VPN Server auf Android Gerät installieren

SERGE4NT

Lieutenant
Registriert
Apr. 2010
Beiträge
962
Ich möchte auf einem alten gerooteten Android Handy einen privaten VPN Server installieren bekomme es aber nicht hin. Dachte mir, warum ein Raspberry Pi kaufen wenn es vielleicht auch mit einem Handy funktioniert.

Mit dieser Lösung kann ich nix anfangen, null Plan davon.
https://android.stackexchange.com/questions/213848/can-we-make-a-vpn-server-run-on-android

Linux konnte ich wie hier beschrieben installieren. https://www.bennettnotes.com/run-linux-on-android/
Aber hier hört es dann auf, weil ich bei den ersten zwei Eingaben schon jeweils eine Meldung bekomme. https://www.bennettnotes.com/vpn-server-android/
 
SERGE4NT schrieb:
Aber hier hört es dann auf, weil ich bei den ersten zwei Eingaben schon jeweils eine Meldung bekomme.
Und was fuer eine Meldung bekommst du?
 
Die "Linux installieren Anleitung" schaue ich mir jetzt nicht genau an - denke aber, dasss wird nur chroot+vnc sein. Das wird nix miot VPN darin. Das macht dir im Zweifel noch mehr Kopfzerbrechen und du musst halt immernoch einen VPN server aufsetzen. Da hilft auch keine Desktopumgebung

Das ist wie es geht:
SERGE4NT schrieb:
Besonders wichtig ist der Punkt:
  • Build openvpn static binary and copy to /system/bin.
Das Binary muss fuer deine CPU Architektur im handy gebaut sein. Gibt vielleicht tut die aarch64 version bei dir, vielleicht brauchst du eine andere. Kein plan wie das binary gelinkt ist, kann auch sein, dass du es gegen die OpenSSL version auf deinem handy linken musst

Da die Anleitung auf stackexchange sehr basic ist, arbeite mal das da durch:
https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-debian-9
Viele Infos, gut erklaert.

Wenn du Rueckfragenhast, stell diese hier ruhig
Ergänzung ()

abgesehen davon:
https://www.reddit.com/r/VPN/comments/4krfj8/software_to_turn_an_android_smartphone_into_a_vpn/

ob und wie gut das funktioniert.. ¯\(ツ)
 
Zuletzt bearbeitet:
@NJay

Zwischenablage01.jpg

@madmax2010
Hab ein S7Edge das müsßte ja die Architektur aarch64 sein. Wie gesagt hab noch nie mit Linux zu tun gehabt und verstehe die Anleitung auf stackexchange nicht.
Ich schaue mir mal deine zwei Links an.
Ergänzung ()

@madmax2010
Servers Ultimate habe ich probiert. Ich kann mich auf dem vpn server am Handy verbinden, aber ich habe keine Internet Verbindung.
 
Zuletzt bearbeitet:
Ich bekommen es nicht hin einen VPN zu installieren und das Handy als VPN-Server zu nutzen.
Ist es überhaupt möglich unter chroot+vcn oder mit Termux proot+vcn einen VPN zu installieren?
 
Woran kann es liegen das ich mit der Servers Ultimate App keine Internet Verbindung bekomme?
Per openvpn kann ich mich mit dem vpn server am Handy verbinden.
 
Moin!
Bin spät drann, ich weiß. Schade, das es hier nicht weiter gegangen ist. Ich beabsichtige gerade gleiches.

Diese VPN Angelegenheit ist komplizierter als die Leute denken und es ist etwas anderes als wie die Leute dank der Dienstleister denken. Klar ist es das auch! Aber eigentlich geht es um eine Verbindung von A zu B - wobei man dass dann deutlich ausbauen kann. Es ist jeweils aber Handeln / Konfiguration nötig.

Ersteinmal reden wir von zunâchst zwei Geräten in voneinander getreten Netzwerken. Eines ist der Server, das andere der bzw. EIN Client. Und schon begonnen die Probleme. Der Server muß von Außen erreichbar sein. Firewall Port offen im Router. Dann bekommen wir schon mal eine Verbindung hin.

Es ist immer die Frage wohin man ganz will. VPN gehört mit zu den geilsten Sachen die man anstellen kann!

Grundwissen über Netzwerk sollte man haben. IP Adressen! Jedes Gerät in einem Netzwerk hat eine eigene IP-Adrese. Sie darf nur 1x vorhanden sein. Bei IP v4 "müssen" die ersten 3 Zahlenblöcke jedoch identisch sein und die letzte Zahl unterschiedlich.
Will man weiter macht es am meisten Sinn, wenn das Server-Netz sich von Client-Netz unterscheidet.
Server-Netz z.B. 192.168.1.*
Client-Netz z.B. 192.168.2.*
(es geht auch das selbe Netz nur muss man anders zu Wege gehen. Ggf. könnte man damit mini Vorteile realisieren aber...)
Beide Geräte - so der VPN Dienst läuft - haben dann ein weiters "V-irtuelles" Netz z.B. 10.10.10.* in dem sie dann gemeinsam sind und kommunizieren.
Natürlichen kommt hier Verschlüsselung mit Zertifikaten zum Tragen.

Würde man nun auf beiden Seiten Zugriff auf den dortigen Router haben, dann kann man (vorausgesetzt der Router bietet das) feste Routen anlegen.
Sinngemäß sagt man dem Router, wenn Anfragen an das VPN-Netz kommen dann bist "du Router" nicht mehr zuständig, sondern das VPN Gerät (Server oder Client ist egal).
Nun können weitere Gerät auf das am anderen Ende befindliche Gerät zugreifen.

Die Geräte müssen aber nun selbst auch routen können. Bei Windows wird das nur aktiviert.

Diese Dienstanbieter arbeiten dann so, dass alle Anfragen über das VPN laufen. Der Anbieter ist dann aber auch bestens darüber im Bilde was man macht.

Man kann nun noch weitere Clients in weiteren Netzwerken erstellen. Und damit auch alle Netzwerke verbinden.
Jeweils Routen-Eintrage im Gateway wäre nötig. Diese werden allen Geräten im Netzwerk vom Router genannt. Will man nur ein Gerät den Zugriff ermöglichen könnte man die Routen auch dort selbst anlegen.

Wo genau der Fehler bei Ihnen lag, kann ich auch nicht sagen. Nur muss dem Gerät, dass den Internetzugriff über das VPN nutzen soll ja wissen dass alles darüber laufen soll. Alle anderen müssen routen können.

Das was die Dienstanbieter anbieten ist also quasie "nur" eine alternative Nutzungsweise. Orginär dürfte es um die sichere Verbindung gegangen sein.

Ich bin unlängst auch auf die APP Servers Ultimate gelandet.

Ich komme aus verschiedenen Gründen nicht direkt in ein Zielnetzwerk. Deshalb soll ein altes Smartphone dort als Client liegen und zu einem Server verbinden. Dann wird geroutet (nicht der root-Zugriff) und dann kommt man rein. Theoretisch wird es funktionieren. Es sind eben die eigenen begrenzten Fähigkeiten bei mir, an denen es scheitern kann. Leider wird unter VPN mittlerweile etwas anderes verstanden und das macht die Suche nach Lösungen nicht leichter.

Ach und es ist Serverseitig möglich den Internet Verkehr vom Client zu unterbinden. Bei Cisco habe ich das mal erlebt. Ziemlich unerfreulich. Hat wohl die Hostdatei manipuliert.

Für Laien ggf. ne harte Nuss, aber die Möglichkeiten sind genial.
Ergänzung ()

Vor allem ist VPN als "Programm" winzig. Das was gewerbliche so anbieten ist oft wuchtig und verlangt zu viele Rechte.
Ergänzung ()

Sinnvoll sind hier feste IP Adressen.

Vielleicht den VPN-Server als Gateway im WLan-Adapter oder so?
 
Zuletzt bearbeitet:
Zurück
Oben