This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone - Cisco VPN - Kommunikation mit VPN Server fehlgeschlagen

Hallo zusammen

Ich komme einem Problem nicht so richtig auf die Spur, vielleicht kann mir jemand helfen.

Wir haben hier eine ASG 320 mit der Fw 8.301
Hier sollen nun einige iPhone 4s per VPN drauf zugreifen.

Ich habe mir die etwas älter Anleitung von Astaro durchgelesen und den Punkt - Cisco VPN Client wie folgt konfiguriert:

Schnittstelle = externes LAN interface mit der statischen IP der Firewall
Serverzertifikat = hier habe ich ein eigenes Zertifikat (4096 Bit) mit dem FQDN der Firewall erstellt. 
Pool - Netzwerk = ist wie voreingestellt.

Lokale Netzwerke = Netzwerkworauf zugegriffen werden soll.
Benutzer und Gruppen = IPhone Gruppe

Unter der Registerkarte "iOS-Geräte" habe ich noch den FQDN der Firewall mitgegeben.

Mein iPhone hat sich die Konfig vom Benutzerportal heruntergeladen und installiert.

Sobald ich die VPN aktivieren will bekomme ich entweder den Fehler:

"Ein unerwarteter Fehler ist aufgetreten"  oder
"Kommunikation mit VPN Server fehlgeschlagen"

Im Log finde ich folgende Zeilen die ich nicht so richtig zuordnen kann:

2012:03:08-16:51:09 fw pluto[29624]: | authkey: 13:e7:9e:0f:42:01:2f:59:9b:6b:ef:56:59:0c:9b:5b:bc:7b:e4:1f

 
2012:03:08-16:51:09 fw pluto[29624]: | certificate is valid 

2012:03:08-16:51:09 fw pluto[29624]: | issuer cacert found 

2012:03:08-16:51:09 fw pluto[29624]: | certificate signature is valid 

2012:03:08-16:51:09 fw pluto[29624]: "D_for FirmenName to VLAN_38 (Network)"[16] 109.84.0.105:41994 #31: crl not found
 
2012:03:08-16:51:09 fw pluto[29624]: "D_for FirmenName to VLAN_38 (Network)"[16] 109.84.0.105:41994 #31: certificate status unknown 



Wenn jemand eine Idee hat - her damit.

Viele Grüße
greenhornXXL


This thread was automatically locked due to age.
Parents
  • (Sorry, my German-speaking brain won't engage.[:(])

    You could select the first three options on the 'Debug' tab of 'Cisco VPN Client', but, first, can we look at the IPsec log lines that followed those in your first post above?

    MfG - Bob (Bitte auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo BAlfson

    Entschuldige das ich nun erst dazu komme zu antworten.
    Ich habe noch einiges ausprobiert, komme allerdings immer zu gleichen Ergebnis.
    Trotz Update der iOS Software und Neueinrichtung der IPsec Verbindung will es nicht.

    Ich habe hier mal eine einzelne Verbindung mitgeloggt und hoffe das dies zur Aufklärung führt. (Ich mußte es leider zippen da es sonst zu groß ist)



    Viele Grüße und besten Dank für die Unterstützung
    greenhorn
    IPsec_iPhone.zip
Reply
  • Hallo BAlfson

    Entschuldige das ich nun erst dazu komme zu antworten.
    Ich habe noch einiges ausprobiert, komme allerdings immer zu gleichen Ergebnis.
    Trotz Update der iOS Software und Neueinrichtung der IPsec Verbindung will es nicht.

    Ich habe hier mal eine einzelne Verbindung mitgeloggt und hoffe das dies zur Aufklärung führt. (Ich mußte es leider zippen da es sonst zu groß ist)



    Viele Grüße und besten Dank für die Unterstützung
    greenhorn
    IPsec_iPhone.zip
Children
No Data