Unsichere Verbindung zum VPN meiner Internetbox

Guten Morgen,

Ich habe kürzlich meine Internetbox 3 so konfiguriert, dass sie VPN-Verbindungen zulässt. Anschließend habe ich mit meinem Telefon mit Android 14 eine Verbindung vom Mobilfunknetz zum VPN hergestellt, ohne eine bestimmte Anwendung zu verwenden. Die Verbindung funktioniert einwandfrei, ist jedoch als unsicher markiert.

Können Sie mir sagen, warum diese Verbindung nicht sicher ist? Bedeutet das, dass es nicht verschlüsselt ist oder dass der Identifizierungsprozess nicht sicher ist? Wie kann dieses Problem gelöst werden?

Vielen Dank im Voraus für die Antworten!

Originalsprache (Französisch) anzeigen

@Preullittie14


@Preullittie14 schrieb:

Hallo,

Ich habe kürzlich meine Internetbox 3 so konfiguriert, dass VPN-Verbindungen zugelassen sind. Anschließend habe ich mit meinem Telefon mit Android 14 eine Verbindung vom Mobilfunknetz zum VPN hergestellt, ohne eine bestimmte Anwendung zu verwenden. Die Verbindung funktioniert einwandfrei, ist jedoch als unsicher markiert.

Können Sie mir sagen, warum diese Verbindung nicht sicher ist? Bedeutet das, dass es nicht verschlüsselt ist oder dass der Identifizierungsprozess nicht sicher ist? Wie kann dieses Problem gelöst werden?

Vielen Dank im Voraus für die Antworten!


Hallo Preullittie14

Können Sie uns sagen, für welches VPN-Protokoll Sie sich entschieden haben?

Doremi

Originalsprache (Französisch) anzeigen

Hallo Preullittie14

Wer (App) sagt, dass die Verbindung nicht sicher ist? Das Öffnen des VPN und die Verschlüsselung der Verbindung zwischen Telefon und IB3 ist für Anwendungen, die den Internetdienst nutzen, transparent.

Der wichtige Punkt besteht darin, zu überprüfen, ob die VPN-Aktivitätsbenachrichtigung auf dem Telefon vorhanden ist.

DanielD

Screenshot_20240630_100857_One UI Home2.jpg

Originalsprache (Französisch) anzeigen

Guten Morgen,

Ich verwende keine App, sondern nur das VPN-Menü in der Telefoneinstellungs-App. Wenn ich die VPN-Verbindung aktiviere, wird mir der Status „verbunden, nicht sicher“ angezeigt. Der kleine Schlüssel erscheint nicht in Benachrichtigungen.

Originalsprache (Französisch) anzeigen

Wenn ich die Konfigurationen zusammenfasse, die ich habe

Android14 VPN-Setup

Name: MyVPN

Typ: IKEv2/IPSec PSK
Server: name.ib3.external
IPSec-Kennung: myuserID
Vorinstallierter IPsec-Schlüssel: abcdefghijklmopqrstuvwxyz
Keine erweiterte Option

IB3 VPN-Konfiguration

Typ: IKEv2
IPSec-Kennung: myuserID
VPN-Geheimfrage: abcdefghijklmopqrstuvwxyz

external.ib3.name, definiert durch den IB3-DNS-Dienst

Es gibt nichts Besonderes und die Verbindung ist immer sicher oder kommt nicht zustande, wenn der Schlüssel oder das Protokoll nicht übereinstimmt.

DanielD

Originalsprache (Französisch) anzeigen
5 Tage später

Hallo, ich würde gerne verstehen, warum die Meldung „ungesicherte Verbindung“ erscheint?
Liegt das daran, dass das Swisscom-Authentifizierungszertifikat von Android nicht erkannt wird? Ist die Verbindung verschlüsselt?

Wie diagnostiziere ich meine VPN-Verbindung?

Vielen Dank für Ihre ausführlichen Antworten!

Originalsprache (Französisch) anzeigen

@Preullittie14


@Preullittie14 schrieb:

Hallo, ich würde gerne verstehen, warum die Meldung „Unsichere Verbindung“ erscheint?
Liegt das daran, dass das Swisscom-Authentifizierungszertifikat von Android nicht erkannt wird? Ist die Verbindung verschlüsselt?

Wie diagnostiziere ich meine VPN-Verbindung?

Vielen Dank für Ihre ausführlichen Antworten!


Hallo Preullittie14

Wenn Sie die Meldung „Ungesicherte Verbindung“ erhalten, bedeutet dies, dass Ihre VPN-Verbindung nicht hergestellt werden kann. Die VPN-Option, egal ob auf Ihrem Handy oder auf der Internet-Box, ist nicht richtig konfiguriert. Ich habe gerade mein Samsung Galaxy XCover 4S Business-Handy ohne Probleme mit Android 11 programmiert.

Wie @DanielD anzeigt Es gibt nichts Besonderes, die Verbindung ist immer sicher oder es kommt nicht zustande, wenn der Schlüssel oder das Protokoll nicht übereinstimmt.

Cordialement Doremi

Originalsprache (Französisch) anzeigen

Hallo,

Mir kommt es jedoch so vor, als ob die Verbindung hergestellt wird, da ich von meinem Telefon aus über 5G auf meinen Router (192.168.1.1) zugreifen kann… Das VPN funktioniert also, auf jeden Fall wird die Verbindung hergestellt und die Daten laufen über meinen Router. Der Router zeigt auch an, dass ich verbunden bin, wenn ich die VPN-Verbindung aktiviere.

Das Problem besteht darin, dass mein Telefon eine unsichere Verbindung anzeigt, obwohl das VPN offensichtlich funktioniert. Ich würde gerne wissen, warum?

Cordialement

Originalsprache (Französisch) anzeigen
5 Monate später

Hallo,

Ich habe das gleiche Problem. Die Verbindung wird hergestellt, aber sie wird als unsicher angekündigt.

Ich laufe unter Android 13 und somit mit dem IKEv2-Protokoll.

Wo liegt das Problem (wenn es überhaupt ein Problem gibt)?

Vielen Dank für Ihre Hilfe und herzliche Grüße.

Originalsprache (Französisch) anzeigen

    IKEv2 mit PSK (Pre-Shared Key Authentication) gilt als unsicher. Siehe dazu Kapitel “Pre-Shared Key Authentication” unter:

    https://docs.strongswan.org/docs/latest/support/faq.html#_pre_shared_key_authentication

    Deshalb unterstützen ordentliche VPN-Apps wie StrongSwan kein IKEv2 mit PSK für VPN-Tunneln!

    Beim Einsatz eines VPN-Tunnels mit IKEv2/IPSec müssen die Empfehlungen vom BSI TR-02102-3 beachtet werden.

    Deutsch:

    https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr02102/tr-02102.html

    Englisch:

    https://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr02102/tr02102_node.html

    VPN-Endpunkte sollten ausschliesslich auf Hardware betrieben werden, welche vollständig unter eigener Kontrolle liegt. Ein Kabelmodem (hier: Internetbox) von einem Internetanschlussanbieter (ISP; hier: Swisscom) ist nie vollständig unter der eigenen Kontrolle (Thema: Firmware + Fernwartung per TR-069).

    Empfehlung: Entsprechende VPN-Anleitung unter:

    https://www.lancom-forum.de/fragen-zum-thema-vpn-f14/vpn-via-android-client-t17229.html#p97795

    einsetzen.

    geändert von GrandDixence