Androiden erobern die Fritzbox! IPSEC VPN ZUR FRITZBOX !

VPN Fritzbox 7270

Ich möchte mein altes Problem mit dem vpn und dem VoIP-Server noch mal aufgreifen und erhoffe mir villeicht von columbus64 und ceasar68 Hilfe.

Ich habe am Ort A eine 7270 mit vorgeschaltetem Modem, am Ort B eine 7270 mit integriertem Modem und am Ort C einen T-online Router. Ich kann vom Ort C zu beiden 7270 einen vpn aufbauen. Lediglich das VoIP hat nicht funktioniert. Seitdem ich aber am Ort A das externe Modem benutze funktioniert das VoIP nach Ort A. Warum ist das so? An der 7270 wurde bis auf WAN über Lan 1 nichts geändert.

Die Box 7270 baut die Internetverbindung selbst auf und funktioniert jetzt als NAT-Router mit PPPoE oder IP. Dort müsste der Unterschied zu suchen sein!?

Baue ich also einen vpn über LAN1 auf, dann erreiche ich den VoIP, baue ich den VPN über WAN auf dann erreiche ich den VoIP nicht.

frank_m24 merke richtigerweise folgendes an:
"Spätestens nach Einrichten der VPN Verbindung ist da kein Unterschied mehr. Selbst wenn man sich mit viel Aufwand einen Unterschied für PPPOE beim Zugang über LAN 1 konstruieren will (obwohl auch da die Öffentliche IP so oder so auf der Fritzbox liegt): Der VPN Client greift in beiden Fälle auf die lokal aufgebaute PPPOE Verbindung zu. Für die anderen Applikationen auf der Box oder im Netz ist der Unterschied ja auch nicht zu spüren. "

Ich dachte mir jetzt folgendes: die lokal aufgebaute PPPOE Verbindung liegt aber dadurch entweder an WAN oder LAN1 an, je nachdem ob ohne oder mit externem Modem. Es könnte auch sein, dass der VoIP die Antwort lediglich an das LAN-Interface sendet und niemals an das WAN!? Der Verbindungsaufbau zum VoIP erfolgt doch per UDP Boardcast und der wird wohl nur in das lokale Netz über LAN weitergeleitet. Ich glaube Ceasar68 hat den VoIP über eine 7270 hinbekommen!? Funktioniert bei dir VoIP über die WAN Schnittstelle?

Vielleicht hat ja jemand noch eine Idee.
 
Was spricht gegen die Version hier aus dem Thread?
 
Das die von mir gepostete schneller geht und ich nicht in der App selber rumpfuschen muss.
Ich sehe grade es hängt hier auch eine Zip an. Mein Fehler.
 
Leute, hier geht es um VPN Lösungen für Android, nicht um die Konfiguration von VoIP Clients für den internen SIP Server! All das ist bereits ausführlich dokumentiert.

Der Offtopic Krempel wurde gelöscht. Sucht euch einen passenden Thread, falls wirklich noch Fragen offen bleiben.
 
Mh, die Frage ist immer - ist der Tunnel oder der VOIP client nicht ganz richtig konfiguriert.
Prinzipiell geht der Tunnel, jedenfalls sehe ich beim wieistmeineip.de die IP meiner entfernten Fritzbox. Aber heisst das schon, das Thema ist durch? Vielleicht geht ja auch nicht aller Traffic durch den Tunnel, wie kann man das am besten prüfen?
Prinzipiell geht auch die Android-App 3xcphone: Im Wlan bekomme ich sie jetzt registriert, aber über den WLAN-Tunnel gehts nicht.
 
Zuletzt bearbeitet:
Ob der Tunnel richtig konfiguriert ist, kannst du nicht ohne weiteres herausfinden. Um alle Protokolle und Ports abzuchecken bräuchte man spezielle Testprogramme. Darauf hat man auch durch die VPN Konfiguration Einfluss, deshalb können wir über so grundsätzliche Fragen gerne hier diskutieren. Oft ist aber auch nur eine spezielle Auswahl an Ports oder Protokollen erforderlich, dann ist es relativ einfach.

Wenn es aber um eine konkrete Anwendung geht, spielen plötzlich viele andere Faktoren eine Rolle. Kann die Anwendung überhaupt über einen Tunnel kommunizieren? Wie sieht die Serveranbindung aus? Gerade im Fall VoIP, das prinzipiell als Peer-to-Peer Protokoll mit Serverports auf beiden Seiten arbeitet, stellt sich die Frage, ob bei dem Umweg über einen Tunnel, der ggf. mit NAT Komponenten arbeitet, überhaupt ein Betrieb möglich ist. Aber all das ist nicht das Problem des Tunnels, sondern der Anwendung, die betrieben werden soll.

Fazit: Generische Dinge über den VPN Tunnel können hier diskutiert werden, vom Androiden bis zur Fritzbox, oder auch mit dem Defaultgateway über den Tunnel. Besonderheiten für TCP oder UDP Protokolle oder spezielle Portnummern gehören auch noch dazu. Spätestens aber, wenn es um konkrete Dienste oder Anwendungen geht, sollte man sich bei der Anwendung umsehen, ob die mit einem Tunnel zurecht kommt, und nicht umgekehrt. Dem Tunnel ist es egal, ob VoIP Anwendungen oder oder ein Speedtest über UDP kommunizieren, solange eben beide UDP benutzen. Wenn also der Speedtest funktioniert, VoIP aber nicht, dann musst du bei der VoIP Anwendung suchen, nicht beim Tunnel.
 
Mit Vpnc aus dem Markt bricht die Verbindung zwischen 5-max 15 min ab. Kann das jemand bestätigen?
 
Meinst du VPNC oder VPNC Widget? Es gibt ja mittlerweile zwei Varianten.
 
VPNC Widget hab ich derzeit drauf.
 
Dann teste es doch mal mit der VPNC Version hier aus dem Thread.
 
Bei VPNC Wiget bricht es auch immer mal wieder bei mir ab.
3600 Sekunden bis zum Cut der Fritzbox schafft es bei mir nur VPN Connections.
Allerdings ist das nicht so komfortabel zu bedienen :(
 
Hallo,
als relativer android neuling kann ich mit diesen anleitungen leider sehr wenig anfangen.
kann vielleicht mal jemand genauer erklären was gemeint ist mit "patchen der vpnc datei"
wo soll die sein ? wie nennt die sich genau ?

mfg
yschmitz
 
Patchen ist einfach "ändern".
VPN brauchste nicht patchen, wenn du den VPNC Widget aus dem Markt lädst.
Aber die Datei für die Fritzbox muß ein klein wenig (wie beschrieben) mit einem Texteditor geändert werden.
 
Dann hat der threat-ersteller also unfug erzhlt ?

Hier nun die Anleitung was getan werden muss:

zitat :
1.) Zunächst muss VPNC auf dem Androiden installiert werden.
2.) Beim meinem HTC Desire mit dem LeeDroid-Rom (froyo) musste des vpnc-script angepasst werden damit das Routing greift
3.) "patchen" der vpnc Datei mit einem Hex-Editor und zwar wie folgt:
........
 
Der Thread-Ersteller hat in dem Sinne keinen Unfug erzählt, denn für seine Version vom VPNC ist diese Modifikation erforderlich. Es gibt aber mittlerweile in Form des VPNC Widgets eine alternative Lösung, die ohne diese Änderung auskommt.

Selber muss man die Dateien übrigens auch nicht mehr patchen. Wenn man den Beginn des #1 sorgfältig liest, findet man alles, was man benötigt bereits fertig vorbereitet.
 
also bei mir (samsung ace mit android 2.3.4) passiert mit vpnc (als app , nicht das widget) folgendes :
(eingerichtet wie auf der avm seite fürs iphone beschrieben)
app öffnen -> langes drücken auf die verbindung -> failed to connect -> drei sekunden später : die anwendung vpn connections wurde unerwartet beendet.....

das vpn widget angeklickt -> starting..... -> 3 sekunden später : vpnc off


p.s. : dass man alles findet ist schon richtig , da steht nur leider keine silbe davon was man mit den gepatchten dateien machen soll , bzw. noch viel weniger WO !!!
 
Was hast du denn an der Anleitung von stsoft auszusetzen?

tun.ko hast du ja hoffentlich nicht mehr geladen, denn das ist bei Samsung 2.3.x Firmwares schon drin.
 
was ich an der anleitung von stsoft auszusetzen habe ?
....evtl. dass nicht drinsteht was man mit den gepatchten dateien machen soll , bzw. WO !!!!

[...]
ggf. könnte man sie aber auch in ein verzeichnis im handy kopieren , wenn man denn wüßte in WELCHES

leider gibt es hier haufenweise ratschläge die unvollständig sind bzw. von jemandem der sowas noch nicht oft gemacht hat absolut nicht nachvollziehbar sind.
und wirklich viele bei denen das ganze funktioniert habe ich auch noch nicht gefunden.

dann gibt es noch so clevere komentare wie " Patchen ist einfach "ändern". " , danke für die erklärung die jeder dreijährige googeln kann , zumal ich im selben atemzug danach gefragt habe wo die betreffende datei sein soll bzw. wie sie sich nennt.

[...]
 
Zuletzt bearbeitet von einem Moderator:
Tja, wenn du nach Anleitungsschritten wie
gepatchtes vpnc nach data/data/org.codeandroid.vpnc_frontend/files/vpnc kopieren
tatsächlich nicht weißt, in welches Verzeichnis du die Datei kopieren sollst, dann ist dir tatsächlich nicht zu helfen.

Ich empfehle dir, sämtliche Handys etc. zu verkaufen, denn mit dem Mangel an Lesebereitschaft bzw. Verständnis wirst du nicht in der Lage sein, ein modernes Endgerät erfolgreich zu bedienen. Nicht mal ein iPhone. Auch da muss man Anleitungen lesen, und damit bist du offensichtlich überfordert.

Daneben gibt es sowas wie Rechtschreibregeln, von Forumregeln ganz zu schweigen. Wie heißt es so schön:
Wir wissen aus Erfahrung, dass Leute mit oberflächlichem und schlampigem Schreibstil auch oberflächliche und schlampige Denker sind.
Es ist erstaunlich, wie sehr sich dieser Satz mal wieder bewahrheitet hat! Mit einfachen Rechtschreibregeln bist du offensichtlich auch überfordert.

Dass du darüber hinaus die Wut über dein Versagen in einen Rundumschlag verpackst und uns aufs Auge drückst, lässt tief blicken.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.