Elektroda.pl
Elektroda.pl
X

Search our partners

Find the latest content on electronic components. Datasheets.com
Elektroda.pl
PLFONPLFON
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

VPN LAN2LAN Fritz!Box 7430 aDSL i Fritz!Box 6890 LTE

21 Apr 2020 10:09 456 5
  • Level 9  
    Witam.
    Tak jak w temacie usiłuję zestawić 2 Fritz!Boxy w VPN.Z jednej strony jest Neostrada z adresem publicznym, z drugiej natomiast LTE Play. Połączenie nie jest jednak stabilne. Próbowałem standardowej konfiguracji swoją drogą prostej jak drut oraz wgrywania konfigów wygenerowanych przez program VPN Fritz. Cały czas mam takie błędy:
    VPN LAN2LAN Fritz!Box 7430 aDSL i Fritz!Box 6890 LTE
    Konfiguracje:
    FB 7430 aDSL:
    Code:
    vpncfg {
    
            connections {
                    enabled = yes;
                    conn_type = conntype_lan;
                    name = "yyyyy";
                    always_renew = no;
                    reject_not_encrypted = no;
                    dont_filter_netbios = yes;
                    localip = 0.0.0.0;
                    local_virtualip = 0.0.0.0;
                    remoteip = 0.0.0.0;
                    remote_virtualip = 0.0.0.0;
                    remotehostname = "yyyyyy";
                    localid {
                            fqdn = "xxxxxx";
                    }
                    remoteid {
                            fqdn = "yyyyyyyy";
                    }
                    mode = phase1_mode_aggressive;
                    phase1ss = "all/all/all";
                    keytype = connkeytype_pre_shared;
                    key = "******";
                    cert_do_server_auth = no;
                    use_nat_t = yes;
                    use_xauth = no;
                    use_cfgmode = no;
                    phase2localid {
                            ipnet {
                                    ipaddr = 192.168.1.0;
                                    mask = 255.255.255.0;
                            }
                    }
                    phase2remoteid {
                            ipnet {
                                    ipaddr = 192.168.178.0;
                                    mask = 255.255.255.0;
                            }
                    }
                    phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                    accesslist = "permit ip any 192.168.178.0 255.255.255.0";
            }
            ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                                "udp 0.0.0.0:4500 0.0.0.0:4500";
    }


    // EOF

    2.FB 6890 LTE:
    Code:
    vpncfg {
    
            connections {
                    enabled = yes;
                    conn_type = conntype_lan;
                    name = "xxxxx";
                    always_renew = yes;
                    reject_not_encrypted = no;
                    dont_filter_netbios = yes;
                    localip = 0.0.0.0;
                    local_virtualip = 0.0.0.0;
                    remoteip = 0.0.0.0;
                    remote_virtualip = 0.0.0.0;
                    remotehostname = "xxxxxxx";
                    localid {
                            fqdn = "yyyyyyy";
                    }
                    remoteid {
                            fqdn = "xxxxx";
                    }
                    mode = phase1_mode_aggressive;
                    phase1ss = "all/all/all";
                    keytype = connkeytype_pre_shared;
                    key = "******";
                    cert_do_server_auth = no;
                    use_nat_t = yes;
                    use_xauth = no;
                    use_cfgmode = no;
                    phase2localid {
                            ipnet {
                                    ipaddr = 192.168.178.0;
                                    mask = 255.255.255.0;
                            }
                    }
                    phase2remoteid {
                            ipnet {
                                    ipaddr = 192.168.1.0;
                                    mask = 255.255.255.0;
                            }
                    }
                    phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                    accesslist = "permit ip any 192.168.1.0 255.255.255.0";
            }
            ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                                "udp 0.0.0.0:4500 0.0.0.0:4500";
    }
    VPN LAN2LAN Fritz!Box 7430 aDSL i Fritz!Box 6890 LTE
  • PLFONPLFON
  • Level 9  
    Po wielu kombinacjach znalazłem w czym tkwi szkopuł. Wystarczyło zmienić IP na „nieFRITZowe” czyli 192.168.2.1 zamiast 192.168.178.1 na drugim routerze i działa. Na pierwszym mam ustawione 192.168.1.1, wcześniej 192.168.188.1.
    Dodam, że kiedy miałem 178 i 188 połączenie nawiązywało się sporadycznie.
    Obecnie po tygodniu testów zamykam temat.
  • PLFONPLFON
  • Level 2  
    Cześć cy92gan.

    Mam mam prawie dokładnie ten sam problem co Ty miałeś. Mam Router Fritzbox 7530 podłączony do neostrady oraz router Fritzbox 6820 LTE z internetem Play LTE. Żeby było ciekawiej, to zanim przeczytałem Twój temat, to sam od razu ustawiłem takie same adresy IP, jakie określiłeś jako "nieFritzowe", czyli takie, jakie mówisz, że Ci działają poprawnie.

    Niestety u mnie to nie działa tak jak powinno. Połączenie VPN między tymi routerami bardzo szybko jest zrywane i bardzo długo czeka się, żeby się połączyły ponownie. Przeglądnąłem Twoje pliki konfiguracyjne i porównałem z moimi, i nie znalazłem znaczących różnic.

    Jesteś pewien, że jedyne ustawienie, które spowodowało u Ciebie wzrost stabilności połączenia, to tylko zmiana adresów IP na "własne"?

    Dodam, że lokalizacja routera LTE zapewnia mu raczej wystarczające warunki pracy: DL:25 Mbit/ UL: 1 Mbit (upload może niewielki, ale do tego routera jest jedynie podpięta drukarka - drukowanie rysunków w warsztacie, więc raczej bardziej download powinien mieć znaczenie).
  • Level 9  
    Cześć,
    Powiem szczerze, że rozwiązanie pomogło ale zrywa. Tutaj dużo zależy też od IP neostrady. Na moje oko to tak jakby były różne grupy. Raz trafiłem na takie które działało stabilnie ponad tydzień!
    Tutaj jedynym rozwiązaniem jest publiczny IP z obu stron.
    U mnie czasem zrywa po 2 minutach czasem jest kilka godzin lub cały dzień. Nie ma na to reguły niestety..
  • Level 2  
    Dzięki za odpowiedź.

    Pytanie tylko czy publiczne IP dla karty SIM wystarczy. Obserwuję dziwną zależność między aktywnością jakiegokolwiek sprzętu po stronie routera LTE, a jego łączeniem się po VPN z routerem na neostradzie.

    Przykład:
    Oba routery są "wydaje się" poprawnie skonfigurowane, jednak gdy próbuję puścić ping z komputera podłączonego do neostrady do routera LTE, to ten nie odpowiada. Jednak, gdy do tego routera LTE podłączę się komórką bądź laptopem po wifi, to po chwili nagle router LTE zaczyna odpowiadać na zapytania (z routera z neostrady). Wrażenie jest takie, jakby router LTE przechodził w stan wstrzymania i wygaszał VPN-a po swojej stronie, w sytuacji, gdy nie ma żadnej lokalnej aktywności ze strony urządzeń do niego podłączonych. Z tego powodu jak chcę wysłać z komputera podłączonego do neostrady plik do wydrukowania na drukarce podłączonej do routera LTE, to mój komputer zarówno tej drukarki jak i routera LTE nie widzi. Jednocześnie w routerze LTE mam ustawioną opcję stałego podtrzymywania połączenia VPN, a w routerze za neostradą ta opcja jest wyłączona (zgodnie z zaleceniami producenta: pkt 6. Link).

    Jeśli będziesz miał jakiś pomysł, to daj znać. Ja w międzyczasie dowiem się czy w Play-u jest możliwość otrzymania karty SIM z zewnętrznym adresem IP.
    Pozdrawiam
  • Network and Internet specialist
    cy92gan wrote:
    Tutaj dużo zależy też od IP neostrady. Na moje oko to tak jakby były różne grupy. Raz trafiłem na takie które działało stabilnie ponad tydzień!

    Są rejony, gdzie Neostrada "trzyma" to samo IP nawet i 10 dni.
    Zombi1986 wrote:
    Ja w międzyczasie dowiem się czy w Play-u jest możliwość otrzymania karty SIM z zewnętrznym adresem IP.

    W Orange i Plusie adres publiczny statyczny i publiczny dynamiczny za opłatą dla każdego.
    W T-Mobile adres publiczny statyczny i publiczny dynamiczny za opłatą tylko dla firm.
    W Play brak w ogóle takiej usługi.
    Ceny publicznego dynamicznego i publicznego statycznego IP są różne - statyczny IP droższy.