Fritzbox 7390: VPN mit einer dynamischen IP zu einer Netscreen/Juniper SSG550
Hier sind die beiden Konfigs: Fritzbox mit einer dynamischen IPLokales Netz Fritzbox: 10.200.99.0/24Remote Netz Juniper: 10.136.0.0/24 vpncfg {connections {enabled = yes;conn_type = conntype_lan;name = „**** IP des Juniper Gateways ****“;always_renew = no;reject_not_encrypted = no;dont_filter_netbios = yes;localip = 0.0.0.0;local_virtualip = 0.0.0.0;remoteip = **** IP des Juniper Gateways ****;remote_virtualip = 0.0.0.0;localid {fqdn = „fritzbox“;}remoteid {ipaddr = **** IP des Juniper Gateways ****;}mode = phase1_mode_aggressive;phase1ss = „def/all-no-aes/all“;keytype = connkeytype_pre_shared;key = „***** KEY ******“;cert_do_server_auth = no;use_nat_t = no;use_xauth = no;use_cfgmode = no;phase2localid {ipnet {ipaddr = 10.200.99.0;mask = 255.255.255.0;}}phase2remoteid {ipnet {ipaddr = 10.0.0.0;mask = 255.0.0.0;}}phase2ss = „esp-3des-sha/ah-no/comp-no/pfs“;accesslist = „permit ip any 10.136.0.0 255.255.0.0“;}ike_forward_rules = „udp 0.0.0.0:500 0.0.0.0:500“,„udp 0.0.0.0:4500 0.0.0.0:4500“;} Und jetzt die Juniper Konfiguration set ike gateway „030_P1_RK“ address 0.0.0.0 id „roman“ Aggr local-id „roman“ …