VPN Einwahl Lancom 1823 und Iphone mit Zertifikate

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
muecke77
Beiträge: 27
Registriert: 04 Sep 2008, 19:05

VPN Einwahl Lancom 1823 und Iphone mit Zertifikate

Beitrag von muecke77 »

Hallo,

ich nutze jetzt schon seit längerem sehr zuverlässig die VPN Einwahl vom Iphone mittels Pre-Shared key. Leider ist damit kein Auto-VPN möglich und ich habe mich daher entschlossen, dass Ganze mit Zertifikaten zu versuchen.

Ich habe mit XCA entsprechend der Lancom Anleitung die Root-CA angelegt und die Zertifikate für IPHONE und den Lancom gebaut und importiert.

Wenn ich jetzt meinen Safari auf dem Iphone öffne und die richtige URL aufrufe, versucht das Iphone auch die Verbindung erfolglos aufzubauen. Im Trace erscheint jeweils

Code: Alles auswählen

IKE info: Phase-1 [responder] with RSA-SIG and PSK proposals
IKE info: Phase-1 [responder] no valid certificate found -> using only PSK proposals
Ich komme darueber einfach nicht hinaus.
Hat jemand eventuell einen Hinweis, wonach ich suchen kann? Die Hinweis der Lancom Support Datenbank bringen mich nicht weiter.

Mir scheint, als finde der Lancom sein eigenes Zertifikat nicht, dabei habe ich das Zertificat der CA, des Lancom und den Privat Key des Lancom entsprechent importiert.

Übrigens bekomme ich es mit ShrewVPN mit der gleichen Fehlermeldung auch nicht hin.
Danke
-Muecke
mongostyles
Beiträge: 68
Registriert: 06 Jul 2010, 13:37

Beitrag von mongostyles »

Hast Du auch geschaut ob deine Zertifikate gültig sind?
Antworten