T
totto_xe
Fortgeschrittenes Mitglied
- 34
Ich bin langsam wirklich am Verzweifeln...
Ich versuche jetzt seit geschlagenen 10 Stunden eine IPSec VPN Verbindung mit VPNCilla aufzubauen, durch die auch Datem fließen können...
Folgende Konstellation:
- Fritzbox 7270 mit neuster Firmware
- HTC Sensation XE mit aktuellstem ICS 4.0.3 (stock, also kein root, o.ä.), kein Branding
Ich habe schon ALLES, aber wirklich auch ALLES, was ich hier, und auch sonst so im Web gefunden habe, probiert, der Tunnel läßt sich ohne Probleme aufbauen, aber ich bekomme keine Daten durch.
Alternativ have ich mal die App NCP VPN Client verwendet, damit funktioniert es ohne probleme. Da kostet allerdings die Pro Version 30 EURO (mir geht es hauptsächlich um den automatischen Re-Connect). Das ist mir ehrlich gesagt zu teuer, noch dazu funktioniert die Re-Connect Funktion dort nicht annähernd so gut wie mit VPNCilla.
Bei meinem ganzen Versuchen sind mir zwei Dinge aufgefallen:
Wenn der Tunnel aufgebaut ist, und ich pinge die IP-Adresse vom Smartphone, zeigt mir VPNCilla an, dass er Pakete empfängt (eins pro ping). Aber es geht sonst nix durch den Tunnel...
In der Fritzbox unter Internet -> Freigaben -> VPN wird unter dem Abschnitt "VPN-Verbindungen" bei hergestellter Verbindung folgendes in der Spalte "lokales Netz" angezeigt: Bei der (funktionierenden) NCP VPN Verbindung steht dort "192.168.123.0/24". Beim VPNCilla steht dort lediglich "0.0.0.0".
Gerade letzteres macht ja irgendwie sinn, da der Tunnel ja für das Netzwerk hinter der FritzBox sein soll, und ich mich ja dort auch im Netzwerk "bewegen" möchte. Ich habe alle Einstellungskonstellationen im cfg-file versucht (auch die 10.0.0.5 Variante), leider kein Erfolg... :-(
Hier mal die Config für den NCP VPN (die auch für den Fritz!Fernzugang am Notebook genommen wird), und mit der eine Verbindung aufgebaut wird, durch die auch Daten fließen:
Und hier die Config für VPNCilla, die zwar eine Verbindung aufbaut, durch die aber keine Daten übertragen werden:
Ich hab' wirklich alles probiert, was mir so eingefallen ist (z.B. auch unter phase2localid->ipnet die gleichen Einstellungen wie bei der oberen Config zu machen, die hier erwähnte 10.0.0.5 werwendet, etc. etc.), alles ohne Erfolg. Es will ums verrecken nix durch den Tunnel...
Hab ich vielleicht irgendwas übersehen? Muss ich vielleicht in der FritzBox noch irgend eine Einstellung ändern?
Bin für jeden Tip mehr als Dankbar!!!! Würde sooooooooo gerne VPNCilla zum laufen kriegen...
Schon mal vielen Dank im Voraus!
Ich versuche jetzt seit geschlagenen 10 Stunden eine IPSec VPN Verbindung mit VPNCilla aufzubauen, durch die auch Datem fließen können...
Folgende Konstellation:
- Fritzbox 7270 mit neuster Firmware
- HTC Sensation XE mit aktuellstem ICS 4.0.3 (stock, also kein root, o.ä.), kein Branding
Ich habe schon ALLES, aber wirklich auch ALLES, was ich hier, und auch sonst so im Web gefunden habe, probiert, der Tunnel läßt sich ohne Probleme aufbauen, aber ich bekomme keine Daten durch.
Alternativ have ich mal die App NCP VPN Client verwendet, damit funktioniert es ohne probleme. Da kostet allerdings die Pro Version 30 EURO (mir geht es hauptsächlich um den automatischen Re-Connect). Das ist mir ehrlich gesagt zu teuer, noch dazu funktioniert die Re-Connect Funktion dort nicht annähernd so gut wie mit VPNCilla.
Bei meinem ganzen Versuchen sind mir zwei Dinge aufgefallen:
Wenn der Tunnel aufgebaut ist, und ich pinge die IP-Adresse vom Smartphone, zeigt mir VPNCilla an, dass er Pakete empfängt (eins pro ping). Aber es geht sonst nix durch den Tunnel...
In der Fritzbox unter Internet -> Freigaben -> VPN wird unter dem Abschnitt "VPN-Verbindungen" bei hergestellter Verbindung folgendes in der Spalte "lokales Netz" angezeigt: Bei der (funktionierenden) NCP VPN Verbindung steht dort "192.168.123.0/24". Beim VPNCilla steht dort lediglich "0.0.0.0".
Gerade letzteres macht ja irgendwie sinn, da der Tunnel ja für das Netzwerk hinter der FritzBox sein soll, und ich mich ja dort auch im Netzwerk "bewegen" möchte. Ich habe alle Einstellungskonstellationen im cfg-file versucht (auch die 10.0.0.5 Variante), leider kein Erfolg... :-(
Hier mal die Config für den NCP VPN (die auch für den Fritz!Fernzugang am Notebook genommen wird), und mit der eine Verbindung aufgebaut wird, durch die auch Daten fließen:
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "ncp_vpn@domain.com";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.123.201;
remoteid {
user_fqdn = "ncp_vpn@domain.com";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "blabla";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.123.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipaddr = 192.168.123.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.123.0 255.255.255.0 192.168.123.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Und hier die Config für VPNCilla, die zwar eine Verbindung aufbaut, durch die aber keine Daten übertragen werden:
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "vpncilla@domain.com";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.123.202;
remoteid {
key_id = "vpncilla@domain.com";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "blabla";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "blabla";
passwd = "blabla";
}
use_cfgmode = yes;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.123.202;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 192.168.123.0 255.255.255.0 192.168.123.202 255.255.255.255",
"permit ip any 192.168.123.202 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Ich hab' wirklich alles probiert, was mir so eingefallen ist (z.B. auch unter phase2localid->ipnet die gleichen Einstellungen wie bei der oberen Config zu machen, die hier erwähnte 10.0.0.5 werwendet, etc. etc.), alles ohne Erfolg. Es will ums verrecken nix durch den Tunnel...
Hab ich vielleicht irgendwas übersehen? Muss ich vielleicht in der FritzBox noch irgend eine Einstellung ändern?
Bin für jeden Tip mehr als Dankbar!!!! Würde sooooooooo gerne VPNCilla zum laufen kriegen...
Schon mal vielen Dank im Voraus!