This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone 5 und CiscoVPN - erneuter Versuch

Hallo,

ich scheitere immer noch an der Einrichtung einer funktionierenden VPN-Verbindung von meinem iPhone 5 (Cisco-Client) zur Astaro mit aktueller UTM 9.

Ich habe "iPhone5" als Benutzer angelegt und zusätzlich eine Gruppe "iOS-Devices". "iPhone5" dann in die Gruppe "iOS-Devices" gelegt.

Es wird dabei ein X509-Zertifikat für den Benutzer "iPhone5" erzeugt.

Dann gehe ich im WLAN mit meinem iPhone auf das Benutzerportal, wähle "Fremdzugriff" und wähle den Download für Cisco-Clients.

Mein iPhone lädt das Zertifikat und ich muß es bestätigen, damit es installiert wird.

Auf der Astaro habe ich unter "Remote Access/CISCO VPN-Client" als Local Network mein lokales Netzwerk angegeben und unter "Users &Groups" "iOS-Devices".

Unter dem Reiter "iOS Devices" habe ich unter "Override Hostname" meine DynDNS-Adresse eingetragen.

Wenn ich jetzt mit dem iPhone die VPN-Verbindung aufbauen will, kommt immer die Fehlermeldung "Serverzertifikat konnte nicht überprüft werden.".

Was mache ich falsch?

Gruß
Christoph


This thread was automatically locked due to age.
Parents
  • Hi ich hab Aktuelle Firmware-Version: 9.004-34
    Neu installation kein upgrade.

    zwei Frage 

    1) wenn ich den neuen User anlege was gebt ihr da als Anzeige Name an?
    (siehe dieser Threed seite 2 Bild 1)
    Gebt ihr hier den Dyndns Namen an oder irgend einen?

    2) es gibt in der UTM ja einmal ein iPsec VPN und einmal ein Cisco IPsec VPN.
    Im "IPsec VPN" unter erweitert kann man auch ein "Lokales X.509-Zertifikat" angeben. Muss hier auch des neu erstellte Dyndns Cert sein oder kann ich dort "local cert" drinen lassen
Reply
  • Hi ich hab Aktuelle Firmware-Version: 9.004-34
    Neu installation kein upgrade.

    zwei Frage 

    1) wenn ich den neuen User anlege was gebt ihr da als Anzeige Name an?
    (siehe dieser Threed seite 2 Bild 1)
    Gebt ihr hier den Dyndns Namen an oder irgend einen?

    2) es gibt in der UTM ja einmal ein iPsec VPN und einmal ein Cisco IPsec VPN.
    Im "IPsec VPN" unter erweitert kann man auch ein "Lokales X.509-Zertifikat" angeben. Muss hier auch des neu erstellte Dyndns Cert sein oder kann ich dort "local cert" drinen lassen
Children
  • Ich habe auch genau das Problem mit dem Serverzertifikat.
    Habe es aus meinen Augen auch sauber installiert.
    Habe ein neues Zertifikat erstellt mit
    VPN-Type: Hostname
    Hostname: meine.domain.de
    Overridename eingetragen: meine.domain.de

    In das IPad per Webportal importiert und bekomme auch die Meldung [:(]