Androiden erobern die Fritzbox! IPSEC VPN ZUR FRITZBOX !

Kann mir mal jemand erklären warum nach einem VPN Aufbau zur Fritzbox die blaue LED brennt bzw. selbst noch wenn ich die Verbindung wieder getrennt habe? Habe LeeDroid 2.2d drauf. Es funktioniert zwar alles wie gewünscht aber wie gesagt, nach der Trennung sollte die blaue LED doch wieder ausgehen oder? Kann man den VPN Connect nach einem Reboot automatisieren?

Hier scheint ein Bug in der VPN Gui vorzuliegen, bei mir kann ich damit zwar eine Verbindung aufbauen, das Trennen und die Anzeige des Status funktioniert allerdings nicht. Trennen kann ich nur mit killall vpnc.

Zudem hängt die Verbindung nach 15-20 Minuten danach geht auch killall vpnc oder reboot nix mehr :/
 
hallo zusammen,

ich habe jetzt endlich die tun.ko auf meinem Hero geladen bekommen.
Dann habe ich das VPN mit den entsprechenden Einstellungen angelegt.
Wenn ich dann aber auf "Connect" gehe kommt "Enter your password"
Ich kann dort nur Zahlen und die Buchstaben p und w eintragen.
Leider habeich keine Ahnung welches Passwort dort abgefragt wird.
Egal was ich eingebe es kommt immer "Failed to connect"

Ich hoffe ihr habt einen Tipp für mich.

marbon
 
[Edit frank_m24: Vollzitat vom Beitrag direkt darüber gelöscht, siehe Forumregeln.]

Du must in den Einstellungen den Haken bei Password & Token Digits rausmachen, dann kommt die Passwortabfrage nicht mehr.
 
Hallo,

kann jemand hier nochmal eine ausführliche Beschreibung geben? meien fragen kann ich gar nicht alle aufschreiben ;)

- wie genau gebe ich der datei die rechte? chmod 777 DATEINAME bringt keinen fehler, allerdings sagt er mir später, dass vpnc-script nicht genügend rechte hat...

- welche inhalte muss ich bei den vorgefertigten datein umändern?

- was muss ich alles in der shell machen, wie muss ich vpnc konfigurieren?

einfach bissl detailierter ausführen bitte!

danke

grüße
 
ok. da hätte ich auch selbst drauf kommen...
Kann mir vielleicht jemand nochmal erklären wie ich die beiden dateien ersetze?
Über die Astro App bekomme ich keinen Ordner /data/data/org.codeandroid.vpn_frontend/ angezeigt obwohl ich VPNC bereits mehrfach gestartet habe.
Ich habe ein HTC Hero mit StockRom (Android 2.1)
Vielen Dank für eure Hilfe,
marbon

edit: habe mir den Root explorer heruntergeladen / gekauft und damit konnte ich die dateien ersetzen... wie muss denn jetzt der zugriff auf die verschiedenen verzeichnisse eingestellt sein? Leider läuft es bei mir immer noch nicht
 
Zuletzt bearbeitet:
hallo zusammen,

endich habe ich eine verbindung herstellen können.
Bei mir lag es an der fehlenden BusyBox Installation.

Leider kann ich nun keine lokalen IP addressen erreichen...
Ich habe den Eintrag permit ip aber schon wie folgt
"permit ip 192.168.0.0 255.255.0.0 192.168.3.3 255.255.255.255";

Scheinbar läuft immer noch die komplette Datenverbindung ohne Tunnel...
 
Gib mal in der access_list ein:

permit ip any 192.168.3.3 255.255.255.255

Unterstelle, daß Dein HERO die virtuelle IP 192.168.3.3 in Deinem Netzwerk hat
 
danke für den hinweis aber hat leider nicht funktioniert.

Irgendetwas scheint mit der FritzBox nicht zu stimmen. Wenn ich eine Standard VPN Verbindung einrichte und diese dann mit dem AVM Programm Fritz!Fernzugang verbinde, komme ich auch auf keine lokale IP drauf. Nichtmal auf die FritzBox....

Habe allerdings keinen blassen Schimmer warum...
 
Weil die Standard-Konfiguration von AVM nicht in Ordnung ist! Vergleiche mal die FRITZ-VPN-Konfiguration des Threads [THREAD=169207]nokia vpn[/THREAD] - fritz-seitig sollte es ja egal sein, ob Nokia oder ein Android.
 
Bei mir läuft VPN auf dem Galaxy S I9000.

Ich habe nur das Problem das tun.ko von mir imemr manuell über "ConnectBot" per insmod /sdcard/openvpn/tun.ko gestartet werden muß.

Einen automatischen Aufruf habe ich nicht hinbekommen.

Ich habe die Datei bereits in nachfolgend Ordner kopiert:
- "lib/modules"
- "modules"
In "system/lib/modules" (ordner modules wurde manuell erstellt)

Leider wird die Datei nach einem Neustart nicht gestartet und ist sogar aus den Ordner verschwunden.
In "system/lib/modules" bleibt sie zwar erhalten aber wird auch nicht gestartet obwohl ich jedesmal vorher den entsprechenden INSMOD auf das Verzeichnis gesetzt habe.

Unter Properties steht bei den anderen .to Dateien Owern und Group = Root.
den Owner kann ich über chown root tun.ko verändern.
chgrp root tun.ko wird aber abgewiesen mit dem hinweis root ist keine gültige gruppe.

Gibt es hierfür eine Lösung, so dass das tun.ko nach einen Systemstart automatisch geladen wird?
 
So hab ich es beim Galaxy I9000 hinbekommen

- den ganzen Thread hier sorgsam durchlesen!

- Telefon rooten z.B. mit One Click Lag Fix 2.1.2.apk für Samsung Galaxy

- busybox installieren (kann auch die Market version sein) und danch nicht vergessen durch Starten der installationsapp richtig zu installieren

- vpnc apk v 0.99 installieren (nicht veraltete Version aus Market) und einmal starten, damit die Verzeichnisse erstellt werden.

- rootexplorer (muß im Market gekauft werden)

ggf. mit rootexplore entsprechende Filesysteme kurz als r/w mounten
- RICHTIGE tun.ko (im Anhang "tun galyxy.zip" die für Galaxy I9000 mit Android 2.1 und im Anhang "tun-I9000-JPK.zip" für das brandneue Android 2.2) nach system/lib/modules kopieren

- gepatchtes vpnc-script nach data/data/org.codeandroid.vpnc_frontend/files/vpnc-script (execute rights ggf. richtig setzen)
Patch sorgt fürs starten von tun.ko und gff. Setzen/Rücksetzen der eingeschränkten IP-Bereiche
Da nicht alle Pakete in den Tunnel sollen ist in meiner Vorlage so das nur 192.168.178.x in den tunnel geschickt wird(Internet vom Android ohne Tunnel!)

- gepatchtes vpnc nach data/data/org.codeandroid.vpnc_frontend/files/vpnc (execute rights ggf. richtig setzen)
die
Patch ändert Timing der Haltezeit und ändert den Transformset von "nat-t-ike-02" auf "nat-t-ike-03"


Alternative zum rootexplorer kopieren der Dateien von sd-Karte mit adb vom android SDK (oder mit einer shell aus dem Market)
(http://www.android-hilfe.de/242774-post46.html)
adb push tun.ko /sdcard/tun.ko
adb push vpnc-script /sdcard/vpnc-script
adb shell
su
mount -o remount,rw /dev/block/mtdblock6 /system
cp -f /sdcard/vpnc-script /data/data/org.codeandroid.vpnc_frontend/files/vpnc-script
cp -f /sdcard/tun.ko /system/lib/modules/tun.ko
mount -o remount,ro /dev/block/mtdblock6 /system

Dann eigentlich nur doch Server-Adresse und credentials im vpn-Client angeben und fertig.

Für die vpn-Einrichtung in der F!Box nach AVM-Anleitung für Iphone vorgehen.

Edit: dawar ein kleiner Fehler im gepatchten Script weswegen doch ALLE Pakete in den Tunnel gingen.
 
Zuletzt bearbeitet:
Hallo,

danke für die tolle Anleitung. Habs mal im Eröffnungspost verlinkt.

Hinweis: Als (abgespeckte) Alternative für den rootexplorer kann man auch den Galaxy Explorer verwenden.
 
und wenn ich das ganze mit einem htc desire mache, kann ich getrost alle schritte, bei denen das galaxy erwähnt wird, weglassen?

htc desire 2.2 leedroid 2.2c

grüße+danke schonmal
 
Hallo,

weglassen solltest du die Schritte nicht, sondern adäquat fürs Desire durchführen.

Übrigens noch ein Hinweis zur Anleitung oben: Das Verzeichnis "/data/data/org.codeandroid.vpnc_frontend/files/" war bei mir erst vorhanden, nachdem ich einmal das vpnc Frontend ausgeführt hatte.
 
"RICHTIGE tun.ko (im Anhang "tun galyxy.zip" die für Galaxy I9000 mit Android 2.1 und im Anhang "tun-I9000-JPK.zip" für das brandneue Android 2.2) nach system/lib/modules kopieren"

welche tun muss ich dann da nutzen?!
 
Na für's Desire mußt Du die passende Datei leider selbst ergoogln.
Hintergrund: Das ist ein kernel-Treiber und dieser muß eben passend zum überstzen Kernel des Android sein. Und leider hat hier eben jeder Hersteller ggf. jedes Handy seinen eigenen leicht abweichenden Kernel.
Und im Falle von 'eigenen' Kerneln so wie du es ja hier mit dem Leedroid ROM hast kann das eben nochmals ein anderer Treiber sein.
Allerdings glaube ich gelesen zu haben das in dem Ledroid Rom das tun.ko schon mit drin ist.
Und wenn Du dich an meinen allerersten Satz gehalten hättest:
- den ganzen Thread hier sorgsam durchlesen!
wärest Du schon auf der allerersten Seite stehen und ggf. glücklich gewesen.

Ich habe hier speziell die Anleitung fürs Samsung Galaxy I9000 eingestellt, da es hier eben etwas komplizierter ist.
 
Dann würde ich mich jetz nochmal über ein wenig Hilfe freuen.
Bei mir lief es ja schon...
Nachdem ich gestern einen anderen Lag-Fix probiert habe geht VPN nicht mehr.

Der Kernel wurde anscheinend geändert.
Alt: I9000XXJPM-2.6.32.9root@sep-42 #1
Neu: I9000XXJPM-2.6.32.9sztup@ubuntu#138

Ich bekomme jetzt (mit den neuen VPN-Dateien) diesen Hinweis:

process stderr

vpnc still trying to connect. Will check again in 500 milliseconds


process stderr

vpnc still trying to connect. Will check again in 500 milliseconds
vpnc still trying to connect. Will check again in 500 milliseconds
vpnc still trying to connect. Will check again in 500 milliseconds
vpnc still trying to connect. Will check again in 500 milliseconds
vpnc-script ran to completion

process stdout vpnc-script ran to completion

[: 0.0.0.0: unknown operand
vpnc[7049]: can't open pidfile /var/run/vpnc/pid for writing

process stderr [: 0.0.0.0: unknown operand
vpnc[7049]: can't open pidfile /var/run/vpnc/pid for writing

Connect string detected!



Auf der Fritzbox steht das Phone als Connected. Das sagt mir auch VPNC aber ich komme weder auf die FritzBox noch auf Geräte im Heimnetz.
 
schritt 2: install busybox

beschreibung busybox im market: ... no work for desire yet...

und nun?

kann das bitte mal einer für das desire schreiben wers schon hat?
 
Hallo,

1. Leedroid hat ab 2.2a tun.ko an Bord.
2. Busybox ist ebenfalls drin, genau wie root
3. 2.2c ist eine extrem gefährliche Version, da sehr fehlerhaft! Du solltest UNBEDINGT aktualisieren. Die Version wurde vom Entwickler kurz nach Erscheinen zurückgezogen.
4. Was macht jemand, der so wenig Ahnung von Android und seinen Images hat, mit experimenteller Firmware auf seinem Handy?
5. Bist du sicher, dass du unter den Umständen noch vpnc willst?
 
3. 2.2c ist eine extrem gefährliche Version, da sehr fehlerhaft! Du solltest UNBEDINGT aktualisieren. Die Version wurde vom Entwickler kurz nach Erscheinen zurückgezogen.
vertan. deswegen hab ich damals 2.2a nicht auf 2.2c geupdated, da lee schong ewarnt hat - hab 2.2a. sollte halt mal zuvor schaun!
4. Was macht jemand, der so wenig Ahnung von Android und seinen Images hat, mit experimenteller Firmware auf seinem Handy?
versteh ich nicht.
nur weil du kein profi auf gebiet X bist probierst du doch genauso rum?!
5. Bist du sicher, dass du unter den Umständen noch vpnc willst?
uffdala...

dennoch danke dir. werd mich mal versuchen!
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.