[Problem] Android 12 VPN IkeV1 Dyndns-Kuriosität im D1-Netz

Micha0815

IPPF-Promi
Mitglied seit
25 Feb 2008
Beiträge
5,351
Punkte für Reaktionen
467
Punkte
83
Ich hab ein Problem mit dem Fernzugriff aus dem Telekom-Mobilfunknetz auf meine Fritzboxen, den ich mir nicht erklären kann. Bekannt ist, dass Android 12 und höher nur noch IkeV2 unterstützen, und nur vor einem Android-Update eingerichtete VPN-Verbindungen das IkeV1-Protokoll unterstützen. Das funktioniert soweit anstandslos aus z.B. dem D2-Mobilfunknetz über einen korrekt eingerichteten Dyndns-Account. Ich habe neben Securepoint auch DynV6 probiert, wobei beide sowohl IPv4 als auch IPv6 korrekt durchreichen/registrieren.

Bei Nutzung des Standard APN internet.v6.telekom mit allen IPv4/6-Protokollvarianten funktioniert die Angabe einer dydndns-Server-Adresse nicht! Gebe ich stattdessen die aktuelle IP ein, funktioniert es! Gleichfalls ein Wechsel der SIM/des Mobilfunknetzes auf D2 (hier 1und1) funktioniert mit der Dyndns-Serveradresse anstandslos.

Das Problem besteht wohl schon länger, nur bin ich erst dieser Tage dem Problem genauer auf die Spur gekommen.

Wie lässt sich die Diskrepanz zwischen dezidierter IP und Dyndns-Adresse als Serveradresse in den VPN-Einstellungen des Android im Telekom-Mobilfunknetz erklären?

LG und TX for Input
 
kannst du denn deine DynDNS-Adresse erfolgreich mit einem Tool wie PingTools (https://play.google.com/store/apps/details?id=ua.com.streamsoft.pingtools) auflösen?
Ping geht durch an die "Router-IP" (versanet/1und1) via Dyndns (*dynv6.net). Mit dem anderen APN muss ich noch testen, da ich nur den alten t-mobile konfiguriert hatte als Alternative. Es scheint, dass IPv6 bevorzugt wird, und die Fritz!Box das nicht verdauen kann. Weise ich die aktuelle IP zu, klappt es. Wo bei dem Tunnelaufbau ggfs. die Konvertierung zw. IPv6->IPv4 geschieht weiss ich nicht. Mit Android-VPN-Logging bin ich nicht vertraut, da dies eher nicht vorgesehen ist?
LG
 
Ich sehe in deiner Signatur keine FritzBox/Firmware die VPN via IPv6 kann. Wenn du deinem DynDns nur aber einen AAAA Record für IPv6 hinzufügst, kann es sein, dass der Verbindungsaufbau via IPv6 erfolgt, womit deine FritzBox nicht klar kommt.
Insbesondere die Telekom pusht IPv6 im Mobilfunknetz sehr.

Lösung 1: Dyndns ausschließlich über IPv4
Lösung 2: FritzBox mit 7.5X oder aktueller Labor verwenden, falls verfügbar. Dann gibt es auch die Option über IPv6
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.