This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone 5 und CiscoVPN - erneuter Versuch

Hallo,

ich scheitere immer noch an der Einrichtung einer funktionierenden VPN-Verbindung von meinem iPhone 5 (Cisco-Client) zur Astaro mit aktueller UTM 9.

Ich habe "iPhone5" als Benutzer angelegt und zusätzlich eine Gruppe "iOS-Devices". "iPhone5" dann in die Gruppe "iOS-Devices" gelegt.

Es wird dabei ein X509-Zertifikat für den Benutzer "iPhone5" erzeugt.

Dann gehe ich im WLAN mit meinem iPhone auf das Benutzerportal, wähle "Fremdzugriff" und wähle den Download für Cisco-Clients.

Mein iPhone lädt das Zertifikat und ich muß es bestätigen, damit es installiert wird.

Auf der Astaro habe ich unter "Remote Access/CISCO VPN-Client" als Local Network mein lokales Netzwerk angegeben und unter "Users &Groups" "iOS-Devices".

Unter dem Reiter "iOS Devices" habe ich unter "Override Hostname" meine DynDNS-Adresse eingetragen.

Wenn ich jetzt mit dem iPhone die VPN-Verbindung aufbauen will, kommt immer die Fehlermeldung "Serverzertifikat konnte nicht überprüft werden.".

Was mache ich falsch?

Gruß
Christoph


This thread was automatically locked due to age.
Parents
  • kann mir keiner helfen?

    gibts nicht irgendwo ne Anleitung ausser die von Sophos denn das kann man nicht anleitung nennen?!

    Mit screenshots und beispiel Daten???

    LG
  • Hallo,

    ich hatte heute auch so eine Baustelle. Deine Konfig ist für mein Empfinden ok. 
    Das Problem ist im Allgemeinen, dass die iOS Geräte wohl keine 1024Bit Zertifikate mehr unterstützen. Also neues Zertifikat mit 2048Bit erstellen (genau wie in Deinem Screenshot) und in der Konfig der Astaro das local X509 Cert gegen dieses ersetzen. Das ist es eigentlich. IPhone oder Ipad aufräumen, alle Profile löschen, noch mal mit dem Userportal verbinden, iOS Konfiguration von dort installieren, VPN starten und geht. Kein Zertifikat separat in iOS importieren, nur die Konfig für den CIsco Client. Die bringt nach meinem Dafürhalten alles mit.

    Welche Version setzt Du ein, 9.004?
    Ist das System eine neu installierte V9 oder migriert von V8?

    Grüße
    Torsten
Reply
  • Hallo,

    ich hatte heute auch so eine Baustelle. Deine Konfig ist für mein Empfinden ok. 
    Das Problem ist im Allgemeinen, dass die iOS Geräte wohl keine 1024Bit Zertifikate mehr unterstützen. Also neues Zertifikat mit 2048Bit erstellen (genau wie in Deinem Screenshot) und in der Konfig der Astaro das local X509 Cert gegen dieses ersetzen. Das ist es eigentlich. IPhone oder Ipad aufräumen, alle Profile löschen, noch mal mit dem Userportal verbinden, iOS Konfiguration von dort installieren, VPN starten und geht. Kein Zertifikat separat in iOS importieren, nur die Konfig für den CIsco Client. Die bringt nach meinem Dafürhalten alles mit.

    Welche Version setzt Du ein, 9.004?
    Ist das System eine neu installierte V9 oder migriert von V8?

    Grüße
    Torsten
Children
No Data