Anleitung für eine IKEv2 VPN Client to Site Verbindung von einem MAC IOS zu einer Digitalisierungsbox Premium 2

vor 16 Tagen

Hallo,

für eine IKEv2 VPN Client to Site Verbindung von einem MAC IOS zu einer Digitalisierungsbox Premium 1 gibt es eine sehr schöne Anleitung, aber nicht für die Digitalisierungsbox Premium 2.  

Für die Digitalisierungsbox Premium 2 gibt es immer nur Anleitungen beim Einsatz von Client Software wir SecuExtender etc.

Wer kann mir hier weiterhelfen?

Im Voraus herzlichen Dank!

wglan

Letzte Aktivität

vor 9 Tagen

von

Gelöschter Nutzer

82

0

23

    • vor 16 Tagen

      hno.crailsheim

      Wer kann mir hier weiterhelfen?

      Hallo,

      für eine IKEv2 VPN Client to Site Verbindung von einem MAC IOS zu einer Digitalisierungsbox Premium 1 gibt es eine sehr schöne Anleitung, aber nicht für die Digitalisierungsbox Premium 2.  

      Für die Digitalisierungsbox Premium 2 gibt es immer nur Anleitungen beim Einsatz von Client Software wir SecuExtender etc.

      Wer kann mir hier weiterhelfen?

      Im Voraus herzlichen Dank!

      wglan

      hno.crailsheim

      Wer kann mir hier weiterhelfen?

      Supportet wird nur der NCP Client. Schau mal hier

      https://www.zyxel.com/service-provider/emea/en/digibox-help#all 

      Die Installation erfolgt zwar in Windows, aber mehr als eine Datei zu importieren, nach der Installation, muss nicht gemacht werden.

      0

      0

    • vor 16 Tagen

      Hallo @hno.crailsheim,

       

      vielen Dank für deinen Beitrag.

       

      Hat der Tipp von @Jumpignon dir weitergeholfen?

       

      Viele Grüße

      Kerstin

      0

      0

    • vor 16 Tagen

      @hno.crailsheim auf welche Anleitung beziehst du dich denn und woran scheitert es?

      0

      0

    • vor 16 Tagen

      Leider kann ich meinen bereits geschriebenen Beitrag nicht mehr editieren.

      Unter Zuhilfenahme von https://support.apple.com/de-de/guide/deployment/depae3d361d0/web ist es sehr einfach eine VPN Verbindung für iOS Geräte einzurichten:

      In der Digibox über das "Hamburgermenü" -> VPN -> IPSec auswählen

      1. IPSEC IKE PROPOSALS -> Neu

      Beschreibung: iOS_IKE

      Gruppenindex: unverändert

      Prioritätsindex: unverändert

      Verschlüsselungsalgorithmen benötigen [...]: Nein

      Verschlüsselungsalgorithmen: AES256-GCM16 

      Pseudozufallsfunktionen: SHA2_256_PRF

      Diffie-Hellman-Gruppen: ECP256

      2. IPSEC ESP PROPOSALS -> Neu

      Beschreibung: iOS_ESP

      Gruppenindex: unverändert

      Prioritätsindex: unverändert

      Verschlüsselungsalgorithmen benötigen [...]: Nein

      Verschlüsselungsalgorithmen: AES256-GCM16 

      Diffie-Hellman-Gruppen: ECP256

      3. IPSEC Pools -> Neu

      Dieser Schritt ist nur notwendig, wenn noch kein VPN Pool erstellt wurde. Dieser muss außerhalb des IP Netzes der Digibox liegen, z.B. 192.168.10.1 als Startadresse und 192.168.10.20 als Endadresse.

      4. IPSEC-Verbindungen -> Neu

      IPSec-Szenario: IPSec-Fernzugangsserver

      Authentifizierungsmethode: Preshared Keys

      Beschreibung: beliebig

      Internet Key Exchange Version: IKEv2

      Lokaler Endpunkt: beliebig

      Entfernte ID: Eindeutiger Name, z.B. iPhone_Guenter

      Lokale ID: Eindeutitger Name, z.B. Digibox

      Preshared Key: sicheres Passwort, z.B. 32 Zeichen aus Groß- und Kleinbuchstaben, sowie Ziffern

      IP Adress-Pool: den von weiter oben

      Selektoren für den Datenverkehr: z.B. 192.168.2.0/24, wenn die IP der Digibox nicht angepasst wurde

      IPSec IKE Proposal: iOS_IKE

      IPSec ESP Proposal: iOS_ESP

      mehr anzeigen:

      Mobike: aktivieren

      5. Neue VPN Verbindung im iPhone:

      Typ: IKEv2

      Beschreibung: beliebig

      Server: DynDNS oder feste öffentliche IP der Digibox

      Entfernte ID: Lokale ID von oben, z.B. Digibox

      Lokale ID: Entfernte ID von oben, z.B. iPhone_Guenter

      Benutzerauthentifizierung: keine

      Zertifikat verwenden: aus

      Shared Secret: siehe Punkt 4.

      Done.

      19

      von

      vor 10 Tagen

      Ich kann mich nur wiederholen: Ich besitze kein MacBook. Mit einem iPhone funktioniert es. Die VPN Einstellungen sollten aber auch für das MacBook gelten, darauf deutet das Dokument von Apple hin.

      Die Fehlermeldungen sind eindeutig: Entweder vertippst du dich irgendwo oder du hast keine IKEv2 Verbindung auf dem MacBook eingerichtet.

      Edit:

      Nur der Vollständigkeit halber, die Firmware der Digibox ist aktuell?

      0

      von

      vor 9 Tagen

      @OverFly:

      • ja, die Firmware ist aktuell.
      • mit VPN Tracker funktioniert es mit dem gleichen Profil in der Digibox. Vertippt habe ich mich nicht (1000x überprüft).
      • Offensichtlich gibt es doch einen Unterschied zwischen MacOS und IOS. Die Fehlermeldung "but MAC mismatched " mit dem großen A, während mein ID mit dem kleinen a geschrieben war, findet sich ganz oft im Netz. Evtl. ist es eine Encoding Geschichte,
      • Ich lasse jetzt den Approach einer VPN -Verbindung ohne Dritt-Software ruhen, zumal ich nach Jumpignos Hinweis doch noch eine billigere Variante mit dem NCP Secure Entry macos Client für den Mac Big Sur gefunden habe und testen werde.

      @Jumpignon

      • Danke für den Hinweis. Ich hatte es zuvor schon mit dem alten bintec VPN Secure  Client versucht, dann aber schnell aufgegeben, da bei der Mac-Variante die exportierte Config-Datei der Digibox nicht importiert werden konnte.
      • Jetzt habe ich nach deinem Hinweis eine NCP Sercure Entry macOS Client Version 4.70 r30008 gefunden, die macOS Big Sur noch unterstützt für einmalig 100 €,  und bei der die config-Datei aus der Digibox2 importiert werden kann.      
      • Nach dem Starten des Programms bekomme ich allerdings die Fehlernachricht: "The VPN Services are not running".  Muss ich hier vorher den VPN Tracker deinstallieren? Oder was meinst du? Bei Macs bin ich mit meinem Wissen schnell am Ende. 

      Danke im Voraus - wglan

      0

      von

      vor 9 Tagen

      hno.crailsheim

      Muss ich hier vorher den VPN Tracker deinstallieren?

      @OverFly:

      • ja, die Firmware ist aktuell.
      • mit VPN Tracker funktioniert es mit dem gleichen Profil in der Digibox. Vertippt habe ich mich nicht (1000x überprüft).
      • Offensichtlich gibt es doch einen Unterschied zwischen MacOS und IOS. Die Fehlermeldung "but MAC mismatched " mit dem großen A, während mein ID mit dem kleinen a geschrieben war, findet sich ganz oft im Netz. Evtl. ist es eine Encoding Geschichte,
      • Ich lasse jetzt den Approach einer VPN -Verbindung ohne Dritt-Software ruhen, zumal ich nach Jumpignos Hinweis doch noch eine billigere Variante mit dem NCP Secure Entry macos Client für den Mac Big Sur gefunden habe und testen werde.

      @Jumpignon

      • Danke für den Hinweis. Ich hatte es zuvor schon mit dem alten bintec VPN Secure  Client versucht, dann aber schnell aufgegeben, da bei der Mac-Variante die exportierte Config-Datei der Digibox nicht importiert werden konnte.
      • Jetzt habe ich nach deinem Hinweis eine NCP Sercure Entry macOS Client Version 4.70 r30008 gefunden, die macOS Big Sur noch unterstützt für einmalig 100 €,  und bei der die config-Datei aus der Digibox2 importiert werden kann.      
      • Nach dem Starten des Programms bekomme ich allerdings die Fehlernachricht: "The VPN Services are not running".  Muss ich hier vorher den VPN Tracker deinstallieren? Oder was meinst du? Bei Macs bin ich mit meinem Wissen schnell am Ende. 

      Danke im Voraus - wglan

      hno.crailsheim

      Muss ich hier vorher den VPN Tracker deinstallieren?

      Wäre jetzt auch meine Vermutung, sonst kann man auch mal bei NCP nachfragen, was die dazu sagen.

      0

      Uneingeloggter Nutzer

      von

    Uneingeloggter Nutzer

    von

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...