Am 26.12.2012 19:59 schrieb J�rg Tewes:
> Uwe Premer schrub
>
>> Ich m�chte eine VPN-Verbindung zu meiner FritzBox 3370 mit meinem
>> Galaxy S Duos (Android 4.04) aufbauen.
>
> Ich habe auf meinem Galaxy Nexus zwar schon 4.2 drauf, sollte aber
> prinzipiell keinen Unterschied machen.
Jelly Bean Update soll angeblich noch f�r mein Handy kommen, wobei ich
aber nicht wei�, ob 4.11 oder 4.12. (ist ja beides JB)
>> Dazu habe ich mir einen selfhost.de-FreeDNS-Account besorgt; bei
>> diesem Anbieter ist alles auch fertig eingerichtig, ein Ping auf die
>> Free-Domain meiner Fritz (
beispiel.selfhost.bz) funktioniert, d.h.,
>> zeigt exakt die IP an, die ich auch derzeit habe.
>
>> Auch die Angaben �ber den selfhost-DYN-Account stimmen insoweit in
>> der 3370, als dass unter Internet->Online Monitor->Dynamic DNS
>> Folgendes angezeigt wird:
>> "aktiviert,
beispiel.selfhost.bz, Status: erfolgreich angemeldet"
>
>> Soweit so gut.
>> Nun verlangt die Fritz!Box f�rs VPN die Erzeugung dieser Daten mit
>> dem kleinen AVM-Tool Fritz!Box Fernzugang einrichten.exe.
>
>> Damit habe ich auch eine entsprechende Konfig exakt nach dieser
>> Anleitung: <
http://www.avm.de/de/Service/Service-Portale/Service-Port
>> al/VPN_Interoperabilitaet/16518.php?portal=VPN> erzeugt und
>> entsprechend in der FritzBox eingelesen.
>
> Du hast auch die Hinweise beachtet bzgl. keine Mailadrsse und keine
> Sonderzeichen bei der IPSEC-ID?
Selbstverst�ndlich, J�rg.
>> Nur wird jetzt unter Internet->Freigaben->VPN-Verbindungen das hier
>> angezeigt:
>> Aktiv Name Adresse im Internet lokales Netz entferntes Netz
>> [x] IPSec-ID 0.0.0.0 leer leer
>>
>> Status
>> grauer Punkt
>>
>> Gehe ich damit richtig in der Annahme, da stimmt dann schon die mit
>> dem Tool erzeugte VPN-Konfig nicht, die in der Box eingelesen ist?
>
> Nein gehst du nicht, solange keine Verbindung vorhanden ist, bleibt das
> alles so wie von dir beschrieben.
Ahso.
Yepp, und ich hab mir bei der Eingabe dieser Daten im Handy allergr��te
M�he gegeben. OK, vor Vertippern ist man nie so sicher.
Insofern werd ich also auch nochmal wiederholen.
Meine txt-Datei hab ich allerdings gleich beim Speichern umbenannt in
Android_VPN-Angaben.txt.
Unter Account habe ich ein kleingeschriebenes Wort ohne jede
Sonderzeichen, unter Kennwort einen String mit Zahlen und Buchstaben
(also auch keine Sonderzeichen),
unter Shared Secret ebenso eine recht kurze Kombination als Gro�- und
Kleinbuchstaben sowie Zahlen, aber keinerlei Sonderzeichen.
Das Tool gibt n�mlich den Shared Key zuf�llig vor und dort sind dann
kr�ftig Sonderzeichen mit eingearbeitet; das habe ich aber bei den
letzten Versuchen direkt wie oben beschrieben, ge�ndert, um ein
Sonderzeichenproblem gleich auszuschliessen.
Unter Server steht die Free-Domain f�r meine FritzBox, bei der ein Ping
darauf eben genau meine aktuelle IP liefert, also voll funktionsf�hig.
Meine fritzbox_domain.cfg zum Einlesen in die FB sieht so aus:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "[mein Kurzwort]";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.178.201; /* Anmerkung: DHCP
geht auf meiner FB von .20 bis .200
remoteid {
key_id = "[Mein Kurzwort]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "[mein Key]";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "[Mein Kurzwort]";
passwd = "[Passwort]";
}
use_cfgmode = yes;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.178.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 192.168.178.0 255.255.255.0
192.168.178.201 255.255.255.255",
"permit ip any 192.168.178.201
255.255.255.255";
}
ike_forward_rules = "udp
0.0.0.0:500 0.0.0.0:500",
"udp
0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Uwe