Ergebnis 1 bis 20 von 20

Thema: Sipgate VPN und FritzBox

  1. #1
    IPPF-Aufsteiger
    Registriert seit
    01.11.2008
    Beiträge
    34

    Frage Sipgate VPN und FritzBox

    Mit Sipgate kann man nun eine VPN Verbindung zum Inet und VoIP aufbauen.

    Kann man nun eine FritzBox (7270) als VPN User einrichten und den gesamten Datenverkehr und VoIP über die VPN Session laufen lassen?

    Ich habe die VPN Verbindung mal mit einen Cisco Client getestet - ging auf Anhieb. Inet ist auch recht zügig gewesen.

    Gruß
    Stephan

  2. #2
    IPPF-Zweitausend-VIP Avatar von PsychoMantis
    Registriert seit
    18.12.2005
    Ort
    Ingolstadt
    Beiträge
    2.253
    Wenn ich das richtig verstanden habe, setzen die irgendeine Fritzbox-kompatible Art von VPN ein (also kein OpenVPN oder so). Müsste demnach gehen.
    Router: Fritz!Box Fon WLAN 7390
    Telefon: 1x MT-D + 1x MT-F
    VoIP-Anbieter: dus.net | sipgate.de | Finarea/Betamax | sipout.net
    Server: Proplay V-Server (1,99¤/Monat) mit Asterisk 1.8.5.0 mit fail2ban
    GSM-Gateway: Asterisk mit chan_dongle
    Anbindung: 1&1
    Drogen: ogame

  3. #3
    IPPF-Fan
    Registriert seit
    16.10.2004
    Beiträge
    377

    Ausrufezeichen

    Ehm ich hb das mit Sipgate und dem VPN auch gelesen. Mic hwürde interessieren, wie ich meine Rufnummern in der Fritz!Box 7270 entsprechend konfigurieren kann, damit diese Gratis-Verschlüsselung halt greift, um es einmal so zu benennen.

  4. #4
    IPPF-Einsteiger
    Registriert seit
    13.03.2010
    Beiträge
    12
    http://info4admins.com/configuring-fritzbox-router/

    Ich übernehme keine garantie oder gewährleistung für das, was ihr mit euren fritzboxen anstellt

  5. #5
    IPPF-Aufsteiger
    Registriert seit
    04.11.2010
    Beiträge
    28
    Hat es jemand zum Laufen bekommen? Datenverkehr über dieses VPN laufen zu lassen interessiert mich nicht aber VOIP wäre cool...

  6. #6
    IPPF-Fan
    Registriert seit
    22.09.2005
    Ort
    Osnabrück
    Beiträge
    185
    Würde das nicht auch die NAT-Problematik beseitigen? Wer hat das schon mal unter Linux mit vpnc getestet?

    Edit: Habs mit Freetz und vpnc getestet und es läuft!
    Geändert von µRaCoLi (21.11.2010 um 14:34 Uhr)

  7. #7
    IPPF-Einsteiger
    Registriert seit
    25.05.2011
    Beiträge
    2
    Hallo,

    ich weiß dieser Beitrag ist schon ein halbes Jahr alt. Aber hats noch jemand hinbekommen? Ich kann mich nicht verbinden. Logfile für Vpnc habe ich auch keins gefunden. Kann mir vielleicht jemand die Einstellungen in der Weboberfläche nennen?

    Danke für einige Antworten

  8. #8
    IPPF-Einsteiger
    Registriert seit
    15.01.2009
    Beiträge
    8
    Also ich hab es auf meiner 7270 auch hin bekommen.

    Ich hab mir aus dem Trunk ein neues Freetz Image gebaut. Wichtig sind hierbei die Pakete:

    - Vpnc (Package Selection/Standard Packages)
    Ich habe den Nat Support und Hybrid Auth mit installiert, ich weiß nicht ob das nötig ist.

    - Iptables (Package Selection/Unstable Packages)
    Auch hier hab ich alle installiert, um auf Nummer sicher zu gehen.

    - GnuPG crypto library (Advanced Options/Shared Libraries/Crypto & SSL)

    Nach erfolgreichem Updaten der Firmware auf der Fritzbox, kann man in der Freetz Oberfläche die vpnc Datene eingeben:

    Gruppenname: secureconnect.sipgate.net
    Gruppenpwt: sipgate-key

    Benutzername: SIPGATE_LOGIN_NAME
    Benutzerpwt: SIPGATE_LOGIN_PASSWORT

    IPSecGateway: secureconnect.sipgate.net
    IK DH Group: dh2
    Perfect Forward Secrecy: nofs
    Local Port: 0
    UDP/DES/NAT: aus

    Network: 217.116.117.0
    Mask: 255.255.255.0

    Ich habe mich versucht hier ran zu orientieren:
    http://www.cy8aerology.de/blog/2010/...-und-firewall/

    wie auch in der Anleitung unter Asterisk bricht aber auch bei mir die VPN Verbindung nach einer gewissen Zeit ab.
    Ich würde diese Problem nun auch über freetz gerne mit einem Skript lösen, aber ich weiß nicht genau wie ich es schaffe, dass das Skript ständig die Verbindung überprüft.

    Kann mir da jemand helfen?

  9. #9
    IPPF-Zweitausend-VIP Avatar von Andre
    Registriert seit
    27.12.2004
    Ort
    Schotten
    Beiträge
    2.360
    Um die NAT-Problematik für VoIP zu umgehen, gibt es ja die Funktion, die Verbindung in einem einstellbaren Intervall aufrecht zu erhalten (ich finde den Punkt nicht in meiner aktuellen Firmware der 7170, in der letzten Labor gab es ihn definitiv noch).
    An meinem Zweitwohnsitz nutze ich genau das: Meine dortige FBF refreshed die VoIP-Verbindung alle 30 Sekunden, die VoIP-Verbindung geht über VPN, die VPN-Verbindung wird dadurch gleich mit aufrecht erhalten - einen Timeout gibts nicht..
    Es ist ausdrücklich erlaubt, meine Beiträge im wiki einzustellen und dafür auch zu verändern. Ich habe leider zu wenig Zeit dafür.

    • FRITZ!Box Fon 7390 84.05.07-20784 1&1 Doppel-FLAT 16.000 Regio, VoIP: 1&1, sipgate, powervoip, Tel: Siemens Gigaset SX353 , Siemens & Halske W48, FRITZ!Box Fon 7390 84.05.05freetz-devel-7608M mit Asterisk und Sipgate Trunking, Sagem RL300 GSMGateway
    • EasyBox802+K3520 (Sprache), 1&1 Surf-Flat 6.000, FRITZ!Box Fon 7390 84.05.05 als Router über LAN 1 an FRITZ!Box Fon 7113 (als exposed host) , VoIP: per iLBC über VPN als Nebenstelle an s.o. Tel: Siemens Gigaset SX353, Sinus 301;FBF 7170 29.04.76 mit ISTEC Türmanager + Siedle TLM511 + 2*Siemens & Halske W49 als Sprechstelle, FRITZ!Fon 7150 als IP-Telefon an der 7390 + 3 Arcor VoIP-Accounts.

  10. #10
    IPPF-Einsteiger
    Registriert seit
    15.01.2009
    Beiträge
    8
    Blöd, ich finde diese Einstellung bei mir auch nicht. Aber dafür habe ich ein neues Problem gefunden:

    Wenn sich der Sipgate VPN aufhängt, kann ich ihn über Freetz auch nicht mehr neu starten, auf Restart bekomme ich diese Fehlermeldung:
    can't initialise tunnel interface: Device or resource busy
    Wenn ich den Dienst stoppe und wieder starte, sagt mir das Freetz Interface zwar, dass VPNC wieder läuft, aber eine IP-Adressen Prüfung zeigt, dass ich eben nicht über VPN im Internet bin.
    Einzige Abhilfe schafft der Neustart der Fritzbox, was echt nervig ist.
    Wie kann ich denn sehen, ob auch das Voip über VPN geht?

  11. #11
    IPPF-Zweitausend-VIP Avatar von Andre
    Registriert seit
    27.12.2004
    Ort
    Schotten
    Beiträge
    2.360
    Ich weis jetzt, woran es liegt, dass ich die Einstellung nicht finde - die gibts nur, wenn die Box als IP-Client konfiguriert ist. Habe an meinem Zweitwohnsittz die Box hinter einer EB 802, die den UMTS-Stick hat.
    Ob man die wohl irgendwie (durch Konfigdateien) auch beim Normalbetrieb aktiviert bekommt?

    Bei mir ist es klar, dass VoIP über VPN geht - Ich bin nicht bei Sipgate, sondern an einer anderen Box über VPN angebunden. Ohne VPN war die Anbindung nicht möglich. Also gehts über VPN...
    Es ist ausdrücklich erlaubt, meine Beiträge im wiki einzustellen und dafür auch zu verändern. Ich habe leider zu wenig Zeit dafür.

    • FRITZ!Box Fon 7390 84.05.07-20784 1&1 Doppel-FLAT 16.000 Regio, VoIP: 1&1, sipgate, powervoip, Tel: Siemens Gigaset SX353 , Siemens & Halske W48, FRITZ!Box Fon 7390 84.05.05freetz-devel-7608M mit Asterisk und Sipgate Trunking, Sagem RL300 GSMGateway
    • EasyBox802+K3520 (Sprache), 1&1 Surf-Flat 6.000, FRITZ!Box Fon 7390 84.05.05 als Router über LAN 1 an FRITZ!Box Fon 7113 (als exposed host) , VoIP: per iLBC über VPN als Nebenstelle an s.o. Tel: Siemens Gigaset SX353, Sinus 301;FBF 7170 29.04.76 mit ISTEC Türmanager + Siedle TLM511 + 2*Siemens & Halske W49 als Sprechstelle, FRITZ!Fon 7150 als IP-Telefon an der 7390 + 3 Arcor VoIP-Accounts.

  12. #12
    IPPF-Einsteiger
    Registriert seit
    15.01.2009
    Beiträge
    8
    Gut, so gehts also - zumindest bei mir - schon mal nicht, aber wie geht es?

    Irgendjemand muss das doch schon geschafft haben.
    Also wie ich das verstehe, muss ich irgendwie das tunnel interface neu starten, aber wie mache ich das?

  13. #13
    IPPF-Einsteiger
    Registriert seit
    15.01.2009
    Beiträge
    8
    Kann es sein, dass es an den iptables liegt?

  14. #14
    IPPF-Einsteiger
    Registriert seit
    25.01.2006
    Ort
    Deutschland/Spanien
    Beiträge
    25
    Hallo, da ich ne 6360 habe kann ich sie nicht freetzen, gibt es auch eine Möglichkeit den eingebauten VPN Mechanismus zu nutzen?
    Internet Deutschland: Unitymedia: Fritz!Box 6360
    Internet Spanien: Telefonica: Fritz!Box 7270 international (Annex A)
    VoIP: sipgate

  15. #15
    IPPF-Einsteiger
    Registriert seit
    19.02.2012
    Beiträge
    3
    Die neueren Fritzboxen unterstützen ja VPN von sich aus. Ich habe versucht, mit einer Fritz!Box 7390 einen VPN Tunnel zu Sipgate aufzubauen, bisher vergeblich. Leider finden sich im Ereignisprotokoll keine Fehlereinträge, daher komme ich momentan nicht weiter.

    Dennoch möchte ich mal posten, was ich bislang zusammengetragen habe, vielleicht hat ja einer von Euch noch eine Idee. Meine VPNCFG-Datei für die Fritzbox sieht wie folgt aus:

    Code:
    vpncfg {
            connections {
                    enabled = yes;
                    conn_type = conntype_lan;
                    name = "SipgateVPN";				/*Name nur zur Anzeige im Box-Monitor*/
                    always_renew = no;				/*Wofür könnte das sein?*/
                    reject_not_encrypted = yes;			/*yes=keine Internetverbindung bei VPN*/
                    dont_filter_netbios = no;			/*yes=Netbios durchlassen*/
                    localip = 0.0.0.0;		
                    local_virtualip = 0.0.0.0;			/*IP falls cfgmode=no - also hier nicht notwendig*/
                    remoteip = 0.0.0.0;            			/*IP-Adresse Gegenstelle, remotehostname dann weglassen - also hier weglassen, da wir einen hostnamen haben*/
                    remote_virtualip = 0.0.0.0;			/*Identität Phase 2 Gegenstelle ggf. - dürfte nicht benötigt werden*/
                    remotehostname = "secureconnect.sipgate.net";	/*DNS-Name der Gegenstelle falls keine remoteip direkt angegeben*/
                    localid {
                            fqdn = "secureconnect.sipgate.net";  	/*Eigene Identitaet Phase 1*/
                    }
                    
                    mode = phase1_mode_aggressive;
                    phase1ss = "alt/3des/sha";			/*Syntax: DH-Exchange/Cipher Algorithm/Hash-Algorithm, z. B. /def/3des/sha*/
    		/* Nach einerfunktionierenden Shrew-Konfiguration müsste es Gruppe 2 / 3des / SHA1 sein! */
                    keytype = connkeytype_pre_shared;		/*Schlüssel-Art*/ 
                    key = "sipgate-key";				/*Gruppenschlüssel*/
                    cert_do_server_auth = no;			/*yes=Zertifikate statt preshared Key*/
                    use_nat_t = no;					/*ist im shrew-profil auch eingeschaltet*/
                    use_xauth = yes;				/*yes=Radius Server oder Cisco etc., dann xauth {} */
    			xauth {
    				valid = yes;
    				username = "[Mein Sipgate Web-Login Name]";
    				passwd = "[Mein Sipgate Web-Login Passwort]";
    		}
    
                    use_cfgmode = yes;				/*yes=virtuelle IP von Gegenstelle + autom. NAT*/
    
                    phase2ss = "esp-aes-sha/ah-all/comp-deflate/no-pfs"; /* Keine Ahnung ob daas so hier stimmt. Aus einer funktionierenden Shrew-Konfiguration habe ich folgendes herausgelesen: ESP-AES, SHA1, PFS disabled, Compress algorithm = deflate */
                    accesslist = "permit ip any any";		/*Durch VPN geroutete Verbindungen*/
    								/*PS: Firewall zur Gegenstelle wird autom. geöffnet*/
    
    
    
    
            }
            ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                                "udp 0.0.0.0:4500 0.0.0.0:4500";
    }
    
    
    // EOF
    Keine Ahnung, woran es jetzt noch hängen könnte. Kennt jemand Möglichkeiten, wie man bei der Fritz!Box ein sinnvolles VPN Troubleshooting machen kann?

  16. #16
    IPPF-Einsteiger
    Registriert seit
    19.02.2012
    Beiträge
    3

    Böse noch keine Lösung...

    Auch wenn dieses Thema kein großes Interesse mehr hervorrufen zu scheint, will ich doch mal über meine Fortschritte berichten, vielleicht kommt irgendwann noch jemand auf eine Lösung...

    Das Problem mit der Konfiguration im letzten Post ist folgendes:
    Code:
    phase1ss = "alt/3des/sha";
    Die Konfigurationsbegriffe zwischen den Schrägstrichen sind nicht unabhängig, sondern der gesamte String muss genau einem vordefinierten Wert entsprechen. Welche Strings es gibt findet sich z.B. hier.

    Eine anscheinend funktionierende Konfiguration für die Phase 1 (Aggressive) ist
    Code:
    phase1ss = "alt/all-no-aes/all";
    Zusammen mit einem korrekten String für Phase 2, z.B.
    Code:
    phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
    verhält sich die FritzBox dann auch anders: zunächst wird die Konfiguration wieder angeblich fehlerfrei eingelesen (das war allerdings vorher auch schon so), dann erscheint unter VPN-Verbindungen bei Adresse im Internet zunächst die Dummy-Adresse 255.255.255.255.

    Sobald nun Traffic in den unter accesslist definierten Bereich gesendet wird, versucht die Fritzbox den Tunnel aufzubauen. Dies beginnt mit einer Namensauflösung von secureconnect.sipgate.net zu 217.10.68.135, was dann auch korrekt unter Adresse im Internet im Webinterface der Fritzbox angezeigt wird. Der Tunnelaufbau scheitert dann aber bereits vor Beginn der IKE Phase 2 (ein Wireshark-Mitschnitt zeigt eine Hand voll Pakete, die zwischen der FritzBox und Sipgate ausgetauscht werden: ISAKMP Aggressive, Informational und Transaction (Config Mode) aber kein Quick Mode oder ESP). Passend dazu steht nun im Ereignisprotokoll ein
    Fehler 0x203D
    bedeutet: ("phase 1 sa removed during negotiation"), den auch schon ein anderer User in diesem Thread beobachtet hat.

    Also nach wie vor leider keine Lösung...

  17. #17
    IPPF-Fünfhundert-Club
    Registriert seit
    26.10.2004
    Beiträge
    748
    Gibt es irgendwelche Neuigkeiten? Ist es inzwischen vielleichz jemanden gelungen, eine stabile VPN-Verbindung zwischen FritzBox und Sipgate-VPN aufzubauen, die sich auch selbst wieder herstellt, falls das Internet mal kurz weg war?

    Hintergrund:
    Ich bin seit kurzem bei UnityMedia und es scheint als blockiere Unity Media manchen RTP-Verkehr: Ein bestimmter anderer Sipgate-Teilnehmer kann mich nicht hören (ich ihn aber schon). Wenn ich ihn mit dem Laptop anrufe, gibt es das gleiche Problem. Wenn ich mit dem Laptop vorher eine VPN-Verbindung zum sipgate-VPN-Server aufbaue, dann hört mich mein Gesprächspartner.
    Manchmal ist die Sprachqualität sehr schlecht - obwohl die Internetverbindung (gemessen mit ping) hervorragend ist (zur Zeot etwa 7 ms zu sipgate.de). Auch das deutet für mich darauf hin, dass Unitymedia offenbar gezielt RTP-Verkehr ausbremst.
    Damit Unitymedia per deep-packet-inspection nicht mehr sieht, ob es sich um RTP-Daten handelt, möchte ich ein dauerhaftes VPN über sipgate-VPN aufbauen.

    Viele Grüße,
    Pfeffer.

  18. #18
    IPPF-Tausend-VIP Avatar von ktw2003
    Registriert seit
    26.06.2005
    Ort
    Mainhatten
    Beiträge
    1.106
    @Pfeffer: Du hast leider keine Signatur und machst auch sonst keine Aussage was für einen Unitymedia-Anschluss Du hast. Auch nicht darüber ob mit oder ohne IPv4-Adresse.
    VoIP-Anbieter: sipgate.de | dus.net | pbxes.com | t-com | 1und1 | easybell | GMX
    Standort A: AVM FRITZ!Box Fon 7390 84.05.50 / 1und1 VDSL25IP, VPN, SixXS IPv6-Tunnel, FHEM, Sagem RL300-R2 GSM Gateway, CP7960G Telefon, ENUM aktiv, Asterisk / AVM FRITZ!Box Fon 7270 54.05.50 / IP-Client für WLAN
    Standort B: AVM FRITZ!Box FRITZ!Box 6360 Cable 85.05.50 / Unitymedia 10 MBit/s / PowerLan
    Standort C: AVM FRITZ!Box Fon 7170 29.04.87 / 1&1 DSL 6 MBit/s / VPN, WLAN
    Standort D: AVM FRITZ!Box Fon 7170 29.04.87 / T-COM DSL 16 MBit/s / VPN, PowerLan
    Standort E: AVM FRITZ!Box Fon 7170 29.04.87 / T-COM DSL 6 MBit/s / VPN, WLAN

  19. #19
    IPPF-Fan
    Registriert seit
    28.06.2007
    Beiträge
    392
    Zitat Zitat von pfeffer Beitrag anzeigen
    ..... jemanden gelungen, eine stabile VPN-Verbindung zwischen FritzBox und Sipgate-VPN aufzubauen, .....
    Hier wurde eine ganz ähnliche Frage gestellt!
    Anbindung: KD 32/2 (Thomson Modem)
    Router: AVM Fritz!Box Fon WLAN 7270v2, Fritz!OS 05.22
    VoIP: sipkom, easybell, KD, intervoip
    Sip-Client: AVM Fritz!Box Fon WLAN 7390, Fritz!OS 05.22
    Telefone: 1x MT-F, 3x Gigaset

  20. #20
    IPPF-Fünfhundert-Club
    Registriert seit
    26.10.2004
    Beiträge
    748
    Zitat Zitat von ktw2003 Beitrag anzeigen
    @Pfeffer: Du hast leider keine Signatur und machst auch sonst keine Aussage was für einen Unitymedia-Anschluss Du hast. Auch nicht darüber ob mit oder ohne IPv4-Adresse.
    Entschuldige - öffentliche IPv4.
    Hast Du eine Idee, wie man es mit der FritzBox und Sipgate-VPN hinbekommen könnte?
    Ich wollte den Thread nicht kapern - für VPNartige Lösung bitte hier antworten, für alle anderen bitte hier: http://www.ip-phone-forum.de/showthread.php?t=258795

    Viele Grüße,
    Pfeffer.

Ähnliche Themen

  1. Sipgate Voip über eine Fritzbox hinter einer Fritzbox
    Von joblack im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 4
    Letzter Beitrag: 25.01.2011, 01:20
  2. Antworten: 4
    Letzter Beitrag: 08.10.2009, 13:09
  3. Fritzbox Fon Wlan hinter Fritzbox 7270 für sipgate vorbereiten
    Von ViopFreak im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 18
    Letzter Beitrag: 09.03.2009, 12:40
  4. Seltsam Fritzbox 7050 und Sipgate nach sipgate.at
    Von HyBird im Forum S-Störungsstelle.de
    Antworten: 0
    Letzter Beitrag: 16.07.2005, 23:06
  5. Sipgate mit QSC und Fritzbox Fon
    Von superpit im Forum sipgate
    Antworten: 3
    Letzter Beitrag: 24.08.2004, 01:11

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •