iPhone VPN-Zugang mit Zertifikat

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
celk
Beiträge: 2
Registriert: 01 Jul 2010, 19:32

iPhone VPN-Zugang mit Zertifikat

Beitrag von celk »

Hallo,

ich habe bereits einen VPN-Tunnel zum Lancom 1711+ über das Pre-Shared Key Verfahren nach Anleitung einrichten können. Nachteil hierbei ist, dass ich den Tunnel immer manuell aufbauen muss und dieser nach ca. 3 Minuten automatisch wieder abgebaut wird. Wie sind eure Erfahrungen hierbei?

Kann eine ipsec-Verbindung auch über Zertifikate aufgebaut werden? Erste Versuche schlugen bei mir leider fehl.

Beste Grüße
celk
Beiträge: 2
Registriert: 01 Jul 2010, 19:32

Beitrag von celk »

Gibt es dazu überhaupt keine Aussage?
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi celk
Nachteil hierbei ist, dass ich den Tunnel immer manuell aufbauen muss
sinnvollerweise sollte das auch so sein, damit du die Kontrolle darüber hast... Viele Clients haben allerdings noch die Möglichkeit einen automatischen Aufbau zu konfigurieren - ob der iPhane-Client das auch kann, kannich dir nicht sagen
und dieser nach ca. 3 Minuten automatisch wieder abgebaut wird
Das hängt aber eher davon ab, ob du einen Idle-Timeout (Haltezeit) konfiguriert hast oder nicht. Das solltest du sowohl im LANCOM als auch im iPhone überprüfen - Wo du das im iPhone einstellen kannst, kann ich dir allerdings nicht sagen.
Kann eine ipsec-Verbindung auch über Zertifikate aufgebaut werden?
ja...

Dazu brauchst du insgesamt 3 Zertifikate: Das der CA und je eins für iPhne und LANCOM. In jedem Gerät mußt du das CA- und das Gerätezertifikat hinterlegen und dann sollte es laufen - zumindest wenn der iPhone-Client Zertifikate unterstützt

Gruß
Backslash
Antworten