nokia vpn

Ist denn die gesamte (entpackte, in ".pol" angepasste und wieder gepackte) .vpn-Datei auf das Handy zu schieben oder nur die ".pol"? Letzteres tue ich - da liegt wahrscheinlich mein Fehler.
 
die .vpn-Datei wäre richtig.

Beim N78 gibt es Menü/System/Einstellungen/Verbindung/VPN 3 Unterpunkte: VPN-Richtlinien / VPN-Richtlinienserver / VPN-Protokoll.

Nach dem die .vpn-Datei in die Einstellungen übernommen wurde, erscheint unter "VPN-Richtlinien" der Name der VPN-Verbindung. Im VPN-Protokoll kann man sehen, wann eine Verbindung aufgebaut wurde und falls das nicht geklappt hat, wird der Fehler dort angezeigt. Der VPN-Richtlinienserver scheint etwas zu sein, wo man einstellen kann, wo sich das Handy automatisch eine .vpn-Datei holen soll. Offenbar in Firmen sinnvoll, die einen entsprechenden Server zur betreiben.

Nach dem die .vpn-Datei in die Einstellungen übernommen wurde, erscheint außerdem ein zusätzlicher Zugangspunkt für das Internet, so dass man bei den Anwendungen das VPN als Ziel auswählen kann.

Gruß,
Pfeffer.
 
Zuletzt bearbeitet:
VPN-Client für das N86 von dieser NOKIA-Webseite ist auf dem Handy (und damit auch die von Dir genannten 3 Unterpunkte) und die vpn-Datei wurde mit dem von der selben Webseite auf meinen Laptop (VISTA Home) geladenen VPN Policy Tool erstellt, entpackt mit Total Commander, individuell angepasst (s. Anhänge in meinem vorhergehenden #) und mit TC wieder gepackt.

Da Bluetooth-Übertragung von Laptop zu Handy problematisch war habe ich schliesslich die erstellte .vpn-Datei (Inhalt: pin und pol) per SD-Karte auf das Handy transferiert. Es taucht aber nirgendwo eine Ausführmöglichkeit auf - auch nicht z.B. wenn ich die Datei in "install" schiebe. Dann kann ich sie zwar in der mit x-plore geöffneten Verzeichnis-Struktur des Handys in "install" sehen (wo ja üblicherweise die zu installierenden Programme nach einem Download vor der Installation gespeichert werden), aber wenn ich z.B. "install" über das Menü des Handys aufrufe, ist dort nichts zu sehen.

Unter "VPN-Richtlinienserver" habe ich die DynDNS-Adresse (mal mit https://..... und mal ohne) meiner FB eingegeben. Danach wird "Schritt 1" ausgeführt. Die anschliessende Meldung lautet: "Synchronisation nicht möglich". Eintrag im VPN-Protokoll dazu: "Error: Unspecified error, source "Acu", error code - 104011,state code 6"
 
ja, wie gesagt: VPN-Richtlinienserver brauchst Du nicht. Da könnte man vermutlich eine Internetadresse angeben, von der sich das Handy die .vpn-Datei runterlädt.

Du musst einfach mit dem Datei-Explorer vom Handy auf die .vpn-Datei klicken. Dann erscheint obige Frage. Es gibt keinen Menüpunkt im Datei-Explorer "installieren" oder so.

Gruß,
Pfeffer.
 
So, bin jetzt einen erheblichen Schritt weiter: Die "Richtlinie" ist installiert. Geschafft schliesslich mit "x-plore" und dort Eingabe "File > Open by system". Damit wurde die .vpn-Datei installiert und unter "Ziele" habe ich jetzt auch den Zugangspunkt "Intranet" = VPN. Ob eine Verbindung zustandekommt, kann ich aber wohl nur "von außerhalb", also mit dem Handy in einem anderen WLan als dem eigenen der FB zu Hause, testen?

In meinem eigenen FB-Netz zu Hause kommt jedenfalls keine Verbindung zustande.
 
ja, das geht (zumindest bei mir) nur von außerhalb. Natürlich muss man dabei darauf achten, dass das WLAN, von dem aus man es probiert, nicht das gleiche Subnetz verwendet. Eben was anderes als 192.168.178.x.
Was bei mir aber wunderbar funktioniert: per UMTS das VPN aufbauen. Das kann man auch von zu Hause probieren. Aber mein Handy bekommt bei der UMTS-Einwahl auch eine öffentliche IP.

Gruß,
Pfeffer.
 
Natürlich muss man dabei darauf achten, dass das WLAN, von dem aus man es probiert, nicht das gleiche Subnetz verwendet.
Das würde für mich bedeuten das es günstiger wäre bei sich selbst Zuhause von der FB Standard Einstellung IP 192.168.178.x / Subnetz wegzugehen, um so von vorn herein dem Problem aus dem Weg zu gehen, das jeder zweite (grob geschätzt) eine FB Zuhause mit den Standard Einstellungen stehen hat? :gruebel:
 
Anrufe über VPN und Fritz-Registrar (1und1)

Mom habe ich zusätzlich das Problem, dass ich gerne einen zweiten VPN eintragen würde, jedoch macht mir das VPN Tool der Fritzbox immer wieder alles zu nichte.

Hi,
erstmal riesen Dank:groesste: an den @ceemly für die so gute Erklärung. Habe N95 und kann ich jetzt von beiden N80 und N95 über VPN aus Uni-eduroam über fritz.box Registrar überall anrufen.

Allerdings ich konnte mit der *.vpn nichts an beiden Händys anfangen, nur über die Rezept von http://pipip.de/other.php?sub=nokia_vpn die *.pol anpassen und *.sis erzeugen. Die müsste noch signiert werden und dazu muß man heute ein konto bei Nokia anlegen und dort bekommt man auch eigene UID für VPN POLICY PACKAGE file.

@jdelphi,
wenn Du zweite VPN erzeugen willst, dann macht man das mit dem AVM-Tool Fernzugangssoftware , in dem man zweite Verbindung zu der bestehenden definiert. Dann wird neues AVM-config file erzeugt wo die beiden Verbindungen definiert werden, sonnst mit einer einzelnen überschreibst Du die schon vorhandene.

Für SIP über VPN braucht man mehr am VPN-Netz-Zugang als nur eigenes inernes Netz hiner der Fritz.box, allein schon wegen des stun-Zugriffs. Ohne zu lange suchen habe ich den Vorschlag von @ceemly genommen und in beiden files: FB-Config und *.pol den Zugang von 192.168.XXX.0 (internes Netz) auf ganzen Internet angepasst. Erst damit war der VPN auf Fritz-Registrar bei mir möglich :p.

Jetzt weiß ich aber nicht wie ich den VPN zusätzlich über Aldi(Medion) SIM-Karte definieren kann um ausprobieren, 1.wie es funktioniert, 2. wie die Kosten im Vergleich zu einem normalen GSM Anruf, aussehen. Falls jemand es weiß, bitte um ein Rat.

Viele Grüße,
halbkugelkaefer
 
Zuletzt bearbeitet:
Das Prinzip ist eigentlich relativ einfach und die Anleitung von ceemly ist dabei auch besonders hilfreich! Danke, ceemly, echt gut!!

Trotzdem kriege ich keine Verbindung in folgender Situation: Ich sitze mit meinem NOKIA N86 im WLan einer FB 7170, die über Lan1 als Client mit fester IP (192.168.178.xx) hinter einer 7240 (IP: 192.168.178.1) hängt, die als Modem und Router die DSL-Verbindung herstellt.

Verbinden möchte ich mich per VPN mit meiner FB 7270 zu Hause, der ich die IP 192.168.123.1 gegeben habe. Das N86 soll die IP 192.168.123.100 haben. Abweichend von der Anleitung von ceemly habe ich deshalb eingetragen:

in der FB vpncfg:

- remote_virtualip = 192.168.123.100

- phase2localid {
ipnet {
ipaddr = 192.168.123.0;
mask = 255.255.255.0

- phase2remoteid {
ipaddr = 192.168.123.100

- accesslist =
"permit ip any 192.168.123.100 255.255.255.255"

in der Handy-Policy config (.pol):

- identity_remote 192.168.123.100

- DNS_SERVER: 192.168.123.1

Könnte das bitte jemand überprüfen, ob das alles so ok ist (ich sehe -natürlich- keinen Fehler) - mir vor allem aber sagen, weshalb es trotzdem nicht funktioniert (Meldung: Verbindung kann nicht hergestellt werden oder ähnlich)?

EDIT: Weshalb steht in der "ceemly"-Policy unter "identity_remote 192.168.178.0/24" Hat denn "/24" eine besondere Bedeutung bei der Verbindungsherstellung? Falls ja, müsste ich wohl die "Policy" noch einmal ändern und bei mir "192.168.123.100/24" eintragen?
 
Zuletzt bearbeitet:
Tolle an Leitung aus Post #30 und #40.Danke :p

Bei mir steht jetzt die Verbindung mit dem N97 via VPN und erreiche auch die FB.Wie kann ich jetzt auf einen Rechner im lokalen Netzwerk zugreifen?Ich hab es direkt mit der Rechner IP versucht aber er zeigt mir an das er nicht erreichbar ist.Fritz!Box und Fritz!WlanRepeater sind voll erreichbar.


EDIT: Hab es hinbekommen.Ich benutze SymSMB dafür.Einfach Genial:p
 
Zuletzt bearbeitet:
Warum klappt VPN bei mir nicht??

So, habe jetzt nicht nur Stunden, sondern Tage damit verbracht, mein N86 per VPN an meine häusliche 7270 anzubinden. Und obwohl die Anleitungen in # 30 und 40 exzellent und sehr gut nachzuvollziehen sind, klappt es einfach nicht.

Die VPN Policy befindet sich auf dem N86 dort, wo sie hingehört - konfiguriert mit dem NOKIA VPN Policy Tool und der Anleitung aus # 40.

Die FRITZ-Config wurde mit dem "Fernzugang einrichten"-Tool erstellt und über das Gui der Box auf die 7270 geladen. Ist auch dort, wo sie hingehört (ar7cfg) ordentlich angekommen.

Ich helfe ja bekanntermassen meist anderen in diesem Forum - hier brauche ich einmal Hilfe und baue auf die Unterstützung der VPN-Kenner. Wo ist der Fehler?

Hier meine FRITZ-VPN.Config und meine NOKIA-Policy-Richtlinie (Paßwörter u.ä sind geändert, aber, wo erforderlich, in beiden Skripten gleich:
 
Zuletzt bearbeitet:
So, habe jetzt nicht nur Stunden, sondern Tage damit verbracht, mein N86 per VPN an meine häusliche 7270 anzubinden. Und obwohl die Anleitungen in # 30...
Wo ist der Fehler?
Hier meine FRITZ-VPN.Config und meine NOKIA-Policy-Richtlinie (Paßwörter u.ä sind geändert, aber, wo erforderlich, in beiden Skripten gleich:

Hi imagomundi,
in der VPN Policy 86n2 fehlt hinter der Zeile:
pfs # Perfect Forward Secrecy einschalten
das "}"
und noch etwas, wenn schon nach Beitrag #30 so:
Zitat:
"permit ip any 192.168.178.201 255.255.255.255";
<-- Hier habe ich die source auf "any" geändert um Internet Zugriff zu haben.
<-- Mit der default source (192.168.178.0/24) sollte man nur Zugriff aufs lokale Netz haben.
<-- Dies muss zur SA bei der Nokia Policy passen (siehe "remote")
Zitatende.

dann muß das adress range bei remote so aussehen, wie auch dort steht:

Zitat:
remote 0.0.0.0 0.0.0.0 = { [email protected]_1(yourdynhost.dynamic-dns.xy) }
Zitatende.
Abgesehen davon warum verwendest Du keine interne Adresse:
"USE_INTERNAL_ADDR: FALSE"
ist doch bei Dir nicht die Interne? ( ipaddr = 192.168.174.201 )

Ich hoffe dass Du jetzt weiter kommst.

Viele Grüße,
halbkugelkaefer

P.S. weiß vllt. jemand wie man die Dauer der VPN verlängen kann? Der Parameter: LIFETIME_SECONDS: 3600 scheint bet der Fritzbox keine anderen Zeiten (z.B. 36000) zu akceptieren.

Gruß
 
Zuletzt bearbeitet:
P.S. weiß vllt. jemand wie man die Dauer der VPN verlängen kann? Der Parameter: LIFETIME_SECONDS: 3600 scheint bet der Fritzbox keine anderen Zeiten (z.B. 36000) zu akceptieren.
Leider weiß ich keine Lösung. Ich hatte "Lifetime" allerdings bisher immer anders interpretiert: Das ist die Dauer, für die die erzeugten Transportschlüssel gültig sind. Danach müssen sie neu erzeugt und ausgehandelt werden. Offenbar gibt es dabei bei mancher Software Probleme, so dass nach dieser Zeit die VPN tatsächlich zusammenbricht.
Jedenfalls muss bei Server und Client die gleiche Zeit eingestellt sein, sonst versucht die eine Seite, neue Schlüssel zu vereinbaren und die andere Seite denkt "wer versucht sich jetzt durch die Vereinbarung neuer Schlüssel in die VPN-Verbindung einzuschmuggeln?" - und macht eventuell nicht mit. So etwas könnte auch passieren, wenn die letzte VPN-Verbindung nicht ordentlich getrennt wurde. Ich weiß nicht, wie das jeweils implementiert ist.

Also: vermutlich stimmen dann irgendwelche Parameter für das "rekeying" zwischen Client und server nicht .

Gruß,
Pfeffer.
 
Leider weiß ich keine Lösung.
Also: vermutlich stimmen dann irgendwelche Parameter für das "rekeying" zwischen Client und server nicht .

Gruß,
Pfeffer.
Hi Pfeffer,
danke für die Erklärung. Bei mir in der Arbeit, bricht die VPN-Verbindung (über UNI-eduroam) genau nach einer Stunde, nur komisch ist, dass ich am diesem Tag keine neue, ohne Tricks, aufbauen kann :confused:. Bei mir hilft nur die Nokia (N95) ausschalten, Batterie rausnehmen und nach 5 min wieder einschalten, dann geht wieder 1h. Deshalb verbinde ich mich jetzt mit der Fritzbox ohne VPN.
Viele Grüße,
halbkugelkaefer
 
in der VPN Policy 86n2 ...
Abgesehen davon warum verwendest Du keine interne Adresse:
"USE_INTERNAL_ADDR: FALSE"
ist doch bei Dir nicht die Interne? ( ipaddr = 192.168.174.201 )
Gruß

Hi imagomundi,
Ich saß in der Arbeit als ich das vorhere geschrieben habe. Jetzt zu Hause habe ich feststellen können, dass ich auch: USE_INTERNAL_ADDR: FALSE habe.
Ist also auf jedem Fall in der funktionierenden POL.Datei genau so.
Als login-Name (FQDN) musste ich gültige Email-Adresse setzen, sonnst konnte ich die POL-Datei (als *.sis) nicht bei Nokia signieren. Ob das eine Bedeutung hat, keine Ahnung, möglich ist aber, dass irgendwo die VPN Software das übliche bei Email-Adr. "@" sucht. +#
In Deiner Fritzbox.cfg, glaube ich, sollte als:
name = "JOHANN1"; nicht JOHANN1 sondern 86n2 sein. Auf jedem Fall so funktioniert es bei mir.

Gruß,
halbkugelkaefer
 
Zuletzt bearbeitet:
@Imagomundi:

Ich habe einfach nach der pdf von Post 40 mit dem Nokia VPN Mobile Policy Tool 1.05 die *.vpn erstellt (einzige Änderung bei Remote beide Adress und Netmark mit 0.0.0.0 und danach NICHTS entpackt oder geändert sondern die *.vpn auf die MicroSD Karte kopiert, die Karte in E66 rein, danach System/Einstellungen/Verbindung/VPN/VPN-Verwaltung und die Datei auf der Karte finden und "installieren".
Funktioniert im eigenen WLAN, in fremden WLANs und auch über UMTS. Nur SIP kann ich damit nicht (7170 noch nicht so weit mit der Firmware).
 
Danke erstmal an alle, die mir hier helfen wollen. Ich erstelle die VPN-Richtlinie ebenfalls nach # 40 und schiebe sie direkt auf dem PC auf das als Massenspeicher göffnete interne
8 gb-Memory in den Ordner "Install" und installiere/entpacke sie anschliessend mit dem Datei-Manager wie jede andere Install-Datei.
An diesem technischen Vorgang des Installierens der Richtlinie liegt es daher sicher nicht.

Es muß ein Parameter sein entweder in der FB-vpn.config oder doch in der .policy-Datei. Meine Nase sagt mir, daß die Ursache in der FB liegt. Könnte daher bitte einer von Euch mal seine entsprechenden Eintragungen in der FB kopiert (und natürlich wo erforderlich verschleiert) hier in den Thread stellen?

Wie gebt Ihr (und welches) Paßwort so in die Policy und die FB-Config ein, daß sie mit Sicherheit übereinstimmen? Ich habe es so versucht, daß ich zuerst die FB-Config über "Fernzugang einrichten" erstellt und das dort generierte wirr erscheinende PW an entsprechender Stelle beim Konfigurationsvorgang der Policy-RL hineinkopiert habe. Habe das Ganze aber auch alternativ schon so gespielt, daß ich ein "normales" PW in die Config der FB eingetragen habe und das selbe in die Policy bei deren Erstellung.

Was geschieht eigentlich mit der von der FB beim "Fernzugang einrichten" automatisch mit erstellten "vpn user conf", für die ich bei einer Fernzugangseinrichtung für einen SINGLE User keine echte Verwendung erkenne? Oder liegt hier evtl. mein Fehler?

Fehlermeldung im VPN-Protokoll lautet: Failed to activate VPN access point ......., reason code -2

Beim Versuch, mit dem NOKIA-eigenen Browser über den Intranet-AP "vpn" eine Internetseite zu öffnen, lauten die Meldungen "Verbindung nicht verfügbar" und "Internet: Vorgang kann nicht ausgeführt werden"
 
Zuletzt bearbeitet:
@Imagomundi:

1. Mach mit der Fernzugangsoft für 1 Client die Dateien.
Benutze bitte als Name und Email Adresse das gleiche, probier mal beide als deine dyndns adresse, so hat es bei mir geklappt. Dann öffne die Datei fritzbox_meinname_dyndns_org.cfg mit dem Notepad++
und vergleiche/ändere in (natürlich den key nicht in xxxx ändern!):

HTML:
/*
 * C:\Dokumente und Einstellungen\Benutzer\Anwendungsdaten\AVM\FRITZ!Fernzugang\meinname_dyndns_org\fritzbox_meinname_dyndns_org.cfg
 * Wed Sep 15 21:02:51 2010
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "[email protected]";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.201;
                remoteid {
                        user_fqdn = "[email protected]";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = yes;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = 
                             "permit ip any 192.168.178.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

2. Den key kopieren und abspeichern.

3. Die fritzbox_meinname_dyndns_org.cfg über VPN Menü in Fritzbox importieren.

4. Mit Nokia Policy Tool vpn Datei erstellen wie im Post 40 pdf (unter remote: Adress: 0.0.0.0 und Netmask: 0.0.0.0)
Nimm aber als Policy name, VPN gateway Address und Identity value auch: [email protected]
den key aus fritzbox_meinname_dyndns_org.cfg bei Preshared key und bei IKE/PSK eintragen

5. Die Datei in Nokia installieren, bei "VPN Zugangspunkte" deinen WLAN Zugangspunkt eintragen und fertig. Ich habe da Psiloc Connect drin, der schaltet mir automatisch auf andere bekannte WLANs und auf UMTS.

P.S. Die vpnuser conf erstellt von der Fernzugangsoft brauchst du nicht.
 
Zuletzt bearbeitet:
Danke an "Heimatkanal", an "halbkugelkaefer" und auch an "pfeffer". Seit heute steht VPN auch bei mir zwischen meinem N86 und meiner häuslichen 7270. Fragt mich bitte nicht, woran es denn wirklich lag - ist und war wohl so wie bei manchem Autobahnstau - man kommt nicht voran und irgendwann löst er sich auf und man sieht nie eine Ursache.

Es war schon ein besonderes Gefühl als ich erstens das "GRÜN" bei der VPN-Verbindung auf meiner per Remote-Zugriff "zugeschalteten" FB sah als ich aus der Ferne per VPN auf der 7270 das N86 als Intranet-Client einloggen konnte. Noch erfreulicher war, daß ich anschliessend über den SIP Server der Box über diese "interne" Verbindung mit meinem an der 7270 registrierten N86 eine weitere DECT-Nebenstelle zu Hause (**61x) anrufen konnte - quasi im internen (Telefon)Netz von "Nebenstelle" zu "Nebenstelle" und der Ruf dort auch als "interne Nummer") angezeigt wurde.

So hoffe ich, daß ich künftig von unterwegs -bei zugänglichem WLan- auch vom Ausland her zu Hause kostenlos anrufen kann und Gespräche zu einem Teilnehmer an meinem Wohnort auch dann nur Ortsgespräche sind, wenn ich sie vom Ausland aus über diese VPN-Verbindung initiiere.

Ich denke, daß dieses Thema mindestens genauso einen eigenen Thread verdient hat wie seinerzeit der von Dir, Heimatkanal, eröffnete zu [THREAD=202102]reg_from_outside[/THREAD].
@Heimatkanal: Willst Du nicht einen solchen Thread aufmachen (z.B. NOKIA: "VoIP_from_outside" über VPN NOKIA-FB)? Das Thema ist sicher für all die zahlreichen (s. Posts und Hits im Thread dazu) Mobil-VoIP-Interessenten von grosser Bedeutung. Die an "reg_from_outside" Interessierten suchen und publizieren ja seit einiger Zeit zuverlässigere Alternativen (pbx, Asterisk), weil "reg_from_outside" leider sehr unzuverlässig war und in den neueren Labor-FWs auch nicht mehr als aktivierbares Feature enthalten ist. VPN scheint mir hier die weitaus stabilere und relativ einfach (auch wenn ich lange daran geknabbert habe) einzurichtende Alternative zu sein.

Ich habe mir jetzt zusätzlich noch "smart connect" auf das Handy geladen, das im Wesentlichen genau so funktionieren soll wie "Psilo Connect", wobei smartconnect vor allem zum Probieren den Vorteil hat, daß es kostenlos ist.

EDIT: zur Info hänge ich hier auch noch einmal meine jetzt funktionierenden beiden Dateien an (verschlüsselt wo nötig). Dem Rat von Heimatkanal, bei "phase2localid" in der FRITZ-cfg je nur 0.0.0.0 einzutragen, bin ich nicht gefolgt. Vielmehr habe ich dort die IP meines Handys eingetragen und als mask die übliche 255.255.255.255. Vorsorglich habe ich meiner zu Hause stehenden FRITZ eine von der default abweichende IP gegeben (192.168.174.1), weil ich z.B im Büro auch an einer FRITZBox hänge, deren interne IP die 192.168.178.1 ist.
 

Anhänge

  • FRITZ-VPN-cfg.pdf
    25.8 KB · Aufrufe: 529
  • NOKIA-VPN-Policy-Richtlinie.pdf
    5 KB · Aufrufe: 376
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.