This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN über Fritzbox 7490 auf Firmennetzwerk

Habe mit mehreren Geräten (MacBook [über WLAN], PC [über LAN], Android) über mehrere VPN Clients versucht auf mein Firmennetzwerk zuzugreifen (und es ging schon mal).

Gehe ich mit den Geräten in ein anderes WLAN (oder mit Handy über Mobilfunk), kann ich zugreifen.

Aber zuhause kommt immer "TLS Error: TLS key negotiation failed"

Sun May 03 15:48:19 2020 OpenVPN 2.3.8 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [IPv6] built on Oct 30 2018
Sun May 03 15:48:19 2020 library versions: OpenSSL 1.0.2l  25 May 2017, LZO 2.09
Enter Management Password:
Sun May 03 15:48:19 2020 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Sun May 03 15:48:19 2020 Need hold release from management interface, waiting...
Sun May 03 15:48:20 2020 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Sun May 03 15:48:20 2020 MANAGEMENT: CMD 'state on'
Sun May 03 15:48:20 2020 MANAGEMENT: CMD 'log all on'
Sun May 03 15:48:20 2020 MANAGEMENT: CMD 'hold off'
Sun May 03 15:48:20 2020 MANAGEMENT: CMD 'hold release'
Sun May 03 15:48:32 2020 MANAGEMENT: CMD 'username "Auth" "myname"'
Sun May 03 15:48:32 2020 MANAGEMENT: CMD 'password [...]'
Sun May 03 15:48:32 2020 Socket Buffers: R=[65536->65536] S=[65536->65536]
Sun May 03 15:48:32 2020 MANAGEMENT: >STATE:1588513712,RESOLVE,,,,,,
Sun May 03 15:48:32 2020 UDPv4 link local: [undef]
Sun May 03 15:48:32 2020 UDPv4 link remote: [AF_INET]XX.XX.61.12:443
Sun May 03 15:48:32 2020 MANAGEMENT: >STATE:1588513712,WAIT,,,,,,
Sun May 03 15:49:32 2020 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sun May 03 15:49:32 2020 TLS Error: TLS handshake failed
Sun May 03 15:49:32 2020 SIGUSR1[soft,tls-error] received, process restarting
Sun May 03 15:49:32 2020 MANAGEMENT: >STATE:1588513772,RECONNECTING,tls-error,,,,,

die Konfig von meiner Firma zur Verfügung gestellt ist:

ip-win32 dynamic
client
dev tun
proto udp
remote sophos.meinecomp.de 443
tls-remote "C=de, L=mycity, O=meinecomp, CN=sophos.meinecomp.de, emailAddress=it@meinecomp.de"
route remote_host 255.255.255.255 net_gateway
resolv-retry infinite
nobind
persist-key
persist-tun
auth-user-pass
cipher AES-128-CBC
auth SHA1
comp-lzo
route-delay 4
verb 3
reneg-sec 0
<ca>
Certificate:
    Data:
        Version: 3 (0x2)
        Serial Number:
            b2:1c:b9:43:0a:c2:a9:9b
    Signature Algorithm: sha256WithRSAEncryption
        Issuer: C=de, L=mycity, O=meinecomp, CN=meinecomp VPN CA/emailAddress=it@meinecomp.de
        Validity
            Not Before: Aug 1 08:32:32 2018 GMT
            Not After : Jan  1 00:00:00 2038 GMT
        Subject: C=de, L=mycity, O=meinecomp, CN=meinecomp VPN CA/emailAddress=it@meinecomp.de
        Subject Public Key Info:
            Public Key Algorithm: rsaEncryption
                Public-Key: (2048 bit)

...

 

Eigentlich muss es an der FritzBox (finde aber nichts, was ich einstellen könnte) oder an meinem Provider (hat keine Idee) liegen.

Hat jemand einen Tipp?



This thread was automatically locked due to age.
Parents
  • Servus,

     

    Die Fritz!Box blockiert standardmäßig UDP 445 (auch 135 und 137). 

    Du kannst dir entweder einen anderen Router holen oder du passt die Konfigurationsdatei der Fritz an.

    --> Konfig-Datei speichern und herunterladen (glaube unter Sicherung), mit notepad++ öffnen.

    Such den Eintrag "filter_netbios = yes" und ersetze das "yes" mit "no" -> "filter_netbios = no" .

    Damit die modifizierte Konfig hochgeladen werden kann, muss du noch eine weitere Zeile ergänzen (möglichst weit oben): "NoChecks=yes".

    Danach die Fritzbox mit der modifizierten Datei wiederherstellen.

     

     Lg

    Johannes

  • Nachtrag, geht wohl inzwischen auch über die GUI (Auszug aus AVM):

    "

    1 Anwendung für Internetzugriff ohne NetBIOS einrichten

    1. Richten Sie die betroffene Anwendung so ein, dass diese statt dem SMB- oder CIFS-Protokoll sichere Übertragungsprotokolle wie VPN, HTTPS oder SFTP verwendet. Informationen zu den dazu erforderlichen Einstellungen erhalten Sie vom Hersteller, z.B. im Handbuch.

    Workaround

    Wenn eine Änderung der Konfiguration der Anwendung nicht gewünscht oder möglich ist, deaktivieren Sie den NetBIOS-Filter der FRITZ!Box:

    Wichtig:Bei deaktiviertem NetBIOS-Filter können Computer im Heimnetz verstärkt Angriffen aus dem Internet ausgesetzt sein. Richten Sie daher an allen Computern im Heimnetz eine Firewall ein.

    1. Klicken Sie in der Benutzeroberfläche der FRITZ!Box auf "Internet".
    2. Klicken Sie im Menü "Internet" auf "Filter".
    3. Klicken Sie auf die Registerkarte "Listen".
    4. Deaktivieren Sie die Option "NetBIOS-Filter aktiv". Falls die Option nicht angezeigt wird, aktivieren Sie zunächst die Erweiterte Ansicht.
    5. Klicken Sie zum Speichern der Einstellungen auf "Übernehmen".

    Jetzt ist der Einsatz von Anwendungen, die NetBIOS-Pakete mit dem Internet austauschen müssen, und damit auch der Zugriff auf die Datei- und Druckerfreigaben entfernter Computer möglich."

  • Danke erstmal für die Antwort.

    Habe alle drei Filter aufgemacht  - tut trotzdem nicht. Ich vermute das wäre für Zugriff von Außen nach innen, ich will aber von zuhause ins Firmennetzwerk.

    Rufe jetzt nochmal bei meinem Provider an.

  • Antwort - das Tunneling wäre für mich schon ausgeschaltet. Ich solle mich an AVM wenden.

Reply Children
  • Problem ist gelöst. Nachdem ich die Domain-Blacklist auf der Fritzbox (da waren 3 Domains drin) geleert hatte ging es wieder.

    Was allerdings die Blacklist mit dem UDP 443 zu tun hat, ist mir schleierhaft. Habe das deshalb auch mal an AVM (den Hersteller der FritzBox) gesendet.

    Sollte da eine Vernünftige Antwort kommen, schreibe ich das zur Doku noch hier rein.