iPhone Zugriffsprobleme D1 Klarmobil

Hallo,

Mein Zugriff auf den IPS Server funktioniert teilweise (zu 99%) nicht aus dem D1 Klarmobil Netz. Von einem anderen WLAN Netz kein Problem. Auch Zugriff auf das Smarthome Paderborn ist kein Problem.

Der Zugriff über ein anderes iPhone im Vodafone Klarmobil Netz ist kein Problem.

Ein Port Scan ergibt kein Zugriff auf den freigegebenen Port.

Benutze no-ip DNS Dienst.

Kann es noch an irgendwelchen iPhone Einstellungen liegen, oder ist davon auszugehen das dass D1 Netz sämtliche Ports sperrt. Kann ich mir eigentlich nicht vorstellen, habe diverse ports ausprobiert darunter port 80 und 443. habe übrig. SSL aktiviert.

Gruß,
Chris

Gesendet von meinem iPhone mit Tapatalk

Hast du auf beiden Telefonen die selbe Konfiguration? Ich glaub nicht, dass dort irgendwelche Ports gesperrt werden…

paresy

Ja, beide Telefone gleiche Konfiguration. Es funktionierte neulich auch nach einem Reset einige Tage. Jetzt wieder keine Chance, auch nach Reset des Telefons nicht.

Chris

Gesendet von meinem iPhone mit Tapatalk

Gibt es noch eine Möglichkeit, dass es an den iPhone Einstellungen liegt, wenn der Zugriff per WLAN (über DSL) funktioniert aber nicht über das Mobilfunknetz?
Könnte es an den Providereinstellungen von Klarmobil liegen, welche ich nicht einsehen kann?
Gruß,
Chris

Gesendet von meinem iPhone mit Tapatalk

Gegenfrage: SChon mal geprüft wann es funktioniert? D.h. welches Netz steht zu dem Zeitpunkt zur Verfügung?
D.h. HSDPA, UMTS, Edge, GRPS

Bei mir (Hab zwar Vodafone) funktionierts mit Edge + GPRS nicht bis gar nicht (klar die Response Zeiten sind sehr langsam).

MIt UMTS muss ich mich ganz selten 1-2x per VPN einwählen bis es klappt.
HSDPA funktioniert super - wie von Zuhause aus.

Grundsätzlich hast du ja schon mal eines der richtigen Handynetze für VPN :slight_smile:
(Kann da mit ehemals O2 Netz ein Lied davon singen)

Achso: Alternativ falls ne Fritzbox zu hause steht, oder ein Router/Modem das VPN unterstützt. -> Das würde ich ausprobieren.
Nebenbei ist das „gefühlt“ sicherer als Ports weiterzuleiten. ZUmal man dass dann auch in fremden WLANs gefahrlos einsetzen kann.

Es macht keinen Unterschied welches Netz zur Verfügung steht. VPN habe ich auch schon überlegt, denke aber das funktioniert auch nicht, da ich den bei mir geöffneten Port nicht erreichen kann. Habe es mit iNetTools getestet. Von dem Handy meiner Frau wird der Port als offen erkannt.

Meiner Meinung nach wird ein offener Port 80 durch den Carrier anderst bearbeitet als ein verschlüsselter VPN TUnnel.

Ein VPN Tunnel wird durch den Provider nicht „verändert“ / nicht optimiert etc.
Ein Port 80 wird sicherlich aus Performance/Lastgründen durch sog. WAN Optimierer (Riverbed, Cisco) komprimiert = verändert. Das ist gängige Praxis.

Ich hatte aber auch schon mit VPN auf meinem Android Probleme. Ich hab mir dann eine passende 0,99€ App gegönnt und schon hats funktioniert.

Gibts den keinerlei Unterschiede zwischen den Telefonen?
Ist auf dem Heimrouter zuhause evtl. irgendein Blocker aktiv, der bei diesem Zugriff greifen könnte?

Von Citrix sind die Systeme, aber egal, das kann aber ein evtl. Problem sein.

Ich tippe eher auch was anderes

@chris.moe
Kannst du mal nachschauen, welche IP-Adresse dein Handy bekommt ( nicht die öffentlich, sondern die am Handy selber ). Ich vermute, du bekommst eine private IP und die wird Richtung Internet umgebogen auf eine öffentliche, welche du dir dann aber mit etlichen anderen teilen musst. ( Port-Natting ). Damit wirst du Problem beim Rückweg Server -> Handy haben.

Ich würde auch eher, wenn möglich auf VPN setzen, Fritzbox am Anschluss und App aufs Handy, funktioniert einwandfrei bei mir.

Sorry kenne nur Riverbeds Steelheads oder Cisco WAN optimierer…

Citrix … dachte da bisher nur an Netscaler für reine Citrixeinwahl… - man lernt nie aus.

Wobei -> die Riverbeds von der TKOM eingesetzt werden :slight_smile:

http://www.computerwoche.de/a/riverbed-und-t-systems-machen-wan-optimierung-mobil,2534175

Sorry bin leider Riverbed affin :slight_smile: habe 53 Steelheads zu administrieren in einer MPLS Wolke.

Hallo,

die IP Adresse scheint eine öffentliche zu sein
80.187.xxx.xxx.

Habe Zuhause einen Telekom LTE Anschluss und daher den Speedport LTE. Kann ich den VPN Server auf meiner FritzBox trotzdem nutzen?

Was ich absolut nicht verstehe? Wieso kann ich auf das Smarthome Paderborn zugreifen aber nicht auf meinen Server?

Gruß,
Chris

VPN auf der Fritzbox müsste funktionieren. Der Speedport LTE Router ist sicherlich nur eine Art Modem zum Verbindungsaufbau.

Da man bei der Fritzbox ja einen IP DNS Anbieter angeben muss (myfritz, oder dyndnsxy…) weiss die FB eigentlich immer welche Öffentliche IP der Internetanschluss hat.

Vom Handy ausgehend erhält man somit über z.b. myfritz die aktuelle IP Adresse des Heiminternetanschlusses.

VPN Einrichtung auf einer FB ist ja seit OS 6.x echt easy gelöst.
Eintragen, Key fürs Handy rauskopieren im Handy eintragen… fertig.

Hier mal noch ein Foreneintrag der TKOM zu VPN /LTE Thematik

https://forum.telekom.de/foren/read/service/internet-festnetz/speedports/speedport-via-funk/vpn-faehigkeit-des-lte-anschlusses,882,11114646.html

Hallo,

Bytemobile währe eigentlich richtiger, aber die wurden vor 2 Jahren von Citrix aufgekauft, das System kann Web- und Video-/Audiotraffic optimiert, komprimieren und cachen - das wird bei den beiden D-Netzen eingesetzt für mobilen Datentraffic.

Das System was du meist, hört sich auch interessant an, scheint mir aber einen anderen Einsatzbereich zu haben.

die IP Adresse scheint eine öffentliche zu sein 80.187.xxx.xxx

Das ist eine öffentliche, sollte daher weniger das Problem sein.
Dann kanns evtl. mit der Traffic-Optimierung zusammenhängen.

Ich würde auch mal Richtung VPN schauen, ich nutze es nur noch, alleine schon aus Sicherheitsgründen, da mir Portfreischaltungen auf einer Schnittstelle zum Internet einen kalten Schauer auf dne Rücken jagen.

Hallo,

VPN der FritzBox nutzen ist nicht möglich, da diese hinter dem Speedport LTE als Client arbeitet und in diesem Modus die VPN Funktionalität nicht zur Verfügung steht.

Dem Telekom Forum konnte ich entnehmen, dass es derzeit nicht möglich ist aus dem D1 Netz auf einen LTE Zuhause Anschluss zuzugreifen. Die Male die es bei mir funktioniert hat war ein Fehler bei der Telekom. Es wird bereits seit Monaten an einer Lösung gearbeitet. Momentan sagt die Telekom dass das Problem im Q2 2014 gelöst werden soll. Die genauen technischen Details konnte ich nicht in Erfahrung bringen.

Gruß,
Chris

PS Vielen Dank für die Antworten hier.