Einstieg in VPN-Konfiguration für Mac OS X und iPhone (nach AVM-Anleitung)

fellowweb

Neuer User
Mitglied seit
11 Jan 2009
Beiträge
107
Punkte für Reaktionen
0
Punkte
16
Hallo,

ich habe mir mithilfe der Suchfunktion mehrere (längere) Threads angeschaut (u.a. 1, 2), kann aber mein Problem noch nicht eindeutig zuordnen. Ich bin mar zwar sicher, dass mein Problem schon behandelt wurde, aber ich kann es nicht eindeutig identifizieren.

Daher wäre ich für Eure Hinweise dankbar.

Ich möchte die VPN-Funktion der Fritzbox nutzen, um (angeregt durch die Firesheep-Diskussion) verschlüsselte Verbindung in öffentlichen WLANs herzustellen und darüber den Internetverkehr zu leiten. (Außerdem würde ich gern die FRITZ!App Fon ausprobieren, wenn ich im Ausland bin.)

Ich habe entsprechend der Anleitung beim AVM-Support Fritzbox 7270 (74.04.8), Mac OS X (10.6.4) und iPhone 3GS (iOS 4.1) eingerichtet.

Wenn ich testweise über das iPhone (mit deaktiviertem WLAN) die VPN-Verbindung (über das Mobilfunknetz von T-Mobile D) herstelle, kann ich auf das Konfigurationsmenü der Fritzbox ("fritz.box") zugreifen, andere Internetseiten funktionieren jedoch nicht. (Auf andere "lokale" Netzwerkgeräte habe ich nicht zuzugreifen versucht.) Selbst FRITZ!App Fon zeigt die beiden grünen "LEDs" an. (Mangels UMTS war die Sprachqualität beim Test jedoch nicht ausreichend.)

Als DynDNS-Provider nutze ich No-IP.

Meine Config-Datei sieht so aus:

Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "...";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.201;
                remoteid {
                        key_id = "...";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "...";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                use_cfgmode = no;
                xauth {
                        valid = yes;
                        username = "...";
                        passwd = "...";
                }
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 192.168.178.0 255.255.255.0 192.168.178.[COLOR="Red"][B]201[/B][/COLOR] 255.255.255.[COLOR="Red"][B]255[/B][/COLOR]";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

Benutzerkonten, Passwörter o.ä. habe ich für das Forum durch "..." ersetzt.

Meine Netzwerkeinstellungen sind wie folgt:

Edit Novize: Eingebettetes Monsterimage gelöscht - im Anhang war das Ding völlig korrekt eingebunden
http://www.ip-phone-forum.de/attachment.php?attachmentid=53893&stc=1&d=1289501098

Wenn ich es richtig verstanden habe, muss ich nur die beiden fett-rot markierten Zahlenwerte in der Konfigurationsdatei auf "0" ändern. Ist das korrekt?

Ich nehme an, dass das "Mini-Howto: Kompletten Internetverkehr über AVM VPN routen" das Richtige für mich ist, aber da ich es nur über das Mobilfunknetz probieren konnte, kann ich natürlich auch hier ansetzen müssen. Dann dürfte ich aber eigentlich schon keinen Zugriff auf "fritz.box" bekommen, oder?

Vielen Dank!
 

Anhänge

  • fritzbox_netzwerkeinstellungen.png
    fritzbox_netzwerkeinstellungen.png
    93.9 KB · Aufrufe: 26

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,300
Beiträge
2,249,713
Mitglieder
373,904
Neuestes Mitglied
Elemir
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.