[Problem] iPad 1 per VPN mit Fritz!Box 3170 verbinden, "Der VPN-Server antwortet nicht"

der_ganz_neue

Neuer User
Mitglied seit
7 Sep 2012
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe durch reines Lesen schon einige interessante Informationen hier im Forum gefunden, jetzt muß ich jedoch zum ersten Mal einen eigenen Thread erstellen.

Seit kurzem habe ich ein iPad der 1. Generation und möchte dieses per VPN mit meiner Fritz!Box 3170, die sich zuhause befindet, verbinden. Ich habe mich dabei strikt an die Anleitung von AVM zur Konfiguration der Fritzbox wie auch des iPhones bzw. iPads gehalten, als DynDNS habe ich selfhost.de gewählt. Wenn ich jetzt jedoch im iPad die VPN-Verbindung aktivieren will, erhalte ich die im Titel bereits erwähnte Fehlermeldung, "der VPN-Server antwortet nicht".

So weit, so schlecht, denn mit der Fehlermeldung ist man offensichtlich nicht allein, wenn man nach dieser im Internet sucht. Jedoch weiß ich nun nicht genau, ob daran nun das iPad schuld ist, ob z.B. aufseiten des DynDNS das Problem liegt oder irgend etwas mit der Konfiguration der Fritzbox nicht stimmt. Da ich bisher weder mit Apple-Geräten noch mit DynDNS etwas zu tun hatte, bin ich mir unsicher, wie ich das Problem lokalisieren und letztlich hoffentlich auch lösen könnte.

Falls mir also jemand z.B. bei der Problemdiagnose bzw. dem Ausschließen der unterschiedlichen, möglichen Fehlerquellen behilflich sein könnte, wäre ich ihm oder ihr sehr verbunden! Zum Beispiel wäre es sicher interessant zu wissen, ob die jeweils neue IP-Adresse der Fritzbox auch im DynDNS ankommt oder ob die DynDNS-Geschichte grundsätzlich überhaupt funktioniert, aber ich weiß jedoch nicht so recht, wie sich das überprüfen ließe.

Tips und Hilfestellung ist daher gern gesehen und ich bedanke mich schon einmal im Voraus dafür!
 
Du kannst im iPad auch testweise die aktuelle IP eintragen als Server, diese siehst du ja auf der FB Übersicht.

Mit einem einfachen ping wie-auch-immer.selfhost.de kannste ja sehen, ob die IP mit der aus der FB Übersicht übereinstimmt.

Hast du die aktuellste Version des AVM VPN Tool zum einrichten benutzt? Dort kann man ja auch haken wählen für iPad/iPohne.
 
Was für eine Internetverbindung verwendest du zum testen? Dein eigenes WLAN, fremde WLAN oder UMTS?
 
Ist unerheblich, VPN klappt in allen 3 genannten Möglichkeiten.
 
VPN klappt nicht immer in fremden Netzen - hängt von allen möglichen Hindernissen auf der Route zum Server (FB) ab. Poste doch einfach mal die vpn-config Deiner FB (mit anonymisierten PW und Benutzernamen).
 
Zuletzt bearbeitet:
Vielen Dank schon einmal für die vielen Antworten.

Getestet habe ich es in einem fremden sowie meinem eigenen WLAN, beide Male erfolglos. Pinge ich meine selfhost-Adresse an, funktioniert selbiger, jedoch wird mir eine andere IP-Adresse als meine gegenwärtig in der Fritzbox angezeigte ausgegeben. Der erste IP-Block ist jedoch identisch und der zweite fast identisch, sodaß evtl. hier die neue Adresse noch nicht übermittelt wurde?

Die Konfigurationsdatei für die Fritzbox enthält im Wesentlichen folgendes, erstellt mit der derzeit aktuellen Softwareversion:
Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "User1";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.201;
                remoteid {
                        key_id = "User1";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                xauth {
                        valid = yes;
                        username = "xxxxxxxxxxxxx";
                        passwd = "xxxxxxxxxx";
                }
                use_cfgmode = yes;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 192.168.178.0 255.255.255.0 192.168.178.201 255.255.255.255", 
                             "permit ip any 192.168.178.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}
 
Zuletzt bearbeitet:
Wenn die IP nicht stimmt kann es ja auch nur Fehlschlagen, dann hast du wohl DynDNS in der FB falsch oder garnicht eingerichtet.

Teste es mal mit deiner aktuellen IP, dabei ist egal ob eigene WLAN oder fremde. Ausnahmen sind evt Hotspots in Hotels oder so, aber davon wehen wir ja erst mal nicht aus, oder das du in China bist.
 
Ich habe jetzt das DynDNS in der Fritzbox nochmals konfiguriert und ja, scheinbar war da ein Fehler enthalten, denn jetzt stimmt die IP überein und auch die Fehlermeldung des nicht antwortenden VPN-Servers erscheint auf dem iPad nicht mehr.

Allerdings, wenn ich jetzt mit aktiver Internetverbindung (egal, ob eigenes oder fremdes WLAN) das VPN auf dem iPad starten will, 'rödelt' er etwa 10 Sekunden, zeigt währenddessen in den Einstellungen etwas von "Starten..." an, nach diesen 5-10 Sekunden jedoch ist der An-/Aus-Regler jedoch wieder auf Aus verschoben und nichts passiert mehr. :confused:
 
Schau doch mal im Systemlog der FB ob dort etwas steht zu deinem VPN Versuch.

Daten haste korrekt kopiert ins iOS? Das AVM Tool legt ja die Config sowie eine Textdatei an, den Inhalt schicke ich mit per Email, so lässt sich ganze gut kopieren, besonders beim Sharedkey wirst ja bekloppt bei.
 
Im Fritzbox-Log ist nichts zu finden. Das heißt, der Verbindungsaufbau dringt dann scheinbar gar nicht bis zur Fritzbox durch, die Frage wäre dann nur, warum nicht oder welche Möglichkeiten es gäbe?

Die Daten habe ich entsprechend kopiert, ja. Scheinen im Moment aber noch nicht das Problem zu sein, glaube ich.
 
Deine Konfig sieht OK aus.

Kopiere die Daten sonst nochmal neu ins iPad. Lass aber mal das Passwort leer, wenn der eine Verbindung aufbaut, fragt er dich nach diesem. Dann weißt du wenigsten das die Verbindung zur FB klappt.
 
Habe ich jetzt gemacht, immerhin erhalte ich jetzt eine Paßwortabfrage. Wenn ich jedoch das Kennwort, das ich in der Fritzbox eingestellt habe und das z.B. auch in der Konfiguration hinterlegt ist, nun eingebe, rödelt er danach wieder ein, zwei Sekunden und nichts passiert mehr.

Liegt es daran, daß ich mich aus meinem eigenen Netzwerk nicht ins "eigene" VPN einwählen kann, sprich aus einem anderen Netz müßte es funktionieren? Oder muß das genauso funktionieren und das Problem liegt eher am Paßwort o.ä.?
 
Bei mir geht es auch aus dem HeimWLAN.

Verwende mal Benutzername und PW ohne Sonderzeichen, Umlaute und Leerzeichen.
 
Will mich hier nicht allzu sehr einmischen zumal ich sowohl die 3170 als auch das iPad nie in der Hand hatte (mit der FW der 3170 habe ich mich allerdings mal beschäftigt als es bei einer solchen um die Annex-Frage ging), beschäftige mich allerdings schon seit längerem mit VPN-Verbindungen zu meiner FB 7390 als Server mit unterschiedlichen Client-Geräten und unterschiedlichen VPN-Protokollen.
Meine erste Frage beim Lesen dieses Threads war: hat die 3170 (und speziell die FW der Box von "der_ganz_neue") denn überhaupt eine VPN Server-Funkton? Und die zweite Frage war, in welcher Hardware-Konfiguration die 3170 eingebunden ist und wer der Provider der Internet-Anbindung ist. Gerade zu Letzterem habe ich viele und sehr unterschiedliche Erfahrungen mit den Ergebnissen des VPN-Verbindungsaufbaus erlebt.

@ HabNeFritzbox: Glückwunsch zum Tausender - in der relativ kurzen Zeit als User im IPPF!
 
Zuletzt bearbeitet:
Ich habe keine Sonderzeichen, Umlaute oder Leerzeichen, weder im Paßwort noch im Benutzernamen.

Zur VPN-Tauglichkeit der Fritzbox 3170 habe ich mich ursprünglich an dieser Aussage orientiert, erster Punkt der Aufstellung. Außerdem findet sich in den erweiterten Einstellungen der Fritzbox bei den "Freigaben" auch ein Extra-Reiter namens "VPN". Der Provider ist M-net, die Hardware-Konfiguration sieht so aus, daß die Fritzbox als Router mit integriertem Modem an einem analogen Telefonanschluß hängt und via LAN den PC versorgt sowie ein WLAN betreibt (sofern das Deine Frage beantwortet).

Ich hätte alternativ auch noch einen älteren Linksys WRT54GS herumliegen, den man testweise mit DD-WRT bestücken und so testen könnte, um die Fritzbox als Ursache auszuschließen. Außerdem könnte ich noch eine Fritzbox 3270 zum Testen hernehmen. Was hieltet Ihr von dieser Idee?
 
Zuletzt bearbeitet:
OK, dann sind zumindest die Grundlagen geklärt. Testen ist immer vernünftig - unabhängig davon, daß ich nicht glaube, daß es an der 3170 liegt. Hast Du denn der FB-VPN-Konfig-Datei Dein eigenes Paßwort eingegeben (BEVOR Du sie in die 3170 importiert hast?) oder gibst Du das von der FB generierte (im Klartext natürlich?), das ja normalerweise ziemlich kompliziert ist, auf Dein IPad ein? Falls Letzeres, wie machst Du das (per Hand - copy&paste oder...)?
 
Nein, Paßwort habe ich ein eigenes vergeben, das "shared secret" habe ich so belassen bzw. übernommen, also den langen Rattenschwanz. Diesen habe ich manuell übertragen, allerdings äußerst sorgfältig. Falls dabei ein Fehler passiert sein sollte, müßte dann nicht aber immerhin eine Fehlermeldung o.ä. statt einem kommentarlosen "ich tu' dann einfach mal nichts mehr" auftauchen?
 
Habe bisher keine wirkliche Fehlermeldung gesehen im iOS. Also an der Verbindung liegt es schon mal nicht. Da ja eine Verbindung aufgebaut wird, müsste theoretisch auch etwas im Fritz Log stehen. Bisher hat es bei mir geklappt aus der Text Datei ins iOS zu kopieren. Oben steht bei dir als KeyID User1, dass müsste der Gruppenname sein, wo vorher die Emailadresse drin stand. Oben in der Konfig Name ist nur der Anzeigename wie Name in der FB dargestellt werden soll.

PS: Thx, nu 1.001 :mrgreen:
 
Zuletzt bearbeitet von einem Moderator:
In der Fritzbox wird jedoch nichts hinterlegt, habe extra nochmal nachgesehen. Oder muß ich noch woanders als unter Startmenü - Ereignisse nachsehen?

Ich habe gerade auch nochmal die VPN-Konfig für die Fritzbox neu erstellt, diesmal mit eigenem Kennwort und eigenem "shared secret", jedoch gleiches Ergebnis wie oben: Paßwortabfrage erscheint, Paßwort wird eingegeben, einige Sekunden wurschteln, aus die Maus.
 
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,304,640
Mitglieder
378,608
Neuestes Mitglied
Ra67