Android VPN Verbindung wird auf und wieder abgebaut

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
sligger
Beiträge: 37
Registriert: 25 Mär 2005, 19:58

Android VPN Verbindung wird auf und wieder abgebaut

Beitrag von sligger »

Hallo,

VPN zwischen Lancom und einem Android Telefon. Die Verbindung erscheint kurz im Lanmonitor ist dann auch gleich wieder weg.
Hab mal den Trace VPN Debug mit angehängt, finde aber kein Problem warum die Verbindung wieder abgebaut wird.
Kann es sein das

Code: Alles auswählen

IKE_SA is not REPLACED
das Problem ist? Was kann ich ändern?

Code: Alles auswählen

[VPN-Debug] 2023/12/20 12:35:53,229  Devicetime: 2023/12/20 12:35:52,558
Peer GEMEINDE_5: Constructing an IKE_AUTH-RESPONSE for send
Constructing payload NOTIFY(MANAGEMENT_IP4_ADDRESS) (41):
Constructing payload NOTIFY(MANAGEMENT_IP6_ADDRESS) (41):
Constructing payload CP(REPLY) (47):
  +INTERNAL_IP4_ADDRESS(10.255.20.229)
  +INTERNAL_IP4_DNS(192.168.175.19)
  +INTERNAL_IP4_DNS(192.168.175.13)
Constructing payload NOTIFY(INITIAL_CONTACT) (41):
Message encrypted successfully
Message authenticated successfully
Non-ESP-Marker Prepended
IKE_SA(0x712B65A55F852164FE1E0707311FCAB1).EXPECTED-MSG-ID raised to 2
IPSEC overhead initialized to 42
IPSEC transport created in hardware context
(IKEv2-Exchange 'GEMEINDE_5', 'IPSEC-0-GEMEINDE_5-PR0-L0-R0' 0x712B65A55F852164FE1E0707311FCAB100000001, P2, RESPONDER, comchannel 40): Resetting Negotiation SA
  (CHILD_SA, 'GEMEINDE_5', 'IPSEC-0-GEMEINDE_5-PR0-L0-R0', 0x712B65A55F852164FE1E0707311FCAB10000000100, responder): use_count --2
+(request, response) pair inserted into retransmission map
Sending an IKE_AUTH-RESPONSE of 256 bytes (responder encrypted)
Gateways: 93.111.111.111:4500-->80.187.125.146:25729, tag 0 (UDP)
SPIs: 0x712B65A55F852164FE1E0707311FCAB1, Message-ID 1
Payloads: ENCR

[VPN-Debug] 2023/12/20 12:35:53,229  Devicetime: 2023/12/20 12:35:52,558
Peer GEMEINDE_5: Trigger next pended request to establish an exchange
  Current request is none
  IKE_SA is not REPLACED
There are 0 pending requests

[VPN-Debug] 2023/12/20 12:35:53,339  Devicetime: 2023/12/20 12:35:52,632
Peer GEMEINDE_5 [responder]: Received an INFORMATIONAL-REQUEST of 80 bytes (encrypted)
Gateways: 93.111.111.111:4500<--80.187.125.146:25729
SPIs: 0x712B65A55F852164FE1E0707311FCAB1, Message-ID 2
Payloads: ENCR
QUB-DATA: 93.111.111.111:4500<---80.187.125.146:25729 rtg_tag 0 physical-channel WAN(1) vpn-channel 40
transport: [id: 2231905, UDP (17) {incoming unicast, fixed source address}, dst: 80.187.125.146, tag 0 (U), src: 93.111.111.111, hop limit: 64, DSCP: CS6, ECN: Not-ECT, pmtu: 1492, iface: INTERNET (3), mac address: ff:ff:ff:ff:ff:ff, port 0], local port: 4500, remote port: 25729, flags: UDP_ENCAPSULATION
+IKE_SA found and assigned
+Exchange created (flags: 0x00000054)
Message verified successfully
Message decrypted successfully
Payloads: ENCR, DELETE

[VPN-Debug] 2023/12/20 12:35:53,339  Devicetime: 2023/12/20 12:35:52,633
CRYPTACCESS: Unregistering combined id: 6
sligger
Beiträge: 37
Registriert: 25 Mär 2005, 19:58

Re: Android VPN Verbindung wird auf und wieder abgebaut

Beitrag von sligger »

Danke für die Antwort.

Ich hatte unter "VPN | Allgemein | Netzwerk-Regeln | IPv4-Regelliste" einen Eintrag gesetzt, weil ich nicht wollte, das alle Server Über die VPN von bestimmten Clients erreichbar sind.

Lokale Netzwerke: 192.168.175.20/32,192.168.175.19/32,192.168.175.13/32
Entfernte Netzwerke: 0.0.0.0/32

Das scheint bei Android12 dazu zu führen das die Verbindung nicht aufgebaut wird. Beim Test mit einem iPhone wird das VPN aufgebaut aber die angegebenen Rechner sind nicht erreichbar.

Lokale Netzwerke: 192.168.175.20/32
Wenn ich nur einen Rechner angebe geht es mit einem iPhone aber Android12 baut auch keine Verbindung auf.

Lokale Netzwerke: 192.168.175.0/24
Die Angabe mit einem kompletten Netz funktioniert bei beiden Systemen.

Kann ich das Netz dann nur über die Firewall für die Clients einschränken, oder ist die Schreibweise falsch. Muss ich ein Leerzeichen nach dem Komma haben. z.B "Lokale Netzwerke: 192.168.175.20/32, 192.168.175.19/32, 192.168.175.13/32"?
hab dazu im Handbuch nichts gefunden.
GrandDixence
Beiträge: 1061
Registriert: 19 Aug 2014, 22:41

Re: Android VPN Verbindung wird auf und wieder abgebaut

Beitrag von GrandDixence »

Mit dem Thema "Security Association (SA)" vertraut machen. Siehe dazu die zum Thema "IPv4-Regeln" unter:
fragen-zum-thema-vpn-f14/sitetosite-vpn ... tml#p91268
verlinkten Beiträge.

In der Android-App "Strongswan" das Logbuch/Logfile konsultieren.
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Android VPN Verbindung wird auf und wieder abgebaut

Beitrag von backslash »

Hi sligger,
Kann ich das Netz dann nur über die Firewall für die Clients einschränken
nein, du kannst auch im LANCOM eine Firewalleregel (genauer zwei Regeln) erstellen, die das Filtern:
Eine Regel, die den kompletten Traffic von dem VPN-Client filtert und eine Regel, die den Traffic zu den einzelnen IP-Adressen zuläßt...

Gruß
Backslash
Antworten