Openvpn

Fragen rund um die Themen Netzwerk und Technik, die keinem Betriebssystem zuzuordnen sind. Beiträge rund um Hardware gehören auch hier rein (ausser bei Treiber-Fragen, diese dann im jeweiligen Subforum des passenden Betriebssystemes stellen).

Openvpn

Beitragvon Martos777 » Mo 27 Apr, 2015 18:41

log_opnvpn.jpg
log_opnvpn.jpg (237.72 KiB) 13498-mal betrachtet
Guten Tag,
ich spiele mich ( wieder mal ) mit meiner Dreambox und openvpn herum. Meine DM8000 habe ich erfolgreich als Server eingerichtet. Einen Client hab ich auch. Leider funktioniert die Verbindung nicht korrekt. Ich habe den Verdacht, dass die Client Zertifikate welche mir die DM8000 zur VerfĂĽgung stellte schlicht weg ungĂĽltig sind. Ich verstehe aber ĂĽberhaupt nicht warum. Vielleicht kann ja jemand das IPAD2 ( Client ) log anschauen und erkennt daraus mein Problem.
Bild
Martos777
Board-Mitglied
Board-Mitglied
 
Beiträge: 162
Registriert: Do 21 Dez, 2006 12:51

Re: Openvpn

Beitragvon Starvirus » Mo 27 Apr, 2015 21:03

Das Ipad bzw. OpenVPN hat keinen Trust mit den Zertifikaten von der Dreambox.
Bei StartSSL kannst du dir gĂĽltige fĂĽr ein Jahr inkl. der ganzen SchlĂĽsselkette erstellen lassen kostenlos. Ich vermute eher das Ipad nimmt das Zertifikat nicht an, da ist Apple sehr heikel und der Import funktioniert normal nicht oder sehr schwer
Bild
Starvirus
Profi-User
Profi-User
 
Beiträge: 1893
Registriert: Do 31 Jan, 2008 23:49
Wohnort: wollt ihr wieder wissen :P

Re: Openvpn

Beitragvon jimbohne » Mo 27 Apr, 2015 21:26

OpenVPN auf iOS läuft bei mir problemlos mit einem OpenVPN-Server mit selfsigned Zertifikaten.
jimbohne
Neu im Board
Neu im Board
 
Beiträge: 9
Registriert: So 19 Okt, 2014 08:59

Re: Openvpn

Beitragvon Martos777 » Di 28 Apr, 2015 19:33

Ok - danke Starvirus - ich hab mich dort mal registriert. Mir fehlt allerdings echtes Basic wissen ĂĽber die Zertifikate......
Bild
Martos777
Board-Mitglied
Board-Mitglied
 
Beiträge: 162
Registriert: Do 21 Dez, 2006 12:51

Re: Openvpn

Beitragvon kleinem » Mi 29 Apr, 2015 08:50

Zertifikate bzw. generell eine PKI (richtig) zu pflegen ist sehr viel Arbeit.
Wenn dir dazu auch das Basiswissen fehlt wĂĽrde ich dir empfehlen auf pre shared key (PSK) authentifizierung umzusteigen.
Einfach mal in den man pages nachsehen..
Verkaufe:
Cisco 861W - 60€
Cisco 877W - 40€
kleinem
Board-Mitglied
Board-Mitglied
 
Beiträge: 189
Registriert: Fr 16 Mär, 2007 18:09


ZurĂĽck zu TECHNIK, NETZWERK & HARDWARE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 25 Gäste

cron