Unitymedia iOS 9, Fritzbox und IPSec VPN?

Diskutiere iOS 9, Fritzbox und IPSec VPN? im FRITZ!Box für Kabel Internet Forum im Bereich Internet und Telefon; Hallo, Ich habe seit dem Public Beta iOS 9 auf meinem iPhone installiert. Zuhause habe ich von UM einen FritzBox 6490 mit IPv4 Verbindung ins...
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #1

Salamihawk

Beiträge
20
Punkte Reaktionen
0
Hallo,

Ich habe seit dem Public Beta iOS 9 auf meinem iPhone installiert. Zuhause habe ich von UM einen FritzBox 6490 mit IPv4 Verbindung ins Internet. Hinter dem FritzBox steht meine Fortigate Firewall, und dahinter steht mein Heimnetz (Fortigate im FritzBox als DMZ eingetragen)

Auf der Firewall habe ich eine IPSec Verbindung eingerichtet, der mit meinem iPad (iOS 8) wunderbar funktioniert, aber seit der Installation von iOS 9, funktioniert die VPN Verbindung auf meinem iPhone nicht mehr. Die Verbindung wird aufgebaut, aber kein Traffic ist möglich. Mithilfe eines Packetsniffers, kann ich sehen, dass die Pakete vom VPN ins Heimnetz reinkommen und die Antwortpakete werden richtig rausgeschickt, aber irgendwas passiert und das iPhone kriegt die Antwortpakete nicht.

Ich habe logischerweise gedacht, dass das ganz klar ein iOS Problem ist, aber ich habe im Apple Developer Forum gepostet und 3 andere Leute haben sich gemeldet mit genau das gleiche Problem (iOS 9=no-go, iOS8=go), und alle haben auch FritzBoxen.

Ich habe auch die VPN Verbindung direkt am FritzBox eingerichtet, gleiches Fehlerbild, iOS 8 ja, iOS 9 nein. Wenn ich das WLAN an meinem FritzBox einschalte und mein iPhone in diesem Netz hänge, funktioniert die VPN Verbindung zu meiner Firewall Problemlos.

Hat jemand hier auch zufällig VPN Problemen mit iOS 9?
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #2
Kann ich nicht überprüfen, aber du kannst es ja in der Feedback-App von iOS 9 einreichen. Dafür ist sie ja da.
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #3
Jap, habe das identische Problem: FB 7490 hinter 6490 (bridged) lief mit iOS 8.4.1 problemlos und seit iOS9 wird nur noch die Verbindung aufgebaut es fließen aber keine Daten.

Das Problem scheint aber (mal wieder) nur im Unitymedia-Netz zu sein ...
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #4
Meines Wissens ist der 7490 identisch mit dem 6490er, abgesehen von VDSL/DOCSIS. Wenn das ein Fritzbox Problem ist, sollen auch VDSL Kunden mit dem 7490er auch das Problem haben. Wenn das ein UM Problem ist, sollen alle UM Kunden davon betroffen sein, nicht nur die, die Fritzboxen haben...

Kennt einer mit einem 7490er an einem anderen Provider, der das mal testen kann? Mein Nachbar hat auch UM, aber ein älteren Anschluss nur mit Cisco Modem. Leider ist er im Urlaub, sonst hätte ich ihm gebeten, mal ne Testverbindung für mich einzurichten.
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #5
Liegt vielleicht am WLAN Assist. Das Teil scheint nur Probleme zu machen.
http://ideecon.com/ios-9-wlan-probleme-beheben-so-gehts/12999
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #6
Ich habe es mit und ohne WLAN ausprobiert (WLAN komplett ausgeschaltet auch), keine Veränderung, leider.

Konnektivität an sich ist da, nur irgendwas passiert auf der Routing/Protokollebene, und das Ganze wird auseinander gehebelt.
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #7
Hier seit iOS 9 das gleiche Problem mit IPSec und Cisco Modem IPv4.
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #8
Kann ich bestätigen - seit Upgrade auf iOS 9 kommt zwar die Verbindung zustande, aber es können keine Daten getauscht werden.
Cisco + FB7490

Jemand eine Idee, wie sich das beheben lässt und wer daran schuld ist (Apple, AVM oder sogar UM, wie hier geschrieben wird)?
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #9
Hier sind noch mehr Betroffene: http://www.ip-phone-forum.de/showthread.php?t=281439

OpenVPN funktioniert bei mir ebenfalls nicht mehr... :traurig:
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #10
Na super, scheint ein UM Problem zu sein.

Ich habe ausgehend eine IPSec VPN Verbindung getestet: einwandfrei.

Ich gehe von aus, dass UM irgendwie bestimmte Pakete eingehend zum Kunden wegfiltert.
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #11
Hallo,

bin jetzt leider auch betroffen. Wurde das Problem schon an UM geroutet ?
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #12
Da wurden bereits Tickets aufgemacht mit mehr oder weniger die Aussage: liegt an Apple

Ich habe eins gestern aufgemacht, noch nichts gehört. Habe Links zu diese Threads mitgeschickt, damit sie sehen können, dass mehrere betroffen sind.
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #13
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #14
Ich würde eher UM den Schuh anziehen, da die Anfragen vom Client ankommen und auch beantwortet werden. Sprich die Pakete verirren sich auf dem Rückweg zum Client. Ich denke hier routet UM wieder mal irgendeinen Mist zusammen...
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #15
Hauptsache mit bashen?
http://www.heise.de/newsticker/meldung/iOS-9-Bug-sorgt-fuer-VPN-Probleme-2823133.html
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #16
http://www.heise.de/newsticker/meldung/iOS-9-Bug-sorgt-fuer-VPN-Probleme-2823133.html
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #17
Im geposteten Artikel gehtes darum dass nur noch Hostnames aufgelöst werden und nicht eine IP zur Verbindung...
Das hat nichts mit dem Unitymediaproblem zu tun.
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #18
Steht doch im ersten Satz....
Nutzer von iOS 9, das seit der letzten Woche für iPhone, iPad und iPod touch zur Verfügung steht, klagen über Probleme im Zusammenhang mit der Nutzung von Virtual-Private-Network-Verbindungen (VPN) – etwa beim Zugriff auf Unternehmensnetze. Demnach kommt es unter Umständen nach der Herstellung einer Verbindung zu Aussetzern.
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #19
Richtig. Hat also nichts mit dem UM Problem zu tun.
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #20
Steht doch im ersten Satz....
Nutzer von iOS 9, das seit der letzten Woche für iPhone, iPad und iPod touch zur Verfügung steht, klagen über Probleme im Zusammenhang mit der Nutzung von Virtual-Private-Network-Verbindungen (VPN) – etwa beim Zugriff auf Unternehmensnetze. Demnach kommt es unter Umständen nach der Herstellung einer Verbindung zu Aussetzern.

Ganz genau gesehen ist das der zweiten Satz :)
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #21
Die Diskussion hier ist inhaltlich schon etwas weiter: http://www.ip-phone-forum.de/showthread.php?t=281439&page=3

Wirklich überprüfen kann man das Ganze halt nur mit der FBF-Cable-Software in der der WAN-Paketmitschnitt möglich ist und die haben nur AVM und UM...
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #22
Hier auf diese Webseite habe ich ein Post aus 2008 gefunden:
http://www.unitymediaforum.de/viewtopic.php?p=41203#p41203
Ich habe keine Ahnung, wo diese Änderung auftritt. Der ToS-Code 0x3 bedeutet "Experienced Congestion", was normalerweise darauf hindeutet, dass der Router (nicht mein Router, sondern irgendwo auf dem Weg zum Tunnelendpunkt) eine auf gut Deutsch "Verstopfung" erfahren hat - hier tritt also ECN (Explicit Congestion Notification) in Kraft. Ist dieses Flag gesetzt, wird das ESP-Paket verworfen. Wohlgemerkt, der Aufbau des Tunnels (IKE Phase 1 und 2) klappt wie am Schnürchen, SAs werden korrekt aufgebaut.

Alle Pakete die aus dem Unitymedia Netz geschickt werden, werden mit ECN 0x03 versehen. Sie kommen am iPhone mit iOS 9 an, und werden vom IPSec VPN Modul gedroppt. Wohlgemerkt: nicht-VPN Pakete mit ECN 0x03 werden richtig bearbeitet. Problem ist bestimmt zweischneidig: UM macht was doofes mit dem Netz und versieht alle ausgehende Pakete mit ECN 0x03 UND Apple hat ein Bug im Netcode, wo VPN Pakete mit ECN 0x03 gesetzt werden weggeworfen.

Super.

Tickets bei den beiden aufgemacht.
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #23
Ich bin auch nicht begeistert und auch ehrlich gesagt verärgert über so viel Ignoranz auf allen Seiten. Apple rührt sich gar nicht, Unitymedia behandelt einen an der Hotline wie einen kleinen Schuljungen - einzig AVM kümmert sich aufopfernd um die Angelegenheit, obwohl sie nach derzeitigem Kenntnisstand nichts beitragen können mit dem FritzOS.
Ich habe so viel Zeit investiert für Up-/Downgrades auf iOS-Devices, jetzt ist mir der Kragen geplatzt. Ich habe Unitymedia eine Frist zur Behebung des Fehlers gesetzt. Wenn sie sich nicht innerhalb der Frist äußern, gehe ich von einer Kulanzkündigung aus. Immerhin steht hier vorm Haus seit zwei Monaten ein DSLAM mit Vectoring-Technik. Und das Lockangebot für 19,99 in den ersten 12 Monaten (100Mbit Down / 40MBit Up) steht auch noch. Danach 39,99.
Wie kann man so ignorant mit seinen Kunden umgehen und sich, statt sich des Problems neutral und ernsthaft anzunehmen, dann noch an der Hotline sagen, dass Apple ein hochnäsiger und sturer Verein sei - denen es nur darum geht, die eigenen Interessen durchzusetzen und andere zu zwingen, auf deren Zug aufzuspringen.
Schliesslich funktioniert es doch ÜBERALL - nur nicht bei UM. Ich erninnere mich nur an den Kampf, meine IPv4 wiederzubekommen, als ich von 3play200 auf 3play200 mit Maxdome upgegradet habe :zerstör:
Danke für nichts. :wand:
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #24
Ich bin auch nicht begeistert und auch ehrlich gesagt verärgert über so viel Ignoranz auf allen Seiten. Apple rührt sich gar nicht, Unitymedia behandelt einen an der Hotline wie einen kleinen Schuljungen - einzig AVM kümmert sich aufopfernd um die Angelegenheit, obwohl sie nach derzeitigem Kenntnisstand nichts beitragen können mit dem FritzOS.
Ich habe so viel Zeit investiert für Up-/Downgrades auf iOS-Devices, jetzt ist mir der Kragen geplatzt. Ich habe Unitymedia eine Frist zur Behebung des Fehlers gesetzt. Wenn sie sich nicht innerhalb der Frist äußern, gehe ich von einer Kulanzkündigung aus. Immerhin steht hier vorm Haus seit zwei Monaten ein DSLAM mit Vectoring-Technik. Und das Lockangebot für 19,99 in den ersten 12 Monaten (100Mbit Down / 40MBit Up) steht auch noch. Danach 39,99.
Wie kann man so ignorant mit seinen Kunden umgehen und sich, statt sich des Problems neutral und ernsthaft anzunehmen, dann noch an der Hotline sagen, dass Apple ein hochnäsiger und sturer Verein sei - denen es nur darum geht, die eigenen Interessen durchzusetzen und andere zu zwingen, auf deren Zug aufzuspringen.
Schliesslich funktioniert es doch ÜBERALL - nur nicht bei UM. Ich erninnere mich nur an den Kampf, meine IPv4 wiederzubekommen, als ich von 3play200 auf 3play200 mit Maxdome upgegradet habe :zerstör:
Danke für nichts. :wand:

Hi Paddyfalk,

da gebe ich Dir voll Recht. AVM gibt sich hier wirklich viel Mühe und versucht wirklich mit gutem Support zu helfen. Auch wenn man Fehler im IOS von AVM findet wird es wirklich schnelsstmöglich in der neuen Firmware gefixed. Bis aber UM eine neue Firmware freigibt hat AVM schon 5 weitere herausgebracht. Also mir geht das langsam wirklich auf den Zeiger das man eine wirklich gute Fritz Box hat aber von dem Support von UM abhängig ist ( Die kommen einfach nicht in die Pötte ).
 
  • iOS 9, Fritzbox und IPSec VPN? Beitrag #25
http://www.ip-phone-forum.de/showthread.php?t=281439&page=9&p=2121267&viewfull=1#post2121267

ich teste gerade iOS 9.1beta3 (13B5130b) und habe ein funktionierende VPN IPSec Verbindung nach Hause (Unitymedia). Ich hoffe es kommt auch in die Final-Version.
Zugriff auf meinen Router: checked
Zugriff auf Rechner im Home-Netz (http/ssh): checked
Zugriff durch den IPSec-Tunnel ins Netz: checked
Prüfung meiner IP im Netz: checked
Zugriff durch den IPSec-Tunnel auf AppleStore: checked
 
Thema:

iOS 9, Fritzbox und IPSec VPN?

iOS 9, Fritzbox und IPSec VPN? - Ähnliche Themen

Unitymedia VPN Verbindung geht nicht mehr, wenn IPv6 deaktiviert ist. (DualStack): Hallo zusammen, wenn ich in der FritzBox 6591 unter Interner > Zugangsdaten > IPv6 den Haken bei "IPv6-Unterstützung aktiv" entferne, dann ist...
Unitymedia VPN Probleme mit Fritzbox 6591 Cable: Hallo Forengemeinde, ich schildere mal mein Problem was ich mit der Internetverbindung, Fritzbox, VPN habe. Ich habe eine VPN zu meiner Firma...
Unitymedia Fritzbox 6591 hin und wieder Verbindung weg...: Guten Morgen zusammen, ich bin Vodafone Business-Kunde (Red Internet 1000/50, BW) mit einer Provider-Fritte 6591. Wir haben seit einiger Zeit...
Unitymedia FRITZ!Box 6591 Cable mit neuem Laborupdate: https://www.deskmodder.de/blog/2020/05/20/fritzbox-6591-cable-mit-neuem-laborupdate/ Nach langem Warten ist nun endlich auch wieder die FRITZ!Box...
Unitymedia OpenVPN Site-to-Site langsam im Upstream: Hallo! Auch ich bin in der glücklichen Situation Eltern zu haben die ihre neue Technik lieben, aber hin und wieder "ein kleines Problem" damit...
Oben