VPNC Widget / VpnCilla Konfiguration?

L

linuxnutzer

Enthusiast
170
Ich nehme an, dass es sich um eine allgemeine Frage zu VPNC Widget bzw. VpnCilla handelt und keine spezielle zu GIGABREAD+ ist, ansonsten bitte verschieben. @admin, ich fürchte da überschneidet sich was.

Device: samsung GT-I9001
Android Version: 2.3.6
Build: GIGABREAD+

Ich habe VPNC Widget ( https://play.google.com/store/apps/details?id=com.gmail.mjm4456.vpncwidget ) so konfiguriert, dass das SGS+ mit Sipgate funktioniert.

Ist es möglich mit VPNC Widget _2_ VPN-Verbindungen zu speichern, also eine weitere zur Fritzbox? VpnCilla läuft ja nicht mit Gigabread+.

Device: LENOVO IdeaTabA2109A
Android Version: 4.1.1
Build: JRO03R.A2109A_03_13_121126_MCL0201

VpnCilla wurde nach https://sites.google.com/site/mjm4456/vpncilla/vpncilla-configuration konfiguriert, wobei ich folgende Konfiguration für die FRITZ!Box Fon WLAN 7270 verwende:

Code:
/*
 * C:\Dokumente und Einstellungen\root\Anwendungsdaten\AVM\FRITZ!Fernzugang\mysubdomain_dyndns_info\fritzbox_mysubdomain_dyndns_info.cfg
 * Sun Jan 13 14:37:09 2013
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "myuser4";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = no;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.226;
                remoteid {
                        key_id = "myuser4";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "mygroupkey4";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                xauth {
                        valid = yes;
                        username = "myuser4";
                        passwd = "myuserpasswd4";
                }
                use_cfgmode = yes;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.226;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 192.168.178.0 255.255.255.0 192.168.178.226 255.255.255.255", 
                             "permit ip any 192.168.178.226 255.255.255.255";
        } {
                enabled = yes;
                conn_type = conntype_user;
                name = "myuser3";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = no;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.220;
                remoteid {
                        key_id = "myuser3";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "mygroupkey3";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                xauth {
                        valid = yes;
                        username = "myuser3";
                        passwd = "myuserpasswd3";
                }
                use_cfgmode = yes;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.220;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 192.168.178.0 255.255.255.0 192.168.178.220 255.255.255.255", 
                             "permit ip any 192.168.178.220 255.255.255.255";
        } {
                enabled = yes;
                conn_type = conntype_user;
                name = "myuser2";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = no;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.222;
                remoteid {
                        key_id = "myuser2";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "mygroupkey2";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                xauth {
                        valid = yes;
                        username = "myuser2";
                        passwd = "myuserpasswd2";
                }
                use_cfgmode = yes;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.222;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 192.168.178.0 255.255.255.0 192.168.178.222 255.255.255.255", 
                             "permit ip any 192.168.178.222 255.255.255.255";
        } {
                enabled = yes;
                conn_type = conntype_user;
                name = "myuser1";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = no;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.224;
                remoteid {
                        key_id = "myuser1";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "mygroupkey1";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                xauth {
                        valid = yes;
                        username = "myuser1";
                        passwd = "myuserpasswd1";
                }
                use_cfgmode = yes;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.224;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 192.168.178.0 255.255.255.0 192.168.178.224 255.255.255.255", 
                             "permit ip any 192.168.178.224 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

Die VPN-Meldung an der Frizbox funktioniert ohne Fehlermeldung beim Verbinden. Mehr habe ich noch nicht getestet, da ich noch überlege was und wie ich zu Hause testen könnte.

Wenn ich die Konfiguration, die das Programm "FRITZ!Box-Fernzugang einrichten" erstellt hat, dann bin ich mir da nicht sicher, ob man das nicht restriktiver machen könnte. Was meint ihr? Warum läuft das über UDP? Siehe auch dazu http://www.blog.happytec.at/index.php?mode=view&id=273 wo Optionen erklärt werden und wie man VPN bei einer Frizbox unter Linux ohne Windows konfiguriert.
 
Zuletzt bearbeitet:

Ähnliche Themen

Jogi29
  • Jogi29
Antworten
0
Aufrufe
603
Jogi29
Jogi29
T
Antworten
0
Aufrufe
689
torlec31
T
V
Antworten
4
Aufrufe
3.338
visiombrasil
V
Zurück
Oben Unten