Geht alles einwandfrei bei mir. Ich nehme auch VPNZilla, weil es das einzig auf Anhieb funktionierende VPN Tool für Android 4.x ist. Ich habe in die Fritz!box 2 Konfigurationen importiert: Eine für das Notebook mit Fritz!Fernzugang, wobei ich hier per Client-Profil entscheide, ob ich den gesamten Internetverkehr durch den Tunnel leite oder "nur" die VPN-Verbindung nutze. Für das Galaxy S habe ich ein Profil erstellt, bei welchem immer der gesamte Netzwerktraffic durch den Tunnel läuft (meine Paranoia in öffentlichen WLANs). Aber Du mußt dann im Hinterkopf behalten, daß die Download-Geschwindigkeit am Handy immer ein bißchen weniger ist, als Deine Upload-Geschwindigkeit zu Hause.
Nutzen tu ich es, um (wie schon gesagt) mich in öffentlichen WLANs sicherer zu fühlen / auf den Massenspeicher der Box zuzugreifen (mit ES-Datei-Exxplorer) / einen Server einzuschalten, mit dem ich dann auf dem Handy SAT-TV schauen kann (DVBViewer Recordingservice) / mich mit dem eingebauten VOIP Client von Android bei der Box zu registrieren und dann von unterwegs billige Telefonate in's Ausland zu führen. Bei letzterem habe ich die ersten 10 Sekunden eine sehr starke Verzögerung, danach läuft es verzögerungsfrei. Wenn Du nur das letztere willst, reichen die Android-Bordmittel voll aus, man braucht keinen extra VoIP Client.
Skype kannst Du auch ohne VPN nutzen - es sein denn Du willst Dich in öffentlichen WLANs sicherer fühlen. Oder Thema WhatsApp. Ob die Entwickler die Sicherheit verbessert haben, weiß ich nicht, aber es war in der Vergangenheit möglich, so einige Daten mitzusniffen.
Mein Konfigurationsanteil für das Handy, welchen ich in die FBF importiere - wichtig ist auf jeden Fall, daß die "remote_virtualip" NICHT im selben Adressraum liegt, wie Dein normales Netz zu Hause. Bei der Notebook-Konfiguration muß es bei mir überlappend sein, mit dem Handy ging so gar nichts. Beispiel: Nutzt Du zu Hause das Standardnetz 192.168.178.xxx, dann bei remote_virtualip beispielsweise 192.168.10.225 verwenden. Dasselbe bei "phase2remoteid" und "accesslist". Ich habe in das Beispiel die IP 192.168.10.225 eingetragen. Dort, wo 0.0.0.0 hinterlegt ist, sollte das auch so bleiben

Anpassen mußt Du nur noch "key_id" (irgendein Name zum Schlüssel), den "key" (der eigentliche Schlüssel oder "Secret") und unter "xauth" den "username" und "passwd"
Code:
/*
* C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AVM\FRITZ!Fernzugang\xxxyyy\xxxyyy.cfg
* Fri Aug 26 15:02:35 2011
*/
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "VPN_Smartphone";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.10.225;
remoteid {
key_id = "Your_key_id";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "your_secret_key";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "UserName";
passwd = "Password";
}
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.10.225;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 192.168.10.0 255.255.255.0 192.168.10.225 255.255.255.255",
"permit ip any 192.168.10.225 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF