This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PSK lässt sich nicht speichern (L2TP ipsec)

Hallo Zusammen,

vorab möchte ich mich entschuldigen, dass ich hier auf deutsch schreibe, aber mein Englisch ist sehr eingerostet. Ich brauche aber eure Unterstützung.

Wir setzen den Astaro Security Gateway Ver. 7 in unserer Firma ein. 
Ein Zugriff für unsere Außendienstmitarbeiter wird über L2TP mit IPsec und x.509 Zertifikaten ermöglicht.
Allerdings möchten wir jetzt auch die Möglichkeit für mobile Geräte (PDAs, iphone) schaffen, sich per VPN in das Netzwerk einzuwählen. Hierfür soll eine Authentifizierung per Pre Shared Key (PSK) durchgeführt werden.
Das Problem ist, das sich der PSK nicht speichern lässt. Das Feld blinkt kurz rot und der Key wird nicht übernommen. Die Anzahl oder die Art der verwendeten Zeichen spielen dabei keine Rolle. Diesen Zugang will ich im Menü: Remote Access >> IPSec hinzufügen.
Kann jemand helfen?


This thread was automatically locked due to age.
Parents
  • Hallo, dsp,

    First, I would like to apologize for posting in English, but my German is very rusty. ;-)  I suspect that, like me, you can read and understand, but are uncomfortable writing in the other language.

    If you have Exchange and plan to use Outlook Mobile Access (OMA) "push" technology, you should use DNAT and a packet filter rule.  It's not unusual for the VPN connection to fail, and OMA wouldn't be able to get through.  See Using iPhone 3G with Exchange OMA ActiveSync

    If you are going to use the x.509 certificate approach, you don't need a PSK.

    I guess that you have already established a Site-to-Site VPN with a 'Respond only' gateway.  The Astaro only supports one PSK for connections that it can't initiate because it doesn't know the IP address on the other end.  The refusal to take the key is because it is different from the one you defined in Site-to-Site.

    Grüß - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi BAlfson,
    thanks for your fast response. 
    Now, i will try to answer in english ;-).

    I think my mistake was, that i not look in the site-to-site menu for the PSK.
    I will try it and i will tell you again.
  • Mir macht's mehr Spaß, wenn ich mal auf Deutsch denken muß. ;-)

    Ich meine, ein PSK wäre nicht nötig wenn x.509 Zertifikaten benütz werden.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Mir macht's mehr Spaß, wenn ich mal auf Deutsch denken muß. ;-)

    Ich meine, ein PSK wäre nicht nötig wenn x.509 Zertifikaten benütz werden.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • I have the PSK changed. Now are all the same.
    and now it works. [:)]
    Thank you very much.

    Is there a possibility with the Iphone and with the HTC Diamond (Windows Mobile 6.1) to set up a VPN connection with certificates (x.509)?

    I think for WM6.1 (PSK or x509) i need an extern VPN-Client (TheGreenBow VPN Mobile or NCP Secure Entry Client). Is that right?
  • The automatic setup for the iPhone on the User Portal works perfectly and sets it up with L2TP over IPSec.

    I'm not familiar with Windows Mobile.  If your HTC Diamond has an option for L2TP over IPSec, it should work with the PSK mode of the Astaro.  That is how I set my iPhone up initially.  If you know how to import certificates on that device, then that should work, too.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA