Alarmanlagen-Forum - Alarmforum - Fachforum für Sicherheitstechnik

Normale Version: Zugriff über VPN per Android App
Sie sehen gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Hallo zusammen,

gestern hatte ich ein Problem mit einem zu starken Passwort(gelösst, schwächeres vergeben), heute ein Netzwerkproblem.
Folgendes Setup

Es besteht ein IPSec VPN von meiner Dialin Connection zu einem eigenen Hetzner Server. Von meinem Android Handy habe ich eine Openvpn Connection zu eben diesem Hetzner Server. Ein Zugriff per App funktioniert über die VPN's nicht, ein Zugriff auf die Weboberfläche aber schon.
Im Wlan daheim habe ich per App Zugriff auf die XT1.
Die angesprochene IP Adresse ist sowohl im Wlan als auch übers VPN gleich, das Routing ist entsprechend eingerichtet.

Ein tcpdump auf dem Openvpn Server bringt nur im Falle des Zugriffes über den Browser Ergebnisse, bei der App kommt da nix.

App Version Lupusec 2.2.13

Hat jemand eine Idee, wo ich suchen könnte?
jetzt überforderst aber die xt1 Krücke gewaltig. Für derartig komplexe Sicherheitsstrukturen ist die FW nicht ausgelegt. Da verhungerst du während der Timeouts. Machs mal direkt zum Test und du wirst sehen. Danach kannst du step by step deine Sicherheitsstufe anpassen. Da wo das System aussteigt ist deine Grenze. Big Grin
(28-11-2018 08:43)funkistnichtalles schrieb: [ -> ]jetzt überforderst aber die xt1 Krücke gewaltig. Für derartig komplexe Sicherheitsstrukturen ist die FW nicht ausgelegt. Da verhungerst du während der Timeouts. Machs mal direkt zum Test und du wirst sehen. Danach kannst du step by step deine Sicherheitsstufe anpassen. Da wo das System aussteigt ist deine Grenze. Big Grin
Das beschriebene hat mal so gar nichts mit dem Zielsystem zu tun...

@RicoS: Ich denke mal, die App wird per https / port 443 mit der XT sprechen wollen; bei Eingabe der IP im Browser hast du ggf. über Port 80 aufgerufen (http)? Probier doch mal https://IP-Adresse einzugeben.

Du hast die App bei dir im Telefon auch nicht ggf. über einen Zusatz-Sicherheits-Layer (z.B. Samsung Knox) laufen? In dieser hat man idR auch nicht die im Grund-System aufgebaute VPN Verbindung zur Verfügung.

Warum gehst du nicht direkt per IPSec ins Heimnetz, warum der Umweg?
Fehler gefunden. Es war eine Einstellung im Openvpn Client welcher komischerweise nur in der Lupusec App und nicht im Browser auf dem Telefon zum nicht Zustandekommen der Verbindung geführt hat. "VPN für lokale Netze umgehen"

[Bild: Ce28yec9KqCk4ii]
Referenz-URLs