[Problem] VPN von Android zur Fritzbox klappt nicht

Petrocelli

Neuer User
Mitglied seit
10 Dez 2005
Beiträge
68
Punkte für Reaktionen
0
Punkte
6
Hallo,
ich möchte mich gern von meinem Handy/Tablet aus über VPN mit meiner Fritzbox 6360 Cable verbinden.
Die Anleitung von AVM und andere im Netz habe ich ausprobiert. Es wird versucht, eine Verbindung herzustellen und dann kommt nur noch "Verbindung getrennt". MyFritz ist eingerichtet und darüber komme ich übers Internet auch auf die Box. Wenn ich beim vorhandenen User unter System-> FRITZ!Box-Benutzer VPN mit anhake, zeigt er mir ja die Einstellungen. Wenn ich die eingebe, kommt eben "Verbindung getrennt". Dann habe ich es mit "Fernzugang einrichten" von AVM versucht und in die Box importiert. Gleiches Ergebnis.
Das scheinen aber irgendwie auch 2 verschiedene Sachen zu sein. Wenn ich den Fernzugang importiere, wird zB. beim FRITZ!Box-Benutzer nicht der Haken bei VPN gesetzt.

Wie ist es jetzt richtig? Einfach beim vorhandenen FRITZ!Box-Benutzer VPN anhaken oder extra einen Fernzugang einrichten und importieren und es muß kein Haken beim FRITZ!Box-Benutzer sein?

Müssen noch irgendwelche Portfreigaben gemacht werden?

Gruß,
Petrocelli
 
Das Problem haben viele, ich hatte es auch. Die Komfort-Methode über Fritz!Box-Benutzer hat bei mir beim iPad funktioniert, bei meinem Android-Handy aber nicht. Selbst der etwas steinigere Weg über den Assistenten für den Fernzugang hat nur nach etwas händischer Nacharbeit funktioniert. Hier das Ergebnis:
Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "androidvpn";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.0.201;
                remoteid {
                        key_id = "androidvpn";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "<Secret>";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                xauth {
                        valid = yes;
                        username = "androidvpn";
                        passwd = "<Password>";
                }
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.0.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip any 192.168.0.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
Bei mir funktioniert es damit nun. Aber bei einem Kollegen mit ähnlicher Umgebung, hat es damit leider auch nicht funktioniert. Es gibt also keine Garantie. Probier es einfach mal.

Leider bekommt man bei Android keine gescheite Fehlermeldung, es kommt einfach nur "Verbindung getrennt".
 
Hallo,

@gmeyer
Das werde ich mir mal näher ansehen und ausprobieren, danke.
Aber wie ist es hiermit:
Einfach beim vorhandenen FRITZ!Box-Benutzer VPN anhaken oder extra einen Fernzugang einrichten und importieren und es muß kein Haken beim FRITZ!Box-Benutzer sein?
Den Benutzer Petrocelli gab es ja schon und den habe ich auch beim "Fernzugang einrichten" angegeben, weil ich nicht soviel Benutzernamen haben wollte. Beim Benutzer-VPN anhaken sind die Einstellungen ja nicht änderbar und beim "Fernzugang einrichten" schon.

@Markus F.
Ja, Internet über Kabel Deutschland. Aber ich kann ja über Myfritz rein und das generiert ja eine einmalige Adresse. Ist das denn nicht ausreichend?

Gruss,
Petro
 
Zuletzt bearbeitet:
Einfach beim vorhandenen FRITZ!Box-Benutzer VPN anhaken ...
Das ist das, was ich mit Komfort-Zugang meinte. Das funktionierte bei mir nur für iOS, aber nicht für Android.
Meine Konfi benutzt als Benutzer "androidvpn", der taucht aber nirgendwo in der Fritzbox auf und muss auch nicht extra eingerichtet werden.
Du kannst es ja auch gerne mal mit "Petrocelli" probieren.
 
welche Android-Version und welches Endgerät - nur mal so informativ
 
Mein Handy ist ein Samsung Galaxy S3 mit Android 4.3. Frag mich nicht, welche Version genau. Bei "Kernel" steht 3.0.31-2429075
 
@informerex

Ein Sony Xperia Z mit Android 4.3 und ein Acer Tablet mit Android 4.2.
 
@informerex
In der Anleitung von com! steht wortwörtlich drin, das der Myfritz-Zugang für VPN nicht geeignet ist. Das kann doch aber nicht sein, es haben doch schon mehrere Leute geschrieben, das es geht?
Sonst könnte ich mir hier ja einen Wolf probieren.
 
das ist/war ein älterer Artikel, mit iOS geht es in jedem Fall.
nimm doch die Vorlage von gmeyer, wenn die einfache Lösung auf deinem Gerät nicht funktioniert.
 
Kann es sein, dass Petrocelli DS-Lite hat? Dann kann er probieren so viel er will. Es wird nicht klappen.

jo
 
Woran sehe ich das?

Ich probiere nochmal alle Anleitungen durch.
 
@Petrocelli
Warum probierst du es nicht einfach mal mit der Konfiguration aus #2? Das dauert doch keine 10 Minuten.
1.) Kopiere den Inhalt aus #2 in eine Datei (irgendwas.cfg)
2.) Ersetze überall 192.168.0 durch den Bereich, den du verwendest.
3.) Trag bei <Secret> und <Password> irgendwas ein
4.) Spiel die Datei in deine Fritzbox ein.

Wenn es nicht funktionieren sollte ist die Konfi auch ruckzuck wieder entfernt.
 
Habe ich gemacht, geht nicht.

Meine IPV4-Einstellungen (nichts geändert) sind:

IPv4-Adresse . . . 192.168.178.1
Subnetzmaske . . . 255.255.255.0

DHCP-Server vergibt IPv4-Adressen
von . . . 192.168.178.20
bis . . . 192.168.178.200

Habe mir jetzt auch mal VPNcilla installiert, da kann man die Konfig wenigstens ändern.

Fehlermeldung bei VPNCilla ist: Keine Antwort vom VPN-Server "<MyFritz-Adresse>".

Oder hat es was mit den IPv6-Einstellungen zu tun (auch nichts geändert)?
 
Zuletzt bearbeitet:
Ist dieses MyFritz "richtiges" DDNS (ich hab mich noch nie damit beschäftigt)?
Geht z.B. ein "nslookup <MyFritz-Name>"?

Poste doch mal die resultierende Konfi.
 
Bin auf der Arbeit und nur über MyFritz auf meiner Box zu Hause.

Aber wenn ich es von hier probiere, kommt: <MyFritz-Name> wurde nicht gefunden. Non-existent domain.

So, jetzt habe ich mir einen Account bei myonlineportal.net geholt und das nach Anleitung eingerichtet.
In der Fritzbox-Übersicht steht bei DynDNS: IPv4-Status erfolgreich angemeldet, die Myonlineportaladresse taucht bei den Fritzboxdiensten auf, der Benutzer ist da...

Genau das gleiche. Fehlermeldung bei VPNCilla ist: Keine Antwort vom VPN-Server "<Myonlineportaladresse>".

Hat noch jemand eine Idee?
 
Zuletzt bearbeitet:
Ich hoffe, du hast nicht wirklich "<MyFritz-Name>" getippt - das war als Platzhalter gedacht.

Ich hab mir übrigens mal zum Spaß VPNCilla installiert. Nicht schlecht, damit klappt hier sogar der Zugang mit der Komfort-Methode (VPN über FRITZ!Box-Benutzer konfiguriert).
 
Nein, natürlich nicht. Ich habe schon die richtige Adresse genommen.

Das ist schön für dich, das es bei dir klappt :confused:. Bei mir wird die Verbindung anscheinend immer abgelehnt, egal was ich eingebe. Eben auch mal über Mobilfunk probiert statt über WLAN, geht auch nicht.
Das muß doch irgendwie an der Box liegen. Ich habe auch schon im Kabelforum nachgefragt, aber da kommt leider nichts.
 
bei einer vorherigen FW-Version (weiß nicht mehr welche) musste man glaub IPv6 deaktivieren.
 
@Petrocelli
Besorg dir mal z.B. bei no-ip eine "richtige" DDNS-Adresse oder arbeite (temporär) halt mit der externen IP.
 
Kostenlos!

Statistik des Forums

Themen
248,927
Beiträge
2,305,506
Mitglieder
378,653
Neuestes Mitglied
M.CH.