktioniert nicht - 6490 (Client) zu 7590 (Server): Hallo, ich verzweifle total an dem nicht funktionierenden VPN. Ich habe eine freie 6490 mit DS-Lite bei Unitymedia (LAN 192.168.20.x). In der...
Oben