Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.405] IPhone + Cisco VPN = Serverzertifikat nicht prüfbar

Hallo zusammen,

ich habe bereits einige Threads zu dem Thema im Forum gefunden, konnte mein Problem aber leider noch nicht lösen:

Zielsetzung: Ich möchte mit einem IPhone [3.1] eine VPN Verbindung zur Astaro [7.405] aufbauen und darüber E-Mails abrufen.

Vorgehen bisher: 
Remote Access -> Cisco VPN Client -> Global
-> Server Settings ausgefüllt
-> User berechtigt
-> Automatic Packet Filter Rules [x] -> any

Remote Access -> Cisco VPN Client -> Iphone
-> Connection Name: Default
-> Override Hostname: 

Den Hostname Override habe ich eingetragen, da der interne Name der Astaro von extern nicht auflösbar ist. Daher habe ich auch unter Remote Access -> Certificate Management -> New Certificate ein Zertifikat für die IP-Adresse  angelegt. Zudem habe ich dieses neu angelegte Zertifikat unter Remote Access -> Cisco VPN Client -> Global -> Server Settings eingetragen.

Problem: Auf dem Iphone wird, nachdem ich über den User-Access der Anleitung http://www.astaro.de/content/download/5712/52206/file/iPhone_ASG_IPSEC_Setup_Guide.pdf folgend die Einstellungen installiert habe folgender Fehler gebracht: "VPN-Verbindung Serverzertifikat konnte nicht überprüft werden".

Was habe ich falsch gemacht?

Für eine Hilfe wäre ich sehr dankbar [:)]

Viele Grüße,
Markus


This thread was automatically locked due to age.
Parents

  • Problem: Auf dem Iphone wird, nachdem ich über den User-Access der Anleitung http://www.astaro.de/content/download/5712/52206/file/iPhone_ASG_IPSEC_Setup_Guide.pdf folgend die Einstellungen installiert habe folgender Fehler gebracht: "VPN-Verbindung Serverzertifikat konnte nicht überprüft werden".

    Was habe ich falsch gemacht?


    Ganz einfach (ich habe die ganzen Postds zum SNAT jetzt nicht durchgelesen, da ich denke dass du das richtig gemacht hast).
    Cisco/Apple haben inm der  3er  Firmware etwas geändert, sodass der Ipsec-VPn Zugriff vom Iphone aus mit besagter Fehlermeldung abbricht.

    Es gibt nen Tricky workaround dafür, aber einfacher ist es, auf v7.501 upzugraden, da ist das nämlich offiziell gefixt.
  • HI Ölm,

    vielen Dank, dann werde ich wohl warten müssen? Bei uns steht bisher nur die 7.500 bereit...

    Eine Frage habe ich jedoch noch:
    Wenn ich den Hostname mit der externen IP der Astaro überschreibe, welches Zertifikat muss ich dann unter Global eintragen? Wird der Hostname (nur intern erreichbar) oder die externe IP der Astaro zertifiziert?

    Danke vielmals.

    Gruß, Markus
Reply
  • HI Ölm,

    vielen Dank, dann werde ich wohl warten müssen? Bei uns steht bisher nur die 7.500 bereit...

    Eine Frage habe ich jedoch noch:
    Wenn ich den Hostname mit der externen IP der Astaro überschreibe, welches Zertifikat muss ich dann unter Global eintragen? Wird der Hostname (nur intern erreichbar) oder die externe IP der Astaro zertifiziert?

    Danke vielmals.

    Gruß, Markus
Children

  • vielen Dank, dann werde ich wohl warten müssen? Bei uns steht bisher nur die 7.500 bereit...


    Du kannst die 7.501 direkt von ftp.astaro.com runterladen und manuell über den Webadmin einspielen..
    Mit der 7.500 sollte das Phänomen aber auch bereits gelöst sein - nur fixt die 7.501 halt bereits einige andere, bekannte 7.500 bugs.


    Wenn ich den Hostname mit der externen IP der Astaro überschreibe, welches Zertifikat muss ich dann unter Global eintragen? Wird der Hostname (nur intern erreichbar) oder die externe IP der Astaro zertifiziert?

    Bin ich leider auch kein 100%iger SPezialist für, aber ich glaube,es funzt so:
    - erstell manuell ein neues Zertifikat (unter Certifikate management) für den extern auflösbaren DNS-Hostname deiner Astaro - zur Not (wenn du dynamische IPs verwendest) eben für den DynDNS Hostname. DIESES Zert wählst du dann im "global - Server Zertificate" aus. im "override hostname" gibts du dann ebenfalls den  dyndns-hostname ein oder eben lässst ihn leer.
  • Danke für die Antworten. War im langen WE deswegen erst jetzt meine Antwort:

    Ich habe gerade per Hand auf 7.501 aktualisiert und jetzt funktioniert alles Problemlos.

    Danke nochmal an alle die mit geholfen haben.

    Grüße
    Hupp