VPN Lancom 1781VAW mit Android 13

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
dmun
Beiträge: 16
Registriert: 03 Mär 2006, 22:40

VPN Lancom 1781VAW mit Android 13

Beitrag von dmun »

Guten Tag,

ich versuche eine VPN Verbindung zu einem 1781VAW von einem Motorola Phone mit Android 13 drauf auf zu bauen nach dieser Anleitung:
https://it-beratung-koch.de/kb/vpn-verb ... sec-ikev2/

Leider klappt der Verbindungsaufbau nicht, ursache hierfür ist mir nicht klar. Laut Trace verstehe ich es so, dass die Verbindung zwar zustanden kommt und sich die beiden Seiten auch unterhalten und auch der Client die IP Adresse zugeteilt bekommt, aber irgendwann wird die Verbindung wieder beendet.

Ich hänge unten Mal einen kleinen Mitschnitt wo man den Verbindungsabbruch sehen kann.
Irgendwo habe ich auch gelesen, dass Android 13 hier möglicherweise die Verbindung beendet, dass es mit Samung Smartphones unter Android 13 geht aber, genaueres leider nicht.
Daher die Frage:
Hat noch jemand eine Idee oder einen Vorschlag wo das Problem liegt und wie man dies beheben kann?
Hat jemand eine VPN Verbindung unter Android 13 (idealerweise über ein Motorola) erfolgreich am laufen ?
Gibt es einen alternativen Client für den Verbindungsaufbau vom Phone aus ?

Ich bin für jede Hilfe dankbar.

Viele Grüße, Dirk

Code: Alles auswählen

[VPN-Debug] 2023/08/13 13:24:19,600
Peer VPN_M23: Constructing an INFORMATIONAL-RESPONSE for send
Message encrypted successfully
Message authenticated successfully
Non-ESP-Marker Prepended
IKE_SA(0x0DED2ABDC97E5391CC0EDD1FA5E83605).EXPECTED-MSG-ID raised to 3
+(request, response) pair inserted into retransmission map
Sending an INFORMATIONAL-RESPONSE of 96 bytes (responder encrypted)
Gateways: 87.128.6.217:4500-->46.114.4.38:28022, tag 0 (UDP)
SPIs: 0x0DED2ABDC97E5391CC0EDD1FA5E83605, Message-ID 2
Payloads: ENCR

[VPN-Status] 2023/08/13 13:24:19,600
Peer VPN_M23: Constructing an INFORMATIONAL-RESPONSE for send
IKE_SA ('VPN_M23', 'ISAKMP-PEER-VPN_M23' IPSEC_IKE SPIs 0x0DED2ABDC97E5391CC0EDD1FA5E83605) removed from SADB
CHILD_SA ('VPN_M23', 'IPSEC-0-VPN_M23-PR0-L0-R0' IPSEC_ESP Outbound-SPI 0x624EA2A2 Inbound-SPI 0x496AAF9F) entered to SADB
Reestablishing in 30 seconds (Establish-SAs-Collectively)
CHILD_SA ('VPN_M23', 'IPSEC-0-VPN_M23-PR0-L0-R0' IPSEC_ESP Outbound-SPI 0x624EA2A2 Inbound-SPI 0x496AAF9F) removed from SADB
CHILD_SA ('VPN_M23', 'IPSEC-0-VPN_M23-PR0-L0-R0' IPSEC_ESP Outbound-SPI 0x624EA2A2 Inbound-SPI 0x496AAF9F) freed
Sending an INFORMATIONAL-RESPONSE of 96 bytes (responder encrypted)
Gateways: 87.128.6.217:4500-->46.114.4.38:28022, tag 0 (UDP)
SPIs: 0x0DED2ABDC97E5391CC0EDD1FA5E83605, Message-ID 2

[VPN-Debug] 2023/08/13 13:24:19,600
DISCONNECT-RESPONSE sent for handle 29
IKE-TRANSPORT freed

[VPN-Status] 2023/08/13 13:24:19,600
IKE_SA ('VPN_M23', 'ISAKMP-PEER-VPN_M23' IPSEC_IKE SPIs 0x0DED2ABDC97E5391CC0EDD1FA5E83605) freed

[VPN-Status] 2023/08/13 13:24:19,601
DISCONNECT-RESPONSE sent for handle 29

[VPN-Status] 2023/08/13 13:24:19,601
vpn-maps[29], remote: VPN_M23, idle, static-name

[VPN-Status] 2023/08/13 13:24:19,609
VPN: installing ruleset for VPN_M23 (0.0.0.0) IKEv2

[VPN-Status] 2023/08/13 13:24:19,609
VPN: WAN state changed to WanDisconnect for VPN_M23 (0.0.0.0) IKEv2, called by: 01ea3ecc

FritzEDV
Beiträge: 21
Registriert: 24 Apr 2020, 16:13

Re: VPN Lancom 1781VAW mit Android 13

Beitrag von FritzEDV »

Stehe ier gerade vor einem Identischen Problem; Android 13, VPN via Assistent auf dem LANCOM Eingerichtet.

Verbindung wird erst aufgebaut, dann aber aus nicht nachvollziehbaren Gründen gleich wieder zerstört:

Code: Alles auswählen

[VPN-Status] 2024/02/15 10:22:13,949  Devicetime: 2024/02/15 10:22:13,234
Peer REMOTEDEVICE: Constructing an INFORMATIONAL-RESPONSE for send
IKE_SA ('REMOTEDEVICE', 'ISAKMP-PEER-REMOTEDEVICE' IPSEC_IKE SPIs 0x310931EDA9A9B9DC7373F0EB1DE0B466) removed from SADB
CHILD_SA ('REMOTEDEVICE', 'IPSEC-0-REMOTEDEVICE-PR0-L0-R0' IPSEC_ESP Outbound-SPI 0x2B0B51EF Inbound-SPI 0x46078792) entered to SADB
Reestablishing in 30 seconds (Establish-SAs-Collectively)
CHILD_SA ('REMOTEDEVICE', 'IPSEC-0-REMOTEDEVICE-PR0-L0-R0' IPSEC_ESP Outbound-SPI 0x2B0B51EF Inbound-SPI 0x46078792) removed from SADB
CHILD_SA ('REMOTEDEVICE', 'IPSEC-0-REMOTEDEVICE-PR0-L0-R0' IPSEC_ESP Outbound-SPI 0x2B0B51EF Inbound-SPI 0x46078792) freed
Sending an INFORMATIONAL-RESPONSE of 96 bytes (responder encrypted)
Gateways: remoteip:4500-->localip:19377, tag 0 (UDP)
SPIs: 0x310931EDA9A9B9DC7373F0EB1DE0B466, Message-ID 2

[VPN-Debug] 2024/02/15 10:22:13,949  Devicetime: 2024/02/15 10:22:13,235
DISCONNECT-RESPONSE sent for handle 27
IKE-TRANSPORT freed
Warum möchte er Reestablishen?

Edit:

Ich kanns jetzt nicht wirklich nachvollziehen, aber die Lokale Identität auf dem Lancom musste angepasst werden:

Identitätstyp: FQDN
Identität: öfftl. DNS Name des Routers / DDNS

Damit gings dann.
Antworten