FritzBox 7141 mit VPN verbinden oder: ich will doch nur telefonieren

errezz

Lt. Junior Grade
Registriert
Mai 2009
Beiträge
364
Guten Abend,

zuerst mal ne kurze Beschreibung der Situation:
Ich wohne aktuell in einer WG hinter einem netten Speedport der Telekom. Von hier möchte ich gern über Sipgate telefonieren. Der nette Router blockiert jedoch jegliche SIP Kommunikation. Bei meinen Eltern (KabelBW) ist dies kein Problem. Auf dem Asus RT-N65U läuft wahlweiße ein OpenVPN oder PPTP Server, mit dem ich "nach Hause" kommen kann (über den PC ist beides kein Problem).

Nun meine Absicht:
Ich möchte mit einem normalen Telefon über meine (sonst ungenutzte) FritzBox Fon WLAN 7141 telefonieren können. Dazu sollte die FritzBox ins VPN kommen, damit ich mich über die Leitung meiner Eltern mit Sipgate verbinden kann.

Was ich bisher unternommen habe:
Auf der FritzBox läuft jetzt freetz mit PPTP Client und OpenVPN (wenn mehr benötigt wird kann ichs mit drauf schmeißen, wobei der Speicher sehr begrenzt ist). Versuche den PPTP Client zum laufen zu bringen führten nur zu einem sich beendenden PPTP Dienst. Für OpenVPN habe ich alles eingetragen wie ich es mit Hilfe von FAQs, HowTos usw. für richtig halte.

Was ich am liebsten hätte:
Einfaches importieren der .ovpn Datei wie bei meinem Windows auch...

Log sagt:
Code:
root@fritz:/var/mod/root# cat /var/tmp/debug_openvpn.out
Sun Jan 26 03:25:33 2014 OpenVPN 2.3.1 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [IPv6] built on Jan 24 2014
Sun Jan 26 03:25:34 2014 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sun Jan 26 03:25:34 2014 Control Channel Authentication: using '/tmp/flash/openvpn/static.key' as a OpenVPN static key file
Sun Jan 26 03:25:34 2014 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Jan 26 03:25:34 2014 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Jan 26 03:25:34 2014 Socket Buffers: R=[110592->131072] S=[110592->131072]
Sun Jan 26 03:25:34 2014 NOTE: chroot will be delayed because of --client, --pull, or --up-delay
Sun Jan 26 03:25:34 2014 NOTE: UID/GID downgrade will be delayed because of --client, --pull, or --up-delay
Sun Jan 26 03:25:34 2014 UDPv4 link local: [undef]
Sun Jan 26 03:25:34 2014 UDPv4 link remote: [AF_INET]46.223.253.217:1194
Sun Jan 26 03:25:35 2014 TLS: Initial packet from [AF_INET]46.223.253.217:1194, sid=1155a0a8 358cb629
Sun Jan 26 03:25:35 2014 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]46.223.253.217:1194
Sun Jan 26 03:25:36 2014 TLS: Initial packet from [AF_INET]46.223.253.217:1194, sid=1155a0a8 358cb629
Sun Jan 26 03:25:36 2014 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]46.223.253.217:1194
Sun Jan 26 03:25:40 2014 TLS: Initial packet from [AF_INET]46.223.253.217:1194, sid=1155a0a8 358cb629
Sun Jan 26 03:25:40 2014 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]46.223.253.217:1194
Sun Jan 26 03:25:48 2014 TLS: Initial packet from [AF_INET]46.223.253.217:1194, sid=1155a0a8 358cb629
Sun Jan 26 03:25:48 2014 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]46.223.253.217:1194
Sun Jan 26 03:26:04 2014 TLS: Initial packet from [AF_INET]46.223.253.217:1194, sid=1155a0a8 358cb629
Sun Jan 26 03:26:04 2014 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]46.223.253.217:1194
Sun Jan 26 03:26:34 2014 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sun Jan 26 03:26:34 2014 TLS Error: TLS handshake failed
Sun Jan 26 03:26:34 2014 SIGUSR1[soft,tls-error] received, process restarting
Sun Jan 26 03:26:34 2014 Restart pause, 2 second(s)
Sun Jan 26 03:26:36 2014 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sun Jan 26 03:26:36 2014 Socket Buffers: R=[110592->131072] S=[110592->131072]
Sun Jan 26 03:26:36 2014 UDPv4 link local: [undef]
Sun Jan 26 03:26:36 2014 UDPv4 link remote: [AF_INET]46.223.253.217:1194
Sun Jan 26 03:26:36 2014 TLS: Initial packet from [AF_INET]46.223.253.217:1194, sid=a7c87aed 076274a0
Sun Jan 26 03:26:36 2014 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]46.223.253.217:1194
Sun Jan 26 03:26:38 2014 TLS: Initial packet from [AF_INET]46.223.253.217:1194, sid=a7c87aed 076274a0
Sun Jan 26 03:26:38 2014 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]46.223.253.217:1194
Sun Jan 26 03:26:42 2014 TLS: Initial packet from [AF_INET]46.223.253.217:1194, sid=a7c87aed 076274a0
Sun Jan 26 03:26:42 2014 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]46.223.253.217:1194
Sun Jan 26 03:26:51 2014 TLS: Initial packet from [AF_INET]46.223.253.217:1194, sid=a7c87aed 076274a0
Sun Jan 26 03:26:51 2014 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]46.223.253.217:1194
root@fritz:/var/mod/root#

Ich hoffe ihr könnt mir irgendwie weiterhelfen. Ich hab langsam keine Lust mehr auf Konsolen und Gebastel :(

Gruß
errezz
 
Fritzbox VPN kann kein UDP von daher wirst du nicht über diese VPN Verbindung telefonieren können. Zu mindest mit SIP nicht.
 
miac schrieb:
Kannst Du auch nicht mit einem Softphone telefonieren?

Können schon, aber dann muss ich ja 24/7 im VPN sein um erreichbar zu sein - Streaming wird unmöglich und online Gaming eher schwer.

unisolblade schrieb:
Fritzbox VPN kann kein UDP von daher wirst du nicht über diese VPN Verbindung telefonieren können. Zu mindest mit SIP nicht.

Ich habs bisher mit OpenVPN von freetz versucht. Die 7141 kann mit der original Firmware kein VPN (weder Client noch Server)
 
Wenn Du ein Softphone nutzen kannst, dann solltest Du auch mit der Fritzbox, die ja im Prinbzip auch ein Softphone zur Verfügung stellt, telefonieren können.
 
Ich kann mit dem Softphone nur telefonieren, wenn ich im VPN bin. Deswegen möchte ich die Fritzbox ja auch da rein bringen - und genau DAS ist mein Problem

(Die Box meldet: Anmeldung der Internetrufnummer (<Rufnummer>) war nicht erfolgreich. Ursache: Gegenstelle antwortet nicht. Zeitüberschreitung. - und das ist auch das Problem wenn ich mit dem Softphone ohne VPN versuche online zu gehen. (Allein um rauszufinden, dass es an dem Speedport liegt und nicht an ner falschen Konfiguration meinerseits...))
 
Hat niemand ne Idee?
 
Anbieter der mein SIP wegblockt: Telekom
Anbieter der bei meinen Eltern alles möglich macht: KabelBW

Was genau brauchst an Infos? (VPN vom Rechner und vom Laptop aus funktionieren - das Problem sollte also auf der Fritzbox liegen...)
 
Weil die Anbieter normalerweise keine VOIP Telefonie unterbinden, höchstens UMTS Anbieter. Ich vermute eher ein Einstellungsproblem auf deiner Seite.
 
Das dachte ich auch zuerst. Es funktioniert mit dem selben Programm ohne die Einstellungen zu ändern wenn ich im VPN bin, sobald ich das VPN verlasse geht nix mehr (Registrierung bei Sipgate nicht möglich). Getestet an 2 Rechnern mit jeweils 2 Programmen (Win7+8, PhonerLite und Ninja Lite).
Auch mit entsprechend gesetzten Portweiterleitungen hat nix funktioniert
Ergänzung ()

Habe auch schon gelesen, dass die Telefonie mit Sipgate hinter dem Speedport W723V (als eines von 2 Modellen oder so) nicht möglich ist
 
Aah, okay. Da ist also der Speedport das Problem. Eventuell sollte man den einfach ersetzen. Vielleicht durch die 7141.

Du magst zwar die VPN Lösung zu favorisieren, bedenke aber, daß du dann über weitere Routen durchs Internet durchaus Verzögerungsprobleme bekommen kannst.

Ich schau nochmal nach einer Lösung für das Speedport Problem, aber die beste Lösung wäre ein Ersatz.
Ergänzung ()

Okay, es gibt einige Firmwareupdates. Ist die Firmware aktuell?
 
Firmware ist aktuell. Der Speedport kann aber als einziges Gerät nicht ersetzt werden, da es der Vermieterin gehört und darüber noch Entertain und 2 Telefone laufen.

Edit meint noch, dass ich auf alle Geräte Softwaretechnisch Zugriff habe (außer den Asus, dessen Webinterface hab ich gestern durch die Beta Firmware abgeschossen - wird am Wochenende gefixt)
 
Zuletzt bearbeitet:
Zurück
Oben