nokia vpn

Error 14 hatte ich auch immer. Bedeutet unknown Proposal.
Die erste Stufe der Verbindung wird aufgebaut. Bei der weiterführenden Verbindungsverhandlung scheitertet es aber
an den zwischen Fritzbox und Nokia nicht übereinstimmenden Proposals.

Wobei mir noch unklar ist, ob die verwendete vpn.sis-Installationsdatei des Nokia oder die neue Fritzboxfirmware die
erforderlichen Proposals nicht mehr enthält (es gibt hier Leute, die es hinbekommen haben).

Ich habe inzwischen aufgegeben und werde das Nokia wegschmeißen und mir ein Android-Handy kaufen...
 
hallo,
kannst du bitte die .pol - Datei, die du auf deinem X6 installiert hast, posten? danke.
VG
 
Hi,

funktioniert bei jemandem die neue Konfiguration in FRITZ!OS 6, welche ohne cfg-Datei auskommt? Ausgehend von der Anleitung von ceemly in Post 30 scheint sich mein Nokia 701 zwar zu verbinden, wenn ich im Browser aber die IP vom Router aufrufe, passiert nichts. :(
 
Folgendes Problem quält mich und ich komme allein nicht so recht weiter:
einerseits meldet das Nokia N8 "Mit VPN-Zugangspunkt verknüpft" andererseits bekomme ich im Protokoll "Failed to activate VPN accesspoint reason code -5120".
Das N8 läuift mit "belle refresh", die vpn-Datei ist über "VPN Client Policy Tool" nach den Vorschlägen hier aus dem Forum erstellt worden.
Die FB7390 mit OS 06.01 ist über FRITZ-Fernzugang eingerichtet; eine Verbindung zum Notebook läuft seit langem problemlos.
Ich bin bei 1&1 unter Vertrag mit internetfähiger SIM-Karte und dem Vodafone-Netz.
Der Fehler -5120 deutet -laut Forum- auf ein DNS-Server Problem hin. Ich habe einen alternativen DNS-Server eingetragen: ohne Erfolg (-5120).
Ist mir noch zu helfen.......?
 
Danke für die schnelle Antwort!
Daher habe ich ja bereits in der .pol den DNS-Server geändert (von 192.168.178.1 auf einen no-ip Server);aber mit gleichem Ergebnis........
Wo liegt mein Denkfehler?
 
Ich tippe eher auf einen Tippfehler.
Im Zweifel sende hier diene configs mit xxxxx in den relevanten persönlichen Daten.
Die müssen aber auch stimmen.
Läuft dyndns korrekt?
Ich hatte letzte woche das problem das eine FB sich nicht bei dyndns anmelden konnte. Dann geht natürlich auch kein VPN
 
Hier meine configs:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "[email protected]";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.178.201;
remoteid {
user_fqdn = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "+158b:xJVIdb4a5c7VQedbb8c98!cd";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.178.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipaddr = 192.168.178.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.178.0 255.255.255.0 192.168.178.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

und:

SECURITY_FILE_VERSION: 1
[INFO]
[email protected]
[POLICY]
sa [email protected]_1 = {
esp
encrypt_alg 12
max_encrypt_bits 128
auth_alg 3
identity_remote 192.168.178.1/24
src_specific
hard_lifetime_bytes 0
hard_lifetime_addtime 3600
hard_lifetime_usetime 3600
soft_lifetime_bytes 0
soft_lifetime_addtime 3600
soft_lifetime_usetime 3600
replay_win_len 0
pfs
}



remote 192.168.178.1 255.255.255.0 = { [email protected]_1(meinname.no_ip.org) }
inbound = { }
outbound = { }

[IKE]
ADDR: meinname.no_ip.org 255.255.255.255
IKE_VERSION: 1
MODE: Aggressive
REPLAY_STATUS: FALSE
USE_MODE_CFG: TRUE
IPSEC_EXPIRE: TRUE
USE_XAUTH: FALSE
USE_COMMIT: FALSE
ESP_UDP_PORT: 0
SEND_NOTIFICATION: TRUE
INITIAL_CONTACT: TRUE
USE_INTERNAL_ADDR: FALSE
DPD_HEARTBEAT: 90
NAT_KEEPALIVE: 60
REKEYING_THRESHOLD: 90
ID_TYPE: 3
FQDN: [email protected]
PRESHARED_KEYS:
FORMAT: STRING_FORMAT
KEY: 8 12345678
DNS_SERVER: 204.16.255.55
GROUP_DESCRIPTION_II: MODP_1024
PROPOSALS: 1
ENC_ALG: AES128-CBC
AUTH_METHOD: PRE-SHARED
HASH_ALG: SHA1
GROUP_DESCRIPTION: MODP_1024
GROUP_TYPE: DEFAULT
LIFETIME_KBYTES: 0
LIFETIME_SECONDS: 3600
PRF: NONE

Danke für Deinen Einsatz und entschuldige, dass die Forenwerkzeuge nicht so gut beherrsche....
 
Zuletzt bearbeitet:
Du hast da bein dns ein IP Nummer. Bei normalen Anschlüssen ändert die sich bei jedem Reconnect.
Hast du eine Internetadresse für die Box?
Oder benutze den Myfritz-link
 
Ich habe eine dyn. dns-Adresse bei no-ip über die meine vpn-Verbindung läuft (lange schon bewährt, wenn ich im Urlaub das Notebook über FRITZ-Fernzugang mit der 7390 verbinde).
Weiterhin benutze ich den MyFritz-link zum FTP-Zugriff auf den NAS-Server.
Mein Ziel ist, die Verknüpfung über die no-ip-Adresse alternativ zum Notebook auch mit dem Nokia N8 die VPN-Verbindung zur Box hinzubekommen.
In der Box wird angezeigt:
Vom Standard HTTPS-Port 443 abweichenden HTTPS-Port verwenden
Adresse Ihrer FRITZ!Box https://xxxxxxxxxxxxxxxx.myfritz.net oder https://meinname.no-ip.org oderhttps://xxx.xxx.xxx.xxx
Unter diesen Adressen ist Ihre FRITZ!Box aus dem Internet erreichbar.
 
Woher kommt die
IP 204.16.255.55

Guck bitte einmal auf den Beitrag 30 auf Seite 2 dieses Threads und vergleiche.
Ich hatte damals mein Nokia E71 nach diesem Beitrag eingerichtet und es ging.
Ich benutze dies aber schon lange nicht mehr
 
Zuletzt bearbeitet:
IP 204.16.255.55 ist ein DNS-Server von no-ip. Ursprünglich steht dort die 192.168.178.1
 
Warum? Ich würde dort die IP der Fritzbox eintragen. Geht es damit?
 
Das war der ursprüngliche Eintrag mit error -5120, der ja auf ein DNS-Server-Problem hinweist. Daher habe ich es mit dem anderen DNS-Server versucht.
Bei beiden: gleiche Fehlermelding.....
Ich habe den Verdacht, dass das Vodafonenetz (über 1&1) nicht alle Ports weiterleitet und dass das Problem sich von daher erklären lässt.
 
Also generell probiere es erst einmal mit der ursprünglichen Konifig und über das Wlan eines Nachbarn. Versuche das einfachste zuerst um das Problem einzukreisen
 
Ich schmeiße erst einmal das Handtuch........
Bei Gelegenheit werde ich mit einer Prepaid-Karte weiter experimentieren.
Ich tippe nach wie vor auf ein Problem mit der Vodafone Sim-Karte.
Dank an chilango79 für die Zeit, die er der Lösung meines Problems gewidmet hat!
 
Kein Problem aber noch einmal versuche es zuerst mit einem fremden Wlan um zu checken ob es überhaupt geht.
 
Hallo,


ich habe die Policy gemäß FRITZ!OS 6.1 im Benutzerkonto auf VPN über myfritz.net umgestellt.
Als Konfigurationsbasis habe ich "Nokia Mobile VPN Policy Tool" und als Basiskonfiguration Cisco_ASA_pskauth.pol verwendet.
Das Ergebnis:
Authentificated to VPN gateway 84.162.41.xxx
Address info Virtual IP 192.168.178.203 local IP 10.149.9.xx
Activated IP 192.168.178.203

Nun aber:

received error response, error code 18

Anyone any idea?




FRITZ 7390 mit OS: 06.01
1&1 DSL und Telefonie
VOIP 1&1 terrasip megafone.hu sipgate
Mobil Nokia N8 (mit belle refresh) 5800xm
VPN über NO-IP und MyFRITZ!
Windoofs 7, HP-UX, Linux
 
Zuletzt bearbeitet:
Inzwischen bin ich auf dem gleichen Stand wie in #455 S.23 beschrieben.
Meine Vorgehensweise:

ich habe die Policy gemäß FRITZ!OS 6.1 im Benutzerkonto auf VPN über myfritz.net umgestellt.
Als Konfigurationsbasis habe ich "Nokia Mobile VPN Policy Tool" und als Basiskonfiguration Cisco_ASA_pskauth.pol verwendet.

Zunächst trat error 16, inzwischen auch error 14 auf. Die FB zeigt zwischenzeitlich "Verbindung wird aufgebaut" an.

Siehe auch: http://nds1.nokia.com/files/support...ile_vpn_for_cisco_asa_gateway_(psk-xauth).pdf

Ist schon jemand weiter gekommen?
 

Statistik des Forums

Themen
246,347
Beiträge
2,250,583
Mitglieder
374,001
Neuestes Mitglied
curious2315
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.