• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

VPN-Verbindung vom iPhone zur Fritz!Box

sailing-away

Weißer Winterglockenapfel
Registriert
27.09.07
Beiträge
879
Hallo Leute! Wer kennt sich gut mit VPN aus?

Ich möchte mich mit meinem iPhone (3GS, iOS 4 ohne JB) über UMTS per VPN mit meiner FRITZ!Box Fon WLAN 7170 (Firmware 29.04.80) verbinden. Dies funktioniert auch soweit ganz gut, jedoch kann ich über die VPN-Verbindung nur die Server innerhalb meines Netzes erreichen, aber ich kann keine externen Internetserver (Internetseiten) erreichen. Woran kann das liegen?

Hier ist der Inhalt meiner cfg-Datei, mit der ich meine Fritzbox konfiguriert habe:

/*
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "Benutzername";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.1.200;
remoteid {
key_id = "Benutzername";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "Kennwort";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
use_cfgmode = no;
xauth {
valid = yes;
Benutzername = "Benutzername";
passwd = "Kennwort";
}
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.1.200;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 192.168.1.0 255.255.255.0 192.168.1.200 255.255.255.255";
}
// EOF



Diese Konfiguration entspricht exakt den Angaben von AVM und die VPN-Einstellungen des iPhones sind natürlich auch entsprechend der AVM-Vorgabe aus der Anleitung:
http://www.avm.de/de/Service/Servic...l/VPN_Interoperabilitaet/16206.php?portal=VPN

Wie gesagt, ich komme mit dem iPhone problemlos über UMTS in mein Netz Zuhause hinein und kann meine Server über die internen IP's erreichen (192.168.1.XXX), so als wenn ich mich mit dem iPhone im WLAN befinde.

Aber… ich kann keine externen Server erreichen. Anscheinend wird entweder der Name nicht aufgelöst oder die Adresse nicht geroutet. Was muss ich ändern, damit ich auch über eine VPN-Verbindung externe Internet-Server erreichen kann?

Schon klar, ich könnte auch die VPN-Verbindung wieder kappen, aber wenn man zwischen internen und externen Servern wechseln möchte, ist mir das zu umständlich, mich immer an- und abzumelden. Es muss doch auch anders gehen.

Viele Grüße
Matthias

Nachtrag: es funktioniert weder die IP-Auflösung, noch das Routing
 
Zuletzt bearbeitet:

WildthingRay

Granny Smith
Registriert
12.01.09
Beiträge
17
Ich habe da auch keine direkte Hilfe für dich. Mein Problem war nämlich genau anders herum. Und nachdem ich mich dann einen ganzen Tag mit diversen Hotlines, Foren usw. rumgeschlagen habe, hab ich mir einfach Teamviewer runtergeladen (App für's iPhone und Prog für den PC). War in zwei Minuten installiert und funktioniert problemlos. Und das beste: mit meinem fritz repeater kann ich nicht nur zuhause über die Remote-App meine Musik über die Stereoanlage hören, sondern auch im Urlaub über Teamviewer meinen DCBT-Receiver am PC einschalten. Somit läuft Abends ein TV oder Musik, wenn ich nicht da bin. Nebenbei läuft meine Türklingel/Sprechanlage über's Telefon. Mit Rufumleitung kann ich auch "drangehen", wenn ich nicht zuhause bin. Ist einfacher als eine Alarmanlage...
Und über Teamviewer kann ich nebenbei noch meinen Kumpels bei diversen PC-Problemen helfen...
 

colts

Golden Delicious
Registriert
02.01.08
Beiträge
11
Hier genau das selbe Problem. VPN Verbindung möglich, allerdings nur interene IP´s ansurbar.

Gibt es etwas Neues auf dem Gebiet?
 

Noone0815

Erdapfel
Registriert
13.02.11
Beiträge
4
Also falls hier noch Bedarf ist, gibt es die Möglichkeit die 7170 auf die neue Firmware updaten! Den Rest erkläre ich später bei Bedarf?!

Also wenn noch von interesse kurz bescheid sagen!