TA VPN Cisco Ipsec Mac/iPhone

Fragen rund um die Themen Netzwerk und Technik, die keinem Betriebssystem zuzuordnen sind. Beiträge rund um Hardware gehören auch hier rein (ausser bei Treiber-Fragen, diese dann im jeweiligen Subforum des passenden Betriebssystemes stellen).

TA VPN Cisco Ipsec Mac/iPhone

Beitragvon ahab » Sa 11 Sep, 2010 00:47

Hallo ich habe einen BusinessSpeed Basic INternet Zugang der Telekom Austria inkl. VPN Router ist ein Cisco 876

Der Zugriff mittels Cisco Client Software auf Windows als auch mit der Mac Version funktioniert problemlos.

Was nicht funktioniert ist der zugriff via iPhone Cisco iPsec Client (Meldung: Kommunikation mit VPN-Server fehlgeschlagen)

Funktioniert das generell nicht?

Log am iPhone:

Code: Alles auswählen
racoon[905] <Info>: [905] INFO: 192.168.200.5[500] used as isakmp port (fd=22)
racoon[905] <Info>: [905] INFO: 192.168.200.5[4500] used as isakmp port (fd=23)

ERROR: XX.XX.XX.XX give up to get IPsec-SA due to time up to wait.
ahab
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Mo 19 Nov, 2007 11:25

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon pinkey » Sa 11 Sep, 2010 10:11

Kann dir zwar nicht sagen obs mit dem Router geht oder nicht geht, aber was ich dir sagen kann ist das der iPsec Client am iPhone funktioniert.
pinkey
Board-Mitglied
Board-Mitglied
 
Beiträge: 114
Registriert: Sa 21 Feb, 2009 10:27

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon ahab » Mo 13 Sep, 2010 13:00

Die von der Telekom Austria Hotline haben da leider auch keine Ahnung ob es funktionieren sollte oder nicht.

Dass es technisch möglich ist steht wohl ausser zweifel, es scheint wohl an der Konfiguration des Routers zu liegen.
ahab
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Mo 19 Nov, 2007 11:25

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon ahab » Mo 13 Sep, 2010 13:57

Ok eine mögliche Fehlerquelle:

der iPhone Cisco IPsec VPN Client setzt iOS Version 12.4(15)T voraus.

Gibts eine Möglichkeit ohne Konsolenkabel festzustellen welche Version auf dem Cisco läuft
ahab
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Mo 19 Nov, 2007 11:25

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon jutta » Mo 13 Sep, 2010 14:00

am schnellsten, indem du beim support anrufst. die habens entweder in der datenbank oder koennen remote nachschauen. alternativ: kundennummer verraten und hoffen, dass ein ta-ler vorbei kommt.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon preiti » Mo 13 Sep, 2010 14:26

ahab hat geschrieben:Ok eine mögliche Fehlerquelle:

der iPhone Cisco IPsec VPN Client setzt iOS Version 12.4(15)T voraus.

Gibts eine Möglichkeit ohne Konsolenkabel festzustellen welche Version auf dem Cisco läuft
Wenn Telnet auf den Router funktioniert gibts die Möglichkeit, Username, Passwort und die richtigen Befehle vorausgesetzt.
Ich fĂĽrchte aber das die TA keine der Informationen herausgibt. Dann bleibt nur juttas Weg.
preiti
Advanced Power-User
Advanced Power-User
 
Beiträge: 3691
Registriert: Mi 03 Mär, 2004 23:19

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon jutta » Mo 13 Sep, 2010 14:30

telnet-zugang zu einem ta-ciscos ist nur von den ip adressen aus moeglich, die in der access-list eingetragen sind. und ein telnet-passwort (das mit dem routerpasswort nicht identisch ist) gibt es afaik auch noch ;)

da geht anrufen definitv schneller. vor allem kann man dann auch klaeren, ob ev. ein upgrade moeglich ist.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon ahab » Mo 13 Sep, 2010 16:40

jutta hat geschrieben:da geht anrufen definitv schneller. vor allem kann man dann auch klaeren, ob ev. ein upgrade moeglich ist.


Wenn mich der zuständige Kollege wie versprochen zurückgerufen hätte vermutlich schon.

Wie auch immer ich habe in den Logs gewühlt und es scheint tatsächlich eine zu alte Software Version zu sein (Wenn ich das Cisco Versionsnummerierungs Schema richtig verstehe)

47 15:58:22.576 09/13/2010 Sev=Info/5 IKE/0x4300000E
MODE_CFG_REPLY: Attribute = APPLICATION_VERSION, value = Cisco IOS Software, C870 Software (C870-ADVSECURITYK9-M), Version 12.4(6)T5, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2006 by Cisco Systems, Inc.
Compiled Sat 07-Oct-06 01:08 by kellythw


Mal sehen ob die mich morgen zurückrufen und ein Update möglich ist.(Was ich eher bezweifle)
ahab
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Mo 19 Nov, 2007 11:25

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon wicked_one » Di 14 Sep, 2010 19:45

ahab hat geschrieben:Mal sehen ob die mich morgen zurückrufen und ein Update möglich ist.(Was ich eher bezweifle)

Ich nicht... nichts leichteres als ein IOS upgrade.
Never a mind was changed on an internet board, no matter how good your arguments are...

- I Am Not A Credible Source
wicked_one
Board-Guru
Board-Guru
 
Beiträge: 12244
Registriert: Mo 18 Apr, 2005 20:14

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon ahab » Di 14 Sep, 2010 21:56

wicked_one hat geschrieben:
ahab hat geschrieben:Mal sehen ob die mich morgen zurückrufen und ein Update möglich ist.(Was ich eher bezweifle)

Ich nicht... nichts leichteres als ein IOS upgrade.


Ich zweifle ja nicht unbedingt an der Fähigkeit dazu, sondern am notwendigen Willen.

Ich musste ohnehin heute nochmal anrufen weil man anscheinend vergessen hat dass ich etwas von ihnen wollte.

Resultat: man werde prĂĽfen pb es eine neue Softwareversion gibt und gegebenenfalls installieren und man wird mich zurĂĽckrufen.
ahab
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Mo 19 Nov, 2007 11:25

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon ahab » Mi 15 Sep, 2010 10:28

Also der erste Versuch war mal nix.

Jetzt warten wir mal ob mich diesmal wer anruft der sich auskennt
ahab
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Mo 19 Nov, 2007 11:25

Re: TA VPN Cisco Ipsec Mac/iPhone

Beitragvon ahab » Do 16 Sep, 2010 10:09

Frohe Kunde! (Sobald man zu den richtigen Leuten bei der TA Kontakt hat geht es eh, nur ist es nicht so einfach es dorthin zu schaffen)

der Router läuft jetzt auf 12.4(15)T8 Verschlüsselung ist 256 AES, hash HMAC-MD5

Verbindung via iPhone Cisco IPsec funktioniert jetzt

ausserdem kann man jetzt den in Mac OS X 10.6 eingebauten "Cisco IPSec" VPN CLient (Eigentlich IPsec-Tools/racoon) verwenden der funktioniert meiner meinung nach besser als vpnc und die offizielle Cisco Client Software.

Unter Mac:

Systemeinstellungen->Netzwerk
dann "+" Button klicken um einen neuen Anschluss einzurichten
-> Auswählen:
Anschluss: VPN
VPN-Typ: Cisco IPSec
Dienstname: "sinnvolle Bezeichnung eingeben"
->erstellen

Serveradresse: die IP zu der man sich verbinden will
Accountname: einer der Bennutzernamen den die TA vorgibt z.B Benutzer1: 001@gruppenname
Kennwort: das dazugehörige Kennwort z.B Kennwort1

dann "Identifizierungseinstellungen" klicken

SchlĂĽssel ("Shared Secret"): aktivieren und das "Group Auth. Kennwort" eingeben
und bei Gruppenname den "Group Auth. Name" eingeben

"Ok" klicken
"Anwenden" klicken
"Verbinden" klicken

am iPhone funktioniert es ähnlich die entsprechenden Daten bei den Bezeichnungen wie oben eingeben.

getestet mit:
Mac OS X 10.6.4
iPhone iOS 4.1

PS: Wenn es interessiert funktioniert bei einem ASA5520 8.3(2) genauso getestet bei 168-bit 3-DES HMAC-SHA1
ahab
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 29
Registriert: Mo 19 Nov, 2007 11:25


ZurĂĽck zu TECHNIK, NETZWERK & HARDWARE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 7 Gäste