• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

VPN Konfigurtaionsfehler

gschoen57

Riesenboiken
Registriert
17.11.09
Beiträge
293
Hallo zusammen,
ich hoffe ich bin hier richtig in diesem Forum.

ich habe auf meiner FritzBox 7590 VPN eingerichtet, wie im Internet beschrieben: Benutzer anlegen, VPN ankreuzen,
alles andere macht die FritzBox alleine. myfritz-Konto habe ich ebenfalls.
Dann habe ich auf meinem iPhone alles gem. Anleitung eingetragen:
Unter "Einstellungen" - "VPN" WVPN hinzufügen die ensptrechenden Daten aus der FritzBox
übernommen. Wenn ich nun auf "Verbinden" gehe, also den Schiebeschalter nach rechts schiebe
dauert es ca 10 Sekunden (in denen neben dem Wort "Status" "Verbinden" steht, dann
blitzt kurtz "Trennen" auf und es kommt die Fehlermeldung
VPN-Verbindung - Ein Konfiguratiosfehler ist aufgetreten.

Ich habe das hier bereits in einigen Threads, den MAC betreffend gefunden, für
das iPhone aber noch nicht.

Weiß zufällig jemand, was da falsch läuft??
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.516
Hallo zusammen,
ich hoffe ich bin hier richtig in diesem Forum.

ich habe auf meiner FritzBox 7590 VPN eingerichtet, wie im Internet beschrieben: Benutzer anlegen, VPN ankreuzen,
alles andere macht die FritzBox alleine. myfritz-Konto habe ich ebenfalls.
Dann habe ich auf meinem iPhone alles gem. Anleitung eingetragen:
Unter "Einstellungen" - "VPN" WVPN hinzufügen die ensptrechenden Daten aus der FritzBox
übernommen. Wenn ich nun auf "Verbinden" gehe, also den Schiebeschalter nach rechts schiebe
dauert es ca 10 Sekunden (in denen neben dem Wort "Status" "Verbinden" steht, dann
blitzt kurtz "Trennen" auf und es kommt die Fehlermeldung
VPN-Verbindung - Ein Konfiguratiosfehler ist aufgetreten.

Ich habe das hier bereits in einigen Threads, den MAC betreffend gefunden, für
das iPhone aber noch nicht.

Weiß zufällig jemand, was da falsch läuft??
nein, wie auch. Du musst das untersuchen, je nachdem, was da passiert. So aus der Ferne, ohne zu wissen, was Du gemacht hast, ohne Logs und Konfigurationsdateien ist eine Antwort nur durch reines Raten möglich. Da kannst Du auch zu einer Wahrsagerin gehen, die die Karten lesen soll. So funktioniert Technik nicht.
 

gschoen57

Riesenboiken
Registriert
17.11.09
Beiträge
293
Tja, dann hat sich's damit auch. Logs und Konfigurationsdateien gibt es m.W. auf dem iPhone nicht,
und in den Ereignissen auf der Fritzbox steht ebenfalls nichts drin.
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.516
hast Du einen Mac? Wenn man dort Dienstprogramme/Konsole öffnet und dann das Gerät anklickt, Streaming startet, sollte man eigentlich in Fast-Echtzeit die Logmeldungen verfolgen können.

Darüberhinaus hat es eigentlich so viele Anleitungen, insbes. von AVM selbst, denen man nur sklavisch folgen muss und es funktioniert dann nach Schema F.
 

Librar

Transparent von Croncels
Registriert
27.03.19
Beiträge
308
Nur mal kurz eingeworfen. Das Fritz!box-VPN funktioniert nur mit IPV4.
Bei mir bedeutete das, dass ich nach dem Wechsel zur Deutschen Glasfaser das Fritz!box-VPN nicht mehr nutzen konnte, da sie dort DS-lite einsetzen.
Wenn Du bei einem Internetanbieter bist, der DS-Lite einsetzt und das Fritz!box-VPN nutzen möchtest, hast Du leider verloren.
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Guter Punkt.
und in den Ereignissen auf der Fritzbox steht ebenfalls nichts drin.
Klingt so, als würde die FritzBox gar nicht erreicht werden. Andernfalls müsste da irgendetwas im Log stehen. Spricht für das IPv6-Problem, evtl. aber auch Domain falsch oder sowas.
 
  • Like
Reaktionen: Librar

Marcel Bresink

Hadelner Sommerprinz
Registriert
28.05.04
Beiträge
8.573
War das iPhone vielleicht fälschlicherweise noch mit dem WLAN dieser Fritzbox verbunden?

Für einen vernünftigen VPN-Test muss am iPhone WLAN aus- und Mobilfunk eingeschaltet sein.
 
  • Like
Reaktionen: Librar

gschoen57

Riesenboiken
Registriert
17.11.09
Beiträge
293
Ich habe mich mal erkundigt: Bin ja bei "Deutsche Glasfaser" und bekomme zwar neben der IPv6 auch eine IPv4
Adresse. Diese ist von außerhalb nicht anpingbar und somit auch nicht öffentlich. D.h. ich habe lediglich einen
IPv6 Anschluss (warum ich die IPv4-Adresse überhaupt noch bekommen versteht ich eigentlich auch nicht,
sie macht ja keinen Sinn) und somit, was VPN betrifft erstmal verloren.

Es gibt aber eine Möglichkeit es trotzdem zu realisieren (habs aber selbst jetzt noch nicht ausprobiert,
aber wenn jemand hier auch auf der Suche ist ....)

VPN und Glasfaser

kostet aber dann 35 Euro im Jahr.
 
  • Like
Reaktionen: Wuchtbrumme

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
(warum ich die IPv4-Adresse überhaupt noch bekommen versteht ich eigentlich auch nicht,
sie macht ja keinen Sinn
Doch, damit du auch IPv4-Adressen ansurfen kannst. Deine IPv4-Adresse wird von DG noch einmal auf eine öffentliche IPv4 umgenattet (CGN).

kostet aber dann 35 Euro im Jahr.
Ich habe das in Benutzung. Wenn man einen eigenen Server im Internet hat, kann man das auch kostenlos realisieren - ein paar Linux-Kenntnisse und einen kleinen VPN-Rechner (z.B. rPI) im Heimnetz vorausgesetzt.
 

Marcel Bresink

Hadelner Sommerprinz
Registriert
28.05.04
Beiträge
8.573
Man kann auch auf das nächste Software-Update der Fritzbox warten. In Zukunft wird wahrscheinlich der VPN-Server in der Fritzbox vom Verfahren "L2TP over IPSec" auf "WireGuard-VPN" umgestellt.

Das hat den Vorteil, dass es wesentlich schneller ist und auch mit IPv6 erreicht werden kann. Der Nachteil ist, dass Apple-Geräte das nicht mit Bordmitteln unterstützen. Man braucht die (kostenlose) WireGuard-App.
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Das sind ja mal gute Nachrichten!

Gut wäre dann noch, wenn die FritzBox dann auch Weiterrouten würde. Das macht sie nämlich im Moment nicht, sodass die Geräte dahinter nicht erreichbar sind. Vielleicht ist das aber auch eher Feature als Bug.
 

Onslaught

Westfälische Tiefblüte
Registriert
06.03.20
Beiträge
1.057
AVM sagt derzeit noch

AVM unterstützt jedoch die Entwicklung des Port Control Protocols (PCP), mit dem VPN-Verbindungen zur FRITZ!Box und andere eingehende IPv4-Verbindungen über DS-Lite möglich sein werden. Das Port Control Protocol muss auch vom Internetanbieter unterstützt werden. Erste Anbieter von DS-Lite-Internetanschlüssen könnten PCP im Laufe des Jahres unterstützen.

Bis wireguard auf der Fritte kommt, wird's noch was dauern. AVM liebt wohl ipsec zu sehr...🙄

Laut Heise ist wireguard wohl für Fritzos 7.50 vorgesehen, wir sind gerade bei 7.29


Und wer die Laborfirmware testen möchte, auf ner 7590, kann das hier tun:

 
  • Like
Reaktionen: Librar und ottomane

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Unterm Strich betrachtet kann man kaum fassen, wie kaputt und mies implementiert das Internet im Jahre 2022 ist. :D

Dass es mit v6 noch schlimmer wird haben auch nicht alle erwartet ;)
 
  • Like
Reaktionen: Thaddäus

Scotch

Bittenfelder Apfel
Registriert
02.12.08
Beiträge
8.050
Gut wäre dann noch, wenn die FritzBox dann auch Weiterrouten würde. Das macht sie nämlich im Moment nicht, sodass die Geräte dahinter nicht erreichbar sind.

Versteh' ich nicht: Wenn der Tunnel zur FB steht, bist du im LAN - natürlich routet dann die FB weiter, sonst würdest du doch keinerlei Geräte im Zielnetz erreichen können?!

Dass es mit v6 noch schlimmer wird haben auch nicht alle erwartet

IPv6 != DS-Lite; viele IPv6 "Probleme" sind heute (noch) DS-Lite Baustellen. Was nicht heißen soll, das ein echter DS keine Baustellen hat... Ich krieg' meine UDM z.B. immer noch nicht dazu, das Präfix von NetCologone korrekt zu delegieren... Da bin ich heilfroh, dass wenigstens IPV4 "idiotensicher" funktioniert.

IPv6 funktioniert in wesentlichen Teilen ziemlich "grundsätzlich" anders als IPv4, das ist finde ich 'ne steile Lernkurve - und ich bin bestimmt kein Netzwerk-Newbie. Ich mein', gefühlt 90% haben das Konzept von Subnetzen und Segmentierung bis heute nicht verstanden und können VLAN und Subnetz nicht voneinander trennen und ab sofort sollen sie mit Präfix-Delegation klar kommen? 😂
 
  • Like
Reaktionen: Librar

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Versteh' ich nicht: Wenn der Tunnel zur FB steht, bist du im LAN - natürlich routet dann die FB weiter, sonst würdest du doch keinerlei Geräte im Zielnetz erreichen können?!
Wenn ich so darüber nachdenke, war es wohl nicht so. Aber es gab irgendeine störende Einschränkung. War es, dass UDP und/oder Multicast bei VPN-Nutzung nicht geroutet werden konnten? Es ist zu lange her, sorry, aber es hat mich eine Menge Flüche gekostet.

IPv6 != DS-Lite; viele IPv6 "Probleme" sind heute (noch) DS-Lite Baustellen.
Ja, weiß ich. Mein Gejammer war auf diese Dauerbaustellen bezogen, die ja laut einigen Leuten unnötig werden sollten. In Wirklichkeit hat sich das Gebastel mancherorts vervielfacht.

Ich mein', gefühlt 90% haben das Konzept von Subnetzen und Segmentierung bis heute nicht verstanden und können VLAN und Subnetz nicht voneinander trennen
90%? Naja, kommt auf die Grundgesamtheit an. Mit den Kombigeräten haben Cisco und Co. den Leuten keinen Gefallen getan. Wie soll man denn so noch die OSI-Layer auseinanderhalten, wenn das alles in einer Kiste passiert?
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Multicast wird grundsätzlich nicht über Netzwerk-/Segmentgrenzen geroutet.
Das ist mir klar. Mit IGMP ist das aber was anders. Wie gesagt, ich weiß nicht mehr, was das eigentliche Problem war und es spielt ja hier auch überhaupt keine Rolle.
 

Scotch

Bittenfelder Apfel
Registriert
02.12.08
Beiträge
8.050
Ja, IGMP ist was völlig anderes. Hat aber auch was mit Multicast zu tun. Schön, das wir darüber geredet haben 😉
 

bekl101

Carola
Registriert
04.12.19
Beiträge
110
Wiso Grütze?
ich habe WireGuard im Docker auf einem Pi als Server laufen und keine Probleme mit dem iOS Client.