FB VPN Konfiguration erstellen ohne Software

DiWoWo

Neuer User
Mitglied seit
23 Mrz 2011
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich wollte mir gerne eine VPN-Verbindung zwischen meiner FritzBox (7270) und meinem Galaxy S2 von Samsung einrichten. Die dafür benötigte Config müsste ich jedoch mit der Software "Fernzugang" erstellen. Dies gestaltet sich bei mir schwierig, denn mein Rechner läuft unter Fedora Linux und die Fernzugangssoftware gibt es nicht für Linux und nur wegen diesem einen kleinen Tool Wine installieren finde ich sinnfrei.
Jetzt suche ich nach einer Dokumentation, mit der ich mir per Texteditor eine solche Config für meine FB schreiben kann. Meine Google-Suche führte mich leider immer wieder zur Fernzugang Software unter Win.

LG DiWo
 
Code:
Android 4.0.4

EINMALIG/EINRICHTUNG:
Einstellungen > Drahtlos&Netzwerke > Mehr > VPN > 

VPN-Profil hinzufügen *
* ggfls. erst möglich wenn Gerät mit einer Bildschirmsperre gesichert ist

Name:   	test-vpn 
TYP: 		IPSec Xauth PSK
Server:         [I][U]xxxxxxx[/U][/I].myfritz.net
IPSec-ID:       smartphone
vorinstallierter 
IPSEC Schlüssel:   e0ee8ddcnb0e7d6hafe8g8291t1ez09f5f
DNS Suchdomain	(nicht verwendet)
DNS-Server	192.168.178.1
Weiterleitung	(nicht verwendet)


IMMER ZUM STARTE DER VERBINDUNG
Einstellungen > Drahtlos&Netzwerke > Mehr > VPN > test-vpn

IPSec-ID:       smartphone
Kennwort:        home (Das Kennwort wird bei jedem VPN-Verbindungsaufbau abgefragt.)
und die xx.cfg sieht dann so aus:
Code:
/*
 * Fri Jan 11 18:31:22 2013
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "smartphone";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.201;
                remoteid {
                        key_id = "smartphone";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "e0ee8ddcnb0e7d6hafe8g8291t1ez09f5f";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                xauth {
                        valid = yes;
                        username = "smartphone";
                        passwd = "home";
                }
                use_cfgmode = yes;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 192.168.178.0 255.255.255.0 192.168.178.201 255.255.255.255", 
                             "permit ip any 192.168.178.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
 
Vielen Dank, das werde ich mal ausprobieren sobald ich wieder zu Hause bin. Jedoch stellen sich für mich noch einige Unklarheiten ein, die ich mal mit roten Fragen markiere. Deswegen bin ich eigentlich auf der Suche nach einer Dokumentation. Aber vielleicht kann mir ja dann jemand weiterhelfen.

und die xx.cfg sieht dann so aus:
Code:
/*
 * Fri Jan 11 18:31:22 2013
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "smartphone";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.201; [COLOR="#FF0000"]Ist das die interne IP der Fritz.Box?[/COLOR]
                remoteid {
                        key_id = "smartphone";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "e0ee8ddcnb0e7d6hafe8g8291t1ez09f5f";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                xauth {
                        valid = yes;
                        username = "smartphone";
                        passwd = "home";
                }
                use_cfgmode = yes;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 192.168.178.0 255.255.255.0 192.168.178.201 255.255.255.255", [COLOR="#FF0000"]hier ebenso? bzw. das interne Netzwerk zb. auch 192.168.0.0?[/COLOR]
                             "permit ip any 192.168.178.201 255.255.255.255"; [COLOR="#FF0000"]Interne IP der FB?[/COLOR]
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
 
Nein, die x.y.z.201 ist nicht die IP der Fritz sondern die IP, die dem VPN-Gerät zugewiesen wird, wie der Variablenname "remote_virtualip" schon andeutet.
Die IP der Fritz ist in der Regel die x.y.z.1. ;)
 
du musst lediglich "Server: xxxxxxx.myfritz.net" abändern und dann kannst testen. (wenn deine Box mit der Standard-IP läuft)
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,929
Beiträge
2,305,581
Mitglieder
378,654
Neuestes Mitglied
3cvx