[How-To] Cisco VPN auf dem Milestone

  • 132 Antworten
  • Letztes Antwortdatum
weil de/at ... sprich milestone und kein droid? haben se da die Filesysteme anderst benannt? oder warum dat?
 
Gratuliere :D zur geglückten Verbindung

Der Knackpunkt ist jetzt noch der Reboot. Danach ist das Modul wieder nicht geladen. Eigentlich sollte die GUI am Fehlen des Devices (/dev/tun und /dev/net/tun) erkennen, dass das Modul noch geladen werden muss.

Zuerst versucht er (beides via shell und su) ein:

Code:
modprobe tun
danach ein
Code:
insmod /system/lib/modules/tun.ko
D.h. das Anlegen der Links kann kontraproduktiv sein, wenn man mit der GUI arbeitet, da er glaubt das schon alles erledigt ist.

Mein Kollege (wir haben bei seinem Stein den VPN eingerichtet, selber habe ein G1) berichtete von einem nicht geladenen tun.ko nach dem Reboot und ersten VPN-GUI-Start. Ohne Debuglog kann ich das Problem aber nicht beurteilen.

Je nach Firewall(einstellungen) kann ein unsauberes Ende eine längere Wartezeit für den Wiedereinstieg bedeutet. Beende bei Versuchen den VPN immer, damit der Wiedereinstieg nicht von der Firewall blockiert wird.

[EDIT]
Alternativ Killmethode:
Code:
su
ps | grep 'vpnc$'
>> root   6023  6022
kill 6023
2. Splalte = processId für kill
[/EDIT]

Leider hat das mit dem Firmen-Milistone nicht geklappt - T-Mobile Austria kann das (noch) nicht für Businesskunden liefern...

BTW: Ich hoffe das meine VPN GUI Variante am Wochenende den Betastatus verläßt...
 
Zuletzt bearbeitet:
:D:D:D

Oh wunder geht auch nach nem reboot.

Werde jetzt mal fürn kollegen auch einen stein bestellen und dann mal alles schritt für schritt ein tut auf meiner seite schreiben.

vll liegt es wirklich an der -2er-Version?

DAmash
 
mash211 schrieb:
:D:D:D
Oh wunder geht auch nach nem reboot.
...
vll liegt es wirklich an der -2er-Version?

Woher hast du die überhaupt her? Auf der Homepage sehe ich nur die 0.97 im Downloadbereich - kein 0.97-2!?

Wenn ich mir die Sourcen anschaue, müsste es eigentlich funktionieren - wenn nichts anderes geht, versucht er noch insmod mit dem Pfad.
 
Habs von der hp, wenn du das von der ersten seite runterlädst, dann siehst im dateinamen das es die version -2 is.
 
Ohhhhh mann. Anfängerfehler!

Die datei war schon auf handy und dann nummerriert er die dateien aufwärts im download-verz.

Musst du denn beim ausführen der busybox-befehle immer vorher die path-variable setzen

Mh dann kann ich mir das alles noch viel weniger erklären.

DAmash
 
Hi,

Gibt es jetzt eine GUI mit welcher man sich zum cisco vpn verbinden kann? Am besten natürlich die als .apk einfach installiert und gestartet wird dann alles eintragen und auf connect und fertig.

Gruß
 
raven1 schrieb:
Hi,

Gibt es jetzt eine GUI mit welcher man sich zum cisco vpn verbinden kann? Am besten natürlich die als .apk einfach installiert und gestartet wird dann alles eintragen und auf connect und fertig.

Gruß

Vpn Connections, benötigt root.

Ich habs aber bei mir nie wirklich zum laufen gebracht, stürzt immer nach eingabe der config-daten ab.
DrFlow
 
Ja bei mir ja auch nicht deswegen ja auch die Anleitung in Post #1 wie man das per Hand einrichtet. Aber der robertpic71 hat ja an einer GUI gearbeitet und sein letzter Post ist ja nun schon eine Weile her. Deswegen die Nachfrage, ich schreib ihn mal per PN an.
 
Hier der Stand der Dinge:
Ich habe leider derzeit kein Milestone und werde laut T-Mobile (Austria Business) auch keines nachbekommen. :mad:

Zur GUI: Das Problem ist nicht direkt die GUI (die es ja schon gibt), sondern die Voraussetzungen (erreichbare Busybox, tun.ko modul).

Derzeit mache ich VPNC 2.1 tauglich (teste mit dem G1), auch mit dem Hauptentwickler stehe ich schon in Kontakt.

Was das Milestone angeht, hat sich mit Gscript (im Busybox thread) u.U. ein neue Variante aufgetan. Damit sollte sich ein Installationscript für VPNC basteln lassen (tun.ko, busybox). Im "MILESTONE Black" Theme gibt es schon ein fertiges Busybox-Install-Script (allerding die PATH-Variante).

/Robert
 
hmmm ich hab zwar ein hero aber VPNC sollte ja ja auch funktionieren ;)

wie siehts bei der GUI mit pcf files aus? das scheint ja noch nicht integriert zu sein. Ich wüsste jez auch nicht welche daten aus dem pcf ich in die gui eintragen müsste.
 
Mr.Schrotti schrieb:
Ich wüsste jez auch nicht welche daten aus dem pcf ich in die gui eintragen müsste.

pcf mit Texteditor öffnen:

pcf -----> vpnc
host ----> IPSec gateway address
Group Name ---> IPSec ID
enc_GroupPwd --> IPSsec Secret (mittels diesem Link decoden)

Username + Password bekommt man normalerweise extra.

Falls du mit einem Zertifikat arbeitest, braucht man die VPNC-Flags..keine Ahnung ob das auch komplett ausprogrammiert ist.

Und nocheinmal:
1.) Der VPNC im Market ist relativ alt...also direkt aus dem Internet ziehen
2.) Voraussetzung root, Befehl su, installierte Busybox, tun.ko modul
 
robertpic71 schrieb:
pcf mit Texteditor öffnen:

pcf -----> vpnc
host ----> IPSec gateway address
Group Name ---> IPSec ID
enc_GroupPwd --> IPSsec Secret (mittels diesem Link decoden)

Username + Password bekommt man normalerweise extra.

Falls du mit einem Zertifikat arbeitest, braucht man die VPNC-Flags..keine Ahnung ob das auch komplett ausprogrammiert ist.

Und nocheinmal:
1.) Der VPNC im Market ist relativ alt...also direkt aus dem Internet ziehen
2.) Voraussetzung root, Befehl su, installierte Busybox, tun.ko modul

Thx das mit dem decoden hab ich auch grad gefunden :D vpnc installier ich dann wohl mal den neuen
- root - hab ich
- su - hoffe ich doch das ich das hab ^^
- Busybox - müsste in meinem 2.1 image drin sein
- tun.ko - muss ich schauen

edit: Funktioniert :) der hammer !!!!
 
Zuletzt bearbeitet:
Hi!

Ey, Leute ich komme echt nicht weiter... :p

Ich habe sowohl die Scriptvariante von raven (auf der ersten Seite) getestet, als auch VPNC ausprobiert (inkl. tun.ko und busybox install). In VPNC bekomme ich auch im Testaccount unserer Uni (Uni Erlangen) keine Verbindung, also "Failed to connect", und im Scriptmodus steht beim Eintippen des letzten Befehls (/data/vpnc/vpnc /data/vpnc/vpnc.conf) folgende Fehlermeldung: Permission denied...

:p :p :p

Man, ey, will VPN! :)

Falls jemand mir den Gefallen tun kann, hier der Auszug aus unserem Test-VPN .pcf (kann jeder ausprobieren, da hat man keinen Zugriff auf nix):
Description=Zum Testen Ihrer Verbindung
Host=ciscovpn.rrze.uni-erlangen.de
GroupName=ipsec_vpntest
GroupPwd=
enc_GroupPwd=DE9265010CE58A5069FAF519117AB602341DCC8A601EEA7EBF76E7FB9F1FAA0AD9F5AAE96A93C53893C7A66DD3089D4A9DBD1F6FF4AE8C688927EDF215B9C8B9
Username=vpntest
SaveUserPassword=1
UserPassword=
enc_UserPassword=DE9265010CE58A5069FAF519117AB602341DCC8AD34226CACE1F7342B99D11AB939E7C8E5530F21D04000698A1F0A04A
PeerTimeout=90
EnableLocalLAN=0

/PS: Jupp, root + SU, busybox per &PATH und tun.ko habe ich. Busybox per "top" geprüft, tun.ko per "lsmod". Läuft beides. Ich mach mir schon Sorgen, dass ich mit dem ganzen Hin- und Herschieben irgendwas total verballert habe.
 
Nim mal bitte die *.pcf aus deinem beitrag raus. Das werden deine admins nicht gerne sehen.


edti: ah sorry test vpn hab ich überlesen ;)
 
Hast du die Passwörter (in der .pcf Datei) mit dem in diesem Beitrag gepostetem link decodiert und in die vpnc.conf (im ersten Beitrag ist geschrieben wo die liegt und wie die editiert wird) eingetragen? Ich glaube diese vpnc version kommt mit .pcf dateien nicht klar sondern braucht eine .conf datei mit allen passwörtern uncodiert.
 
So ich habs mal getestet. Fehlermeldung bei mir ist
Code:
response was invalid [1]: (ISAKMP_N_INVALID_EXCHANGE_TYPE)(7)
Meine vpnc.conf sah dabei so aus:
Code:
Script /data/vpnc/vpnc-script
IPSec gateway 131.188.12.8
IPSec ID ipsec_vpntest
IPSec secret ipsec-vpntest-key
Xauth username vpntest
Xauth password vpntest
die Passwörter sind von oben über den Link decodiert und die IP hab ich vom anpingen von eurem Host.
Mit der vpnc.conf meiner Uni funktioniert es tadellos im Internet finde ich jetzt auch nicht genau was diese Fehlermeldung zu bedeuten hat.

Edit: Das mit dem "Permission denied" Fehler bei dir kann daran liegen dass du einfach mal ein "su" vor den ganzen befehl setzen musst (auch manchmal nötig wenn man schon mit superuser rechten arbeitet).

Gruß
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: payce
Mist. Danke raven. Jupp, hatte die PWs schon decodiert. Ich probiers dann nochmal per "SU..." , aber so recht vertrauensvoll bin ich nicht, nachdems bei Dir auch nicht geklappt hat. :p Ich bleib mal dran. Werde auch mal tun.ko komplett rausschmeißen und per VPNC neu laden lassen...
 
So, supi, nachdem ich jetzt nochmal alles neu aufgesetzt habe, bekomme ich nach dem letzten Befehl "/data/vpnc/vpnc /data/vpnc/vpnc.conf" eine neue, sehr kryptische Fehlermeldung:

Response was invalid [1]: (ISAKMP_N_INVALID_EXCHANGE_TYPE)(7)

Aaaaaaaaaahhhhh ja... okäääi. (-?-)

Ist das Gleiche wie bei Dir raven. Werde mal meine Uni anhauen, was der Schmarrn soll. Blick ich gar ned...
 
Ich denke mal da fehlt eine Zeile für irgendeine Verschlüsselung in der vpnc.conf oder irgendwas anderes.
 

Ähnliche Themen

B
Antworten
6
Aufrufe
7.715
martin_austria
M
sk92le
Antworten
1
Aufrufe
3.062
sk92le
sk92le
-FuFu-
  • -FuFu-
Antworten
0
Aufrufe
2.705
-FuFu-
-FuFu-
Zurück
Oben Unten