IOS VPN on demand (automatisches starten des tunnels)

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
FriedlCertus
Beiträge: 11
Registriert: Di 25.01.2011, 11:37

IOS VPN on demand (automatisches starten des tunnels)

Beitrag von FriedlCertus »

Hallo,

gibt es die Möglichkeit, einen VPN am IPhone/IPad on demand aufzubauen?

Hintergrund: Automatisches Starten des VPN Tunnels bei Abruf der Mails. (Zugriff auf den Exchangeserver im Firmen-LAN)

Ich weiß, dass mit Cisco Any Connect auf die Cisco ASA möglich ist. Gibt es eine ähnliche Lösung für Anbindung an die Securepoint auch?

Vielen Dank!

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Nicht bewusst. Das müsste ja dann das Betriebssystem initiieren. Wäre mal ein Fall für das Apple-Support-Forum.

Christian Beyer
Securepoint
Beiträge: 170
Registriert: Mo 17.11.2008, 21:38
Kontaktdaten:

Beitrag von Christian Beyer »

Bei der Konfiguration einer IPSec-Xauth Verbindung mittels iPhone-Konfigurationsprogramm besteht die Möglichkeit, die Option "VPN On Demand" zu aktivieren.

FriedlCertus
Beiträge: 11
Registriert: Di 25.01.2011, 11:37

Beitrag von FriedlCertus »

Die Option "VPN On Demand" ist im IOS aber nur bei der Verwendung von Zertifikaten möglich.
Ich habe an der Securepoint einen IPSEc mit Zertifikaten & xauth angelegt. Allerdings nimmt mein IPhone Konfigurationsprogramm das Zertifikat/CA nicht an. Sprich: ich kann es zwar importieren, aber nicht beim IPSEC(cisco) client hinterlegen.
Wie wäre die richtige vorgehensweise?

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Hier funktioniert das - zumindest unter OSX.
Da wäre jetzt wohl Apple die richtige Anlaufstelle.

FriedlCertus
Beiträge: 11
Registriert: Di 25.01.2011, 11:37

Beitrag von FriedlCertus »

Wenn ich mit OSX einen IPSEC Cisco VPN (MAC OSX 10.8) anlegen möchte, kann ich die mit der Securepoint erstellten Zertifikate ebenfalls nicht importieren bzw. angeben.

Erik, Sie verwenden ebenfalls den im MAC integrierten Cisco IPSEC VPN Client oder?

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Meine Aussage bezog sich auf das importieren des Zertifikats in das Konfigurations-Programm:
Zertifikat importieren
VPN-Verbindung erstellen

Franz
Beiträge: 387
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

Beitrag von Franz »

Diese Konstellation hab ich bei verschieden Kunden erfolgreich im Einsatz. Zwar hab ich dort Router eines anderen Herstellers verwendet, aber es sollte genauso mit den UTMs funktionieren.

Für den IPSec-Client des iPhone (iPad) ist es entscheidend, dass im Server-Zertifikat unter X509v3 Subject Alternative Name der DNS-Name oder die IP-Adresse des IPSec-Servers angegeben wird.

Ich hab für die Erstellung der Zertifikate XCA verwendet. Bei der Erstellung der Zertifikate mit der UTM11 dürfte das der Eintrag "Alias" in den Zertifikateigenschaften sein. Dieser Alias muss natürlich mit dem DNS-Namen oder der IP übereinstimmen, die vom Client für den Verbindungsaufbau angesprochen wird.

Der Rest mit XAUTH ist Standard.

Martin Schuler
Beiträge: 1
Registriert: Do 13.07.2017, 17:52

Beitrag von Martin Schuler »

Also auf Mac OS X verwende ich den VPN Tracker Mac VPN Client und da geht das. Auf iOS hab ich es bisher auch noch nicht hin bekommen.

Benutzeravatar
NicoleE61
Beiträge: 8
Registriert: Sa 15.07.2017, 11:09
Wohnort: Miltenberg
Kontaktdaten:

Beitrag von NicoleE61 »

Man kann doch andere VPN - tracker in App-Store finden.

Antworten