Seite 1 von 1

Yealink via SSL VPN anbinden

Verfasst: Mi 28.04.2021, 13:43
von jb311090
Hallo Zusammen,

hat hier jemand Erfahrung mit Yealink Telefonen und SSL VPN einer UTM? Ich habe meiner Meinung nach die Konfiguration richtig gemacht, dennoch verbindet sich das Telefon nicht. Würde mich über Hilfe freuen!

Vielen Dank

Julian

Re: Yealink via SSL VPN anbinden

Verfasst: Do 29.04.2021, 07:26
von Bjoern
Hallo,

mir fällt auf anhieb ein das man bei den Telefonen eine eigene Datei anlegen musste für Benutzer und Kennwort. Das ganze könnte man auch ohne Authentifizierung erreichen in dem Sie einen Roadwarrior Server ohne Authentifizierung einrichten. Hier müssen Sie nur darauf achten das die Zertifikate nur einmal verwendet werden.


Gruß Björn

Re: Yealink via SSL VPN anbinden

Verfasst: Fr 30.04.2021, 13:49
von Matthias_Ueberschär
Hi,

ja ich habe es bei uns erfolgreich im Einsatz. Ein paar Punkte sind zu beachten:


SSLVPN Server

Beim Serverzertifikat muss zwingend auch der Punkt "Serverzertifikat" aktiviert sein.

Beim Clientzertifikat muss die Schlüssellänge auf 1024 stehen.

Hier die Daten die beim Server eingestellt werden müssen:

Authentifizierung: NONE
Cipher für Datenverbindung: AES-128-CBC
Hash für Datenverbindung: SHA1


Konfiguration beim Telefon

Eine Ordnerstruktur wie folgt muss angelegt werden:

Code: Alles auswählen

ClientConf/
  -keys/
    -ca.crt
    -client.crt
    -client.key
  -vpn.cnf

Der Inhalt der vpn.cnf:

Code: Alles auswählen

client
nobind
proto udp
remote <PUBLICIP/FQDN> <PORT>
dev tun
verb 3
resolv-retry infinite
persist-key
persist-tun
ca /config/openvpn/keys/ca.crt
cert /config/openvpn/keys/client.crt
key /config/openvpn/keys/client.key

Die .cnf-Datei und der Keys Ordner muss in eine .tar Datei gepakt werden, dies geht mit Windows am einfachsten über 7zip. In der .tar Datei muss dann auf der obersten Ebene gleich die .vnf Datei liegen und der Keys Ordner, es darf keinen Ordner da drüber geben.


Die Konfiguration dann beim Telefon hier hochladen und die VPN Funktion aktivieren:

Code: Alles auswählen

Network
   - Advanced
      - VPN
Nach dem Neustart verbindet sich das Telefon automatisch mit dem VPN. Im Display muss ein kleines Icon "VPN" erscheinen. Sonst hat etwas nicht funktioniert.



Gruß

Matthias

Re: Yealink via SSL VPN anbinden

Verfasst: Sa 01.05.2021, 12:36
von Franz
Einiges wurde hier schonmal besprochen:
OpenVPN & Auerswald COMfortel 3500