Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPSec-VPN mit XAuth zwischen Mikrotik und Android 4.2.2

Mitglied: 118184

118184 (Level 1)

08.02.2015 um 15:22 Uhr, 3060 Aufrufe, 2 Kommentare

Hi Leute,

ich habe einen Mikrotik Cloud Core Router CCR-1009-8G-1S-1S+ (RouterOS 6.25) an einem VDSL50.000-Anschluss @home im Einsatz, läuft soweit auch prima.

Allerdings habe ich ein kleines Problem:

Ich versuche schon seit ewig langer Zeit ein IPSec-VPN zu bauen, um mein Samsung Galaxy S4 Active mit Android 4.2.2 von extern aus einzubinden.
Dies geht auch wunderbar, ABER:

Der Tunnel steht zwar, von meinem PC aus kann ich das Händi auch anpingen, das Händi jedoch kann keine Daten über den Tunnel senden (unter "Routen werden weitergeleitet" habe ich 0.0.0.0/0 eingetragen).

Aufbau:

Internes Netz: 10.1.0.0/16
ext. IP: Dynamisch
IP-Adresse fürs Händi: 10.99.17.10


Hier mein IPSec-Peer:

3a26da7b2c65cb7e75d0a66f61e467f1 - Klicke auf das Bild, um es zu vergrößern

Wie gesagt, Verbindungsaufbau und Authentifizierung mit XAuth klappt wunderbar, eine Policy wird korrekt generiert, das Händi kann sich selbst auch anpingen (IP-Adresse 10.99.17.10 hat es bekommen), aber alle anderen Ping-Versuche in mein Netz schlagen fehl. Ich würde ja L2TP/IPSec nehmen, des geht auch problemlos, nur leider sperrt T-Mobile den Port 1701 -.-

Ich bin mit meinem Latein am Ende. Was mache ich falsch?

Merci und einen schönen Sonntag!

BG draugrdeathlord


PS: Ich kenne mich mit IPSec nicht besonders gut aus, auf meiner Mikrotik-Schulung wurde das Thema IPSec nur kurz angerissen.
Mitglied: 114757
08.02.2015, aktualisiert um 17:45 Uhr
ich bin mit meinem Latein am Ende. Was mache ich falsch?
Moin, hast du denn überhaupt Proxy-ARP auf dem Ethernet-Interface aktiviert ?
http://wiki.mikrotik.com/wiki/Manual:Interface/Ethernet

0b345020ae98794eb44cdf11d7046a30 - Klicke auf das Bild, um es zu vergrößern

Gruß jodel32
Bitte warten ..
Mitglied: aqui
08.02.2015 um 18:31 Uhr
Grundlagen für eine funktionierende Konfig findest du auch hier:
https://www.administrator.de/wissen/ipsec-vpn-cisco-mikrotik-pfsense-m0n ...
Bitte warten ..
Ähnliche Inhalte
Netzwerke
ZyWALL Android IPSec VPN
Frage von itse92Netzwerke2 Kommentare

Moin zusammen, ich habe hier eine ZyWALL USG 50 sowie ein Samsung Galaxy S5. Ich möchte vom S5 eine ...

MikroTik RouterOS
Mikrotik zu LANCOM, IPSec VPN
Frage von tantalosMikroTik RouterOS1 Kommentar

Hallo, hat schon mal jemand ein IPSec-VPN zwischen einem Mikrotik und einem LANCOM-Router (bspw. 1781AW) eingerichtet und hat ein ...

Windows 10

Windows 10 - VPN- Typ "ipsec xauth psk"

Frage von JallioWindows 105 Kommentare

Hallo Liebes Forum, wie im Betreff schon erwähnt, würde ich gerne wissen wollen ob es möglich ist, unter Windows ...

MikroTik RouterOS

Mikrotik VPN IPSec L2tp mit Apple

Frage von PhibboMikroTik RouterOS9 Kommentare

Moin. Ich bin jetzt kein Anfänger mehr, aber ich schaffe es einfach nicht eine VPN Verbindung zwischen einem RB2011 ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 2 TagenWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 2 TagenAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 3 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 3 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Router & Routing
Router auf Orginal Firmware zurück flashen mit Tftpd
Frage von ILeonardRouter & Routing21 Kommentare

Hallo, Ich habe zwei Router, einmal TP-Link 841n v11 und TP-Link 940N v5. Ich wollte fragen, ob jemand mir ...

Router & Routing
WRT keine Verbindung zum Web Interface
gelöst Frage von ILeonardRouter & Routing18 Kommentare

Hallo, Ich habe einen TP-Link WR841n mit wrt geflasht, das Problem ist ich kann mich mit 192.168.1.1 nicht verbinden. ...

Windows Server
Standortvernetzung zu einem Strato VServer (Windows)
Frage von matzefratze81Windows Server10 Kommentare

Moin, ich komme aus einem Enterprise-Umfeld und habe den Fehler gemacht, dass ich mich auf ein kleines Unternehmen eingelassen ...

TK-Netze & Geräte
Telefonie zweier Fritzboxen mit je eigenem DSL Anschluss verbinden
Frage von hannsgmaulwurfTK-Netze & Geräte10 Kommentare

Hallo zusammen, ich habe hier einen Haushalt mit zwei Anschlüssen. Einmal ISDN, einmal DSL. An jedem Anschluss hängt eine ...