Hallo,
ich habe bereits einen VPN-Tunnel zum Lancom 1711+ über das Pre-Shared Key Verfahren nach Anleitung einrichten können. Nachteil hierbei ist, dass ich den Tunnel immer manuell aufbauen muss und dieser nach ca. 3 Minuten automatisch wieder abgebaut wird. Wie sind eure Erfahrungen hierbei?
Kann eine ipsec-Verbindung auch über Zertifikate aufgebaut werden? Erste Versuche schlugen bei mir leider fehl.
Beste Grüße
iPhone VPN-Zugang mit Zertifikat
Moderator: Lancom-Systems Moderatoren
Hi celk
Dazu brauchst du insgesamt 3 Zertifikate: Das der CA und je eins für iPhne und LANCOM. In jedem Gerät mußt du das CA- und das Gerätezertifikat hinterlegen und dann sollte es laufen - zumindest wenn der iPhone-Client Zertifikate unterstützt
Gruß
Backslash
sinnvollerweise sollte das auch so sein, damit du die Kontrolle darüber hast... Viele Clients haben allerdings noch die Möglichkeit einen automatischen Aufbau zu konfigurieren - ob der iPhane-Client das auch kann, kannich dir nicht sagenNachteil hierbei ist, dass ich den Tunnel immer manuell aufbauen muss
Das hängt aber eher davon ab, ob du einen Idle-Timeout (Haltezeit) konfiguriert hast oder nicht. Das solltest du sowohl im LANCOM als auch im iPhone überprüfen - Wo du das im iPhone einstellen kannst, kann ich dir allerdings nicht sagen.und dieser nach ca. 3 Minuten automatisch wieder abgebaut wird
ja...Kann eine ipsec-Verbindung auch über Zertifikate aufgebaut werden?
Dazu brauchst du insgesamt 3 Zertifikate: Das der CA und je eins für iPhne und LANCOM. In jedem Gerät mußt du das CA- und das Gerätezertifikat hinterlegen und dann sollte es laufen - zumindest wenn der iPhone-Client Zertifikate unterstützt
Gruß
Backslash