Androiden erobern die Fritzbox! IPSEC VPN ZUR FRITZBOX !

Ja sicher.

Und bei mir klappts problemlos
 
Das konnte ich nicht glauben, dass AVM da nichts besseres bieten kann...
Darum habe ich eine Anfrage bei AVM gestartet.
Hier die Antwort, die dies leider bestätigt:
----------------------------------------------------------------------------------
Guten Tag
vielen Dank für Ihre Anfrage hinsichtlich einer VPN Verbindung zwischen einem Android Smartphone und der FRITZ!Box 7270.
Leider haben wir keine Anleitung für dieses Szenario. Die Problematik besteht in den verfügbaren VPN Klienten für Android.
Daher gibt es tatsächlich nur die etwas kompliziert anmutenden Einrichtungsanleitungen, wie z.B. im IP Forum.
Freundliche Grüße aus Berlin
 
Also mit meiner Fritzbox 7390 und meinem Galaxy Nexus mit Android 4.0.4 gehts problemlos. Und das ganze auch noch ohne Zusatzsoftware.

Hier die cfg für die Fritzbox einstellung

Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "[COLOR="#FF0000"]VPN NAME[/COLOR]";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = [COLOR="#FF0000"][/COLOR][COLOR="#FF0000"]10.0.0.5[/COLOR];
                remoteid {
                        key_id = "[COLOR="#FF0000"]Username1[/COLOR]";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "[COLOR="#FF0000"]Passwort1[/COLOR]";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                use_cfgmode = no;
			xauth { 
				valid = yes; 
				username = "[COLOR="#FF0000"]Username2[/COLOR]"; 
				passwd = "[COLOR="#FF0000"]Passwort2[/COLOR]"; 
			} 
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = [COLOR="#FF0000"]10.0.0.5[/COLOR];
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 0.0.0.0 0.0.0.0 [COLOR="#FF0000"]10.0.0.5[/COLOR] 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

Alles was rot ist bitte anpassen, so wie es benötigt wird. Keine Sonderzeichen und Leerzeichen in Usernames und Passwörter benutzen.

Hier noch was ich beim Handy eingestellt habe:

Name = Beliebig
Typ = IPSec Xauth PSK
Serveradresse = Deine externe IP
IPSec-ID = key_id von der cfg
Vorinstallierter IPSec-Schlüssel = key von der cfg
DNS-Suchdomains = NIX
DNS-Server = Die interne IP deiner Fritzbox
Weiterleitungsrouten = NIX
........
Nutzername = username in der cfg
Passwort = passwd in der cfg
 
Hallo
Bin absoluter Neuling.
Wie würde das aussehen mit einen dyndns zugang?
 
Das konnte ich nicht glauben, dass AVM da nichts besseres bieten kann...
Darum habe ich eine Anfrage bei AVM gestartet.
Hier die Antwort, die dies leider bestätigt:
----------------------------------------------------------------------------------
Guten Tag
vielen Dank für Ihre Anfrage hinsichtlich einer VPN Verbindung zwischen einem Android Smartphone und der FRITZ!Box 7270.
Leider haben wir keine Anleitung für dieses Szenario. Die Problematik besteht in den verfügbaren VPN Klienten für Android.
Daher gibt es tatsächlich nur die etwas kompliziert anmutenden Einrichtungsanleitungen, wie z.B. im IP Forum.
Freundliche Grüße aus Berlin
Es gibt auf der offiziellen AVM Seite eine Beschreibung für die VPN-Anbindung mit Android ab Android 4.x. >>> Klick mich <<<
Funktioniert sehr gut. Braucht glaube ich auch keine root-rechte.
Die frage ist halt, ob der Preview-Client auch in zukunft frei bleibt, oder ob es kostet.

mfg
Wonderdoc
 
Ist ja geil.
ich habe das öffentlich auf Facebook kritisiert das AVM für Andoid nichts anbietet und kurz drauf erscheint etwas. Wer weiß, vieleicht hat geholfen.
 
Wer weiß, vieleicht hat geholfen.
Das glaubst Du doch nicht im Ernst. AVM hat hierzu, außer der Anleitung, über das hinaus, was bisher schon verfügbar war gar nichts beigetragen. Die App für den Zugang ist von einer anderen Firma und die entsprechenden Treiberschnittstellen sind endlich Bestandteil vom Android 4. Aus Beiträgen bei der "Gefällt mir"-Gilde macht sich eine Firma auch nicht all zu viel, wenn sie sie überhaupt wahrnehmen.

Unbeachtet dessen finde ich es auch etwas schwach, dass für die alten Systeme nichts verfügbar ist (außer man rootet bzw. nutzt eine Firmware aus inoffizieller Quelle) und auch nichts verfügbar werde wird, es sein denn die Hersteller erweitern die Firmware entsprechend. Da sieht es aber eher düster aus, außer man hat ein brandneues Gerät.

Gruß Telefonmännchen
 
Firmen machen sich da nichts draus? Anscheinend hast du da nicht viel Erfahrung! Ich habe mit fFacebookpostings (hat mit "gefällt mir" nichts zu tun) schon sehr viele gute Erfahrungen gemacht. So wurde mir von german Wings schon eine Umbuchung kostenlos gemacht, obwohl sie den Flug hätten verfallen lassen könnten und noch einige andere annehmlichkeiten in dem der Kundendienst zuerst geblockt hat! Ich habe noch keine Firma auf Facebook erlebt die auf negative Postings nicht reagiert hat. Aber ist auch egal. Es tut sich jedenfalls was!
Aber wieder zurück zum Thema:
Es geht mir Hier nur um die Anleitung! Da sind Hier ja auch einige Unterwegs, die bei mir und auch viele andere nicht funktioniert haben.
Root kommt für mich nicht in frage, denn es gibt kein Root die das Handy stabiler laufen läßt, im Gegenteil, ich bin froh das ich ein Handy habe das nicht abschmiert.
 
Habe die Anleitung (#505) von AVM exakt befolgt. Klappt auch! Nur leider immer nur für geschätzte 3 Minuten, dann ist die Verbindung auf dem ungerooteten Samsung Note unterbrochen. Hat da jemand eine Idee?

Fehlermeldung in der 7270 lautet: "...wurde unterbrochen Meldung 3 IKE-Server"
Was auch immer das heißen mag.....

Edit: Habs selbst gefunden: Die Probeversion lässt eine VPN-Verbindung für nur max. 100 Sekunden zu, dann wird disconnected.
So also nicht zu gebrauchen.... Selbst wenn es eine "Preview" ist..
 
Zuletzt bearbeitet:
Die Probeversion lässt eine VPN-Verbindung für nur max. 100 Sekunden zu, dann wird disconnected.
So also nicht zu gebrauchen.... Selbst wenn es eine "Preview" ist..

Das ist soooo nicht richtig. Man muss beim Erstellen der Konfiguration im NCP Client über Konfiguration - Profil Einstellungen - bearbeiten gehen, und dann dort in der Verbindungssteuerung den Timeout auf 0 setzen.
Dann klappts auch prima ohne Trennung :)

Hat es jemand hinbekommen, dass über diese Konfigurationstools man auch einstellen kann, dass ALLE Verbindungen durch den Tunnel gehen? Da will sich der NCP Client bei mir ums Verrecken nicht verbinden. Im Log sehe ich die Meldung: "INVALID_ID_INFORMATION 18".
 
Zuletzt bearbeitet:
Hallo Miteinander,
kann ich dazu mal was grundsätzliches Fragen. Die VPN Verbindung vom Iphon 3GS zu meiner FB 7170 habe ich mir eingerichtet und das funktionieret auch mit dem Telefonieren über VPN.
Jetzt habe ich mir ein HTC one X angeschafft und möchte das gleiche erreichen. Funktioniert das mit dem Telefonieren über VPN? Wenn ja, kann ich die cfg-Datei beibehalten oder muss ich eine neue erstellen, für das HTC. Und können beide cfg-Dateien in der FB bleiben, so dass ich mit dem Iphone und dem HTC über VPN telefonieren kann.
 
Habe das selbe Problem.
VPN(AVM-VPN) von Android-Handy zur Fritzbox 7270V3 besteht.
Ich kann mich mit CsipSimple auch an der Fritzbox über das VPN anmelden und bekomme meine Rufnummer registriert.
Kommende und gehende gespräche werden auch signalisiert.
Nur erhalte ich keine Sprachdurchschaltung in beide Richtungen.
Kann jetzt aber nicht sagen, obs an den VPN Client liegt, oder en etwas anderes.
Da es beim IPhone mit VPN aber klappen soll, ist es vermutlichaber der VPN preview-Client, der hier probleme macht.

mfg
Wonderdoc
 
Nimmt VpnCilla aus dem Market und gut ist es.
 
Ok, danke für den Tip.
Habe gerade einen anderen Thread gefunden.
Mit der FritzFon App geht es, wenn man in den Einstellungen unter Punkt Erweiterte Einstellungen den haken für UMTS-Netze aktiviert.
Dann klappt es auch mit den NCP-Preview VPN Client.

mfg
Wonderdoc
 
Hi,

ich will kurz meinen Senf dazu geben, da es für meine Version noch keine Musterlösung gab.

#############

Telefon
Phone: Samsung Galaxy S II I9100
Kernel: 2.6.35.7 hardcore@speedmod-s2 #k2-18
Androidversion: 2.3.6
Build: CheckROM RevoHD V4

Fritzbox
Fritzbox Fon WLAN 7570 VDSL

Verwendete Apps
1) VPNC Widget
2) Fritz!Box Fon Labor

Einstellungen
An der Fritzbox wie im Thread (Erster Post) beschrieben die Einstellungen fürs VPN importieren.

Im Fritz!Box Fon Labor App die Einstellungen für "In allen Netzen" aktivieren (Einstellungen->Erweitert->Haken setzen)

VPNC Widget herunterladen, konfigurieren (gute Konfigruationsbeschreibung in diesem Thread)


#############

Fehler1: Die Verbindung funktionierte an dieser Stelle bereits. VPNC und die Fritzbox zeigten eine bestehende VPN Verbindung. Allerdings konnte ich weder mit dem Fon App verbinden, noch andere Rechner erreichen, oder gar surfen. Eine Fehlermeldung erhielt ich durch VPNC an dieser Stelle nicht. Ich bastelte deshalb an der .cfg Datei, die zur Fritzbox importiert wird, herum und erhielt durch VPNC den Hinweis, das etwas mit dem tun.ko nicht stimmt und deshalb nicht verbunden werden kann.

==> Nahe liegt, dass Daten nicht durchgereicht werden, wie mehrfach in diesem Thread und anderen berichtet. Es muss also eine andere tun.ko her! Die im Post #131 verweist jedoch auf andere Androidversion.

Abhilfe schafft die in diesem Thread des XDA Developer Forums gepostete Zip-Datei für OpenVPN. Über den Recoverymode installieren, rebooten.

==> Die Verbindung über VPNC klappte wieder, dennoch blieb ich nun neuerlich an Fehler1 hängen.

Nun habe ich die aus Post #131 gepatchte VPNC Verison verwendet und mit dem Root Explorer in das Verzeichnis kopiert.

Achtung: Das Verzeichnis in diesem Fall: /data/data/com.gmail.mjm4456vpncwidget/files/


==> Erst danach funktionierte der Zugriff via VPN und alle anderen Funktionen (Zugriff auf NAS, Verbindung via Fritz!Box Fon App, Zugriff auf die Fritz!Box, Surfen usw.)



Gruß,

-- Unicrack
 
Zuletzt bearbeitet:
Feheler bei der Anmeldung Fritzbox 7390 Symsung Galaxy Tab 2

Hallo,
ich habe seit längerer Zeit ein Nokia 5800Xm.
Mit diesem gerät funktioniert die VPN Verbindung mit meiner Fritzbox 7390 einwandfrei.
Nun will ich mich mit meinem neuen Galaxy Tab 2 (WiFi kein GSM) (android 4.0.3) anmelden. Dazu habe ich mich wie in der Anleitung von AVM beschrieben verhalten. Nachdem die neue cfg und die vom Nokia verglichen habe, habe ich festgestellt, dass diese identisch waren. Daher habe ich die alte cfg auf der Fritzbox gelassen.
Die Datei für den NCP secure Client - Preview habe ich wie beschrieben erstellt und auf das Tab kopiert. Dann in das Programm importiert (Name des Profiles: fritzbox).
Dnach habe ich mit WLAN an einem WLAN-Netz angemeldet und das VPN gestartet.
In der Fritzbox wurde unter VPN folgendes Angezeigt:
Adresse im Internet: IP des WLAN-Routers, von dem ich mich angemeldet habe
lokales Netz und entferntes Netz waren die IP-Adressen leer.
Die Fehlermeldung vom NCP Client habe ich als Anhang angehängt
NCP-Error.jpg

In der Ereignisanzeige von der Fritzbox ist kein Eintrag.
Könnt Ihr an der Fehlermeldung erkennen, woran ich noch schrauben muss ?
 
HTC Sensation mit Android Revolution HD 6.6.7 | ICS 4.03, Telekom Speedport W900V, Firmware gemoddet zu FB7170

@ Mikado:

EXAKT SO sieht auch mein Fehler-Log des NCP Client nach Verwendung des Kochrezeptes von AVM aus.
Ich habe auch mal die XAuth-...orisierung mit aktiviert (analog zur AVM-Anleitung für die Klient-LAN-Kopplung mit iPhone und Konsorten) - ebenfalls kein Erfolg.

Mit dem VPNC Widget funktioniert zwar der Aufbau der VPN-Verbindung anstandslos (wird auch im Web-Interface von Speedport/ Fritzbox als aktive VPN-Verbindung angezeigt), aber das Routing der Daten innerhalb von ICS klappt nicht, der Tunnel ist damit vom Androiden aus nicht nutzbar. Eine zum Androiden-Kernel passende tun.ko habe ich auch nirgends gefunden.

Noch jemand da draussen mit einer sinnvollen Idee ?
 
Hey,


ich habe mit meinem SG I9100 erfolgreich eine VPN Verbindung zu meine FB 7390 nach der Anleitung von AVM hergestellt, und Fritz App inklusive telefonieren klappt auch wunderbar.


Leider wird die VPN verbindung gesplittet. Und Anfragen ins Internet gehen an der VPN Verbindung vorbei. Ich würde gerne bei dem Aufbau der Verbindung entscheiden, ob ich die VPN Verbindung splitten oder voll tunneln will.

Weiss einer wie ich das hinbekommen kann?


Und desweiteren wäre es mal hilfreich, wenn jemand erklären könnte, wie man den ICS eigenen VPN client nutzen kann, um die Verbindung aufzubauen, denn der NCP client wird ja bald nur noch gegen Bezahlung funktionieren.

Auch eine Anleitung für VPNcilla wäre gut. Wenn ich die entsprechenden Angaben in VPNCilla mache, zeigt mir zwar die App und auch die Fritzbox an, dass ich mit VPN verbunden sei, aber in der Traffic Anzeige kann ich sehen, dass Pakete nur vom Handy abgehen, aber nicht ankommen und VPN funktioniert dann auch nicht.

Mir geht es darum, eine sichere Möglichkeit zu haben mich mit der FB zu verbinden, ohne dass ich mich darauf verlassen muss, dass eine 3rd party app für die man bezahlen muss verfügbar ist.
 
Habe mir heute den völlig überteuerten NCP VPN Clienten gekauft und gemäß der Anleitung von AVM konfiguriert. Nun habe ich aber das Problem, dass zwar der 192.168.X.X Traffic über die 7390 läuft, jedoch wird er Internet Verkehr nach wie vor über das Handy direkt geroutet und nicht durch den Tunnel? Hat jemand einen Tipp für mich?
 
Ich hatte mal das NCP VPN Trial auf meinem Samsung Galaxy Note.

Da hatte ich in den Einstellungen gesehen, dass es ein "Use Split Tunneling"gibt.

Hast du dieses für deine gewünschte Funktion auch deaktiviert?

Aber auch damit habe ich es mit dem Trial ebenfalls nicht geschafft, sondern es ging dann auch der 192.168.x.x Verkehr nicht mehr.

Ich bin dann auf VPNCilla umgestiegen, damit lief dann der ganze Verkehr über die 7390.
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.