PPTP für iPhone einrichten

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
rombach
Beiträge: 5
Registriert: 01 Mai 2005, 17:36

PPTP für iPhone einrichten

Beitrag von rombach »

da die neue iphone software ja leider nur einen cisco client für ipsec hat, wollte ich eine PPTP verbindung alternativ (wenn auch leider nicht verschlüsselt) einrichten.
allerdings sagt mir das iphone, der server würde nicht gefunden.

ich habe die einrichtung nach einem to do sheet von lancom gemacht, das sich allerdings auf eine verbindung mit einem windows client bezieht.

hat jemand bereits erfolgreich eine VPN verbindung zwischen iphone und lancom hinbekommen?

bin für tipps sehr dankbar.
FMS
Beiträge: 40
Registriert: 25 Aug 2008, 17:37

Beitrag von FMS »

Hallo rombach

Hast du schon eine Lösung für das Problem?

Hab das nämlich das gleich Problem.

Kann man nicht eine L2TP Verbindung ohne IPSec machen?

Danke

Gruß FMS
rombach
Beiträge: 5
Registriert: 01 Mai 2005, 17:36

Beitrag von rombach »

@FMS

pptp ist die einzige möglichkeit das iphone zu verbinden.
offenbar weiß im forum hierzu niemand rat.
das problem ist für mich nach wie vor ungelöst.

eine andere möglichkeit wäre es, einen ciso router vor den lancom zu hängen, der nur die VPN abwicklung für das iphone macht. hatte diesbezüglich schon mal kontakt zu cisco. ob das dann auch wirklich so mit dem lancom zusammen spielt ist vollkommen offen. in jedem fall wäre das ein reichlich kompliziertes szenario.

vielleicht meldet sich ja hier noch jemand, der weiß, wie man die PPTP verbindung machen muss, damit sie mit dem iphone klappt.
backslash
Moderator
Moderator
Beiträge: 7138
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi rombach,

eigentlich mußt du nur mit dem RAS-Wizard eine Einwahlverbindung einrichten.

- Dabei wählst du zunächst "Direkte ISDN Einwahl (ohne VPN)" aus.
- Auf der nächsten Seite gibst du der Verbindung einen Namen (das ist hinterher der Username, den du auf dem iphone angeben mußt) und vergibst das Paßwort.
- Die nächsten zwei Seiten übergehst du einfach ohne Änderung
- Dann wähst du aus, ob eine Adresse aus dem WAN-Pool oder eine feste IP zugewiesen werden soll.
- und gibst ggf. auf der nächsten Seite die zuzuweisende IP-Adresse an.
- Auf der letzten Seite wirst du dann noch gefragt, ob NetBIOS auf der Verbindung aktiviert werden soll.

Damit ist der Wizard abgeschlossen und du mußt nun noch manuell die Verbindung von einer ISDN-Einwahl auf eine PPTP-Einwahl umstellen. Dazu löschst du den Eintrag der Gegenstelle unter Kommunikation -> Gegenstellen -> Gegenstellen (ISDN/Seriell) und legst einen Eintrag unter Kommunikation -> Protokolle -> PPTP-Liste hinzu. Dabei trägst du nur den Namen der Verbindung ein und setzt die Haltezeit auf 0. Als IP-Adresse läßt du 0.0.0.0 und Port 1723.

Was du allerdings am ipone eintragen mußt, kann ich dir nicht sagen.

Abgesehen davon: Wenn der Cisco-Client nicht unbedingt XAUTH machen will, dann kannst du auch mit ihm eine Verbindung zum LANCOM aufbauen...

Gruß
Backslash
wildcard
Beiträge: 76
Registriert: 05 Apr 2005, 23:42
Kontaktdaten:

Beitrag von wildcard »

hi
hats einer von euch schon hinbekommen mit dem iphone?
ich bekomm über syslog nur immer diese meldung vom lancom:
CONNECTION_ERROR: PPTP broken TCP session to peer
und die verbindung bricht ab noch bevor sie richtig aufgebaut wurde
gruß
wildcard
AS1306
Beiträge: 341
Registriert: 08 Okt 2006, 11:44
Wohnort: Berlin

Beitrag von AS1306 »

Hi backslash,

wie meinst Du das mit Deiner Aussage:
Abgesehen davon: Wenn der Cisco-Client nicht unbedingt XAUTH machen will, dann kannst du auch mit ihm eine Verbindung zum LANCOM aufbauen...
Habe auch das Problem eine VPN-Verbindung aufzubauen, allerdings mit dem Certicom-Client. Hier gibt es auch Profile, die nicht unbedingt XAUTH voraussetzen. Ist das dann eine IPSEC-Verbindung oder die unverschlüsselte PPTP-Verbindung die Du mit Deiner Aussage meinst? Gibt es hierzu einen workaround?

Hatte mal eine Anfrage gestartet: http://www.lancom-forum.de/ptopic,43268 ... html#43268

Hättest Du eine Idee, welches Profil am ehesten in Frage kommt?

Vielen Dank erst einmal

Andreas
VDSL100MBit ... Lancom 1793VAW, 1783VAW, 1781AW/EW, 1781(V)A-4G - L-1702, L-1302, 452AGN - GS2326, GS2328P ... diverse VPN- und VoIP-Clients sowie Telefonieanbindung: Starface PBX, DX800A, DX900, N510/N870, Maxwell IP Pro, Patton SmartNode FXS ...
slpubw00
Beiträge: 2
Registriert: 24 Sep 2008, 22:15
Wohnort: Stuttgart

Beitrag von slpubw00 »

Hallo,

ich bin auch auf der Suche einer Anbindung des iPhone auf einen Lancom. An Lan-Update habe ich die Info bekommen, dass der Bedarf hierzu gering ist, und Lancom iPhone nicht unterstützen wird.

PPTP-Verbindung wäre jedoch eine Lösung, da der Kunde nur E-Mails lesen möchte und Exchange mit https verschlüsseln kann. Hat es schon bei einem funktioniert?

Viele Grüße
Slobo
Henri
Beiträge: 418
Registriert: 23 Jul 2005, 01:42

Beitrag von Henri »

@Backslash
Das iPhone kann auch Zertifikate ohne XAUTH. Leider gibt es beim Anmelden Probleme. Gibt es ein Whitpaper oder Ähnliches für Lancom mit CISCO Client (mit Zertifikat)? Wenn ja, dürfte das auch mit dem iPhone funktionieren.

Danke im Voraus

Henri
backslash
Moderator
Moderator
Beiträge: 7138
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Henri
Gibt es ein Whitpaper oder Ähnliches für Lancom mit CISCO Client (mit Zertifikat)?
hier steht, wie man es im LANCOM generell mit Zertifikaten einrichtet - als Beispiel ist hier natürlich der AVC genommen, d.h. das müßtest du an den Cisco-Client anpassen:

http://www2.lancom.de/kb.nsf/a5ddf48173 ... enDocument

Ansonsten hast du noch hier im Forum unter den FAQs eine Ankleitung, wie es gegen Windows geht (der Windows-Client stammt ja auch von Cisco...):

http://www.lancom-forum.de/topic,1507,- ... lient.html

Gruß
Backslash
slpubw00
Beiträge: 2
Registriert: 24 Sep 2008, 22:15
Wohnort: Stuttgart

Beitrag von slpubw00 »

Hi,

die Frage ist immer noch, ob es überhauopt funktioniert mit iPhone. Und dazu wäre ein FAQ nicht schleicht.

Viele Grüße

Slobodan Puzic
Antworten