Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.405] IPhone + Cisco VPN = Serverzertifikat nicht prüfbar

Hallo zusammen,

ich habe bereits einige Threads zu dem Thema im Forum gefunden, konnte mein Problem aber leider noch nicht lösen:

Zielsetzung: Ich möchte mit einem IPhone [3.1] eine VPN Verbindung zur Astaro [7.405] aufbauen und darüber E-Mails abrufen.

Vorgehen bisher: 
Remote Access -> Cisco VPN Client -> Global
-> Server Settings ausgefüllt
-> User berechtigt
-> Automatic Packet Filter Rules [x] -> any

Remote Access -> Cisco VPN Client -> Iphone
-> Connection Name: Default
-> Override Hostname: 

Den Hostname Override habe ich eingetragen, da der interne Name der Astaro von extern nicht auflösbar ist. Daher habe ich auch unter Remote Access -> Certificate Management -> New Certificate ein Zertifikat für die IP-Adresse  angelegt. Zudem habe ich dieses neu angelegte Zertifikat unter Remote Access -> Cisco VPN Client -> Global -> Server Settings eingetragen.

Problem: Auf dem Iphone wird, nachdem ich über den User-Access der Anleitung http://www.astaro.de/content/download/5712/52206/file/iPhone_ASG_IPSEC_Setup_Guide.pdf folgend die Einstellungen installiert habe folgender Fehler gebracht: "VPN-Verbindung Serverzertifikat konnte nicht überprüft werden".

Was habe ich falsch gemacht?

Für eine Hilfe wäre ich sehr dankbar [:)]

Viele Grüße,
Markus


This thread was automatically locked due to age.
Parents
  • Habt ihr mehrere öffentliche IP Adressen? Wenn ja brauchst du auch ein SNAT.
    Da es sein kann das der Server sonst nicht mit der gleichen IP antwortet.

    Für einen kleinen Test solltest du mal alle Services freigeben um zu testen ob es damit funktioniert oder mal im Log schauen ob hier noch Packete gedropped werden.

    Gruß
    Christian
Reply
  • Habt ihr mehrere öffentliche IP Adressen? Wenn ja brauchst du auch ein SNAT.
    Da es sein kann das der Server sonst nicht mit der gleichen IP antwortet.

    Für einen kleinen Test solltest du mal alle Services freigeben um zu testen ob es damit funktioniert oder mal im Log schauen ob hier noch Packete gedropped werden.

    Gruß
    Christian
Children
No Data