be.IP Plus: IKEv2 Profile für iPad

_tms

Mitglied
Mitglied seit
2 Jun 2016
Beiträge
244
Punkte für Reaktionen
21
Punkte
18
Hallo *,

ich suche eine Konfighilfe, um einen iPad zu ermöglichen sich mit der be.IP Plus (letzte FW drauf) zu verbinden.
Hat das wer hinbekommen? WIe müssen die Phase1/2 Profile und der Peer aussehen?

Falls jemand aktuelle Androids verbinden möchte: Dafür hätte ich funktionierende Konfigs.

Vielen Dank

Grüße
...tms
 
Jemand hatte geantwortet aber scheinbar die Antwort gelöscht.
Ich wollte es erst testen und dann Bescheid geben.
Die Konfig klappt leider nicht.
Das iPad ist 10'te Gen und hat iOS 18,5

Hoffe weiter, dass jemand hier helfen kann.

Danke

Grüße
...tms
 
Mit 18.5 habe ich noch nicht getestet, aber davor mit iOS 18.x hat Folgendes noch funktioniert:
  • Phase 1: AES-256 / SHA2 256 /DH-Gruppe 14 (2048 Bit)
  • Phase 2: AES-256 / SHA2 256 / PFS-Gruppe 14 (2048 Bit)
 
Danke, werde es testen.
Bisher bekomme ich mit allen Konfigs immer nur ein "No ID"
 
Was hast Du beim IPSEC-Peer für Peer-ID und Loker ID-Wert verwendet`? FDQN? eMail?
Authentifizierungsmethode PSK?
 
Welches iOS ist auf dem iPad mit dem es bei Dir geklappt hat? Weißt Du das zufällig?
 
Da macht Hoffnung, das betroffene iPad hat aiuch 18.5

Hast Du gleiche oder unterschiedliche Werte für Peer- und Lokale-ID?
 
Peer-ID ist die des entfernten iOS-Geräts und Lokale ID die der be.IP
 
Ja, das ist mir bekannt.
Frage mich, ob ich vielleicht Zeichen vergeben habe, die das iPad nicht mag.
 
Bitte mal Screenshots zu Peer, Phase 1 und Phase 2.
 
Hab' für den nächsten Test die IDs gleich und einfach eingestellt
 

Anhänge

  • ipad_p1.png
    ipad_p1.png
    24.6 KB · Aufrufe: 11
  • ipad_p2.png
    ipad_p2.png
    27.6 KB · Aufrufe: 10
  • ipad_peer.png
    ipad_peer.png
    33 KB · Aufrufe: 9
Dass jetzt lokale und entfernte ID gleich sind ist sicher nicht ideal. Und ich würde zu Anfang mal mit einem einfachen Passwort starten.
Zum Peer fehlen noh die erweiterten IPSec-Optionen.
 
Für den Test habe ich es einfach gemacht. Sollte es mal funktionieren, werden die Werte natürlcih anders aussehen.
Meldung kommt gerade rein, dass es nicht klappt:

IP-Adressen aus Gründen rausgenommen...

22:08:10 DEBUG/IPSEC: IKE_SA: peer 0 () sa 360 (R): new ip <- ip
22:08:10 DEBUG/IPSEC: IKE_SA: peer 0 () sa 360 (R): ip <- ip : proposal mismatch
22:08:10 INFO/IPSEC: IKE_SA: peer 0 () sa 360 (R): failed id No Id <- ip ((null))
22:08:10 INFO/IPSEC: IKE_SA: peer 0 () sa 360 (R): delete ip <- ip : Lifetime expired
 

Anhänge

  • ipad-peer_erweitert.png
    ipad-peer_erweitert.png
    39.3 KB · Aufrufe: 3
peer 0 bedeutet schon mal, dass die be.IP das passende Peer nicht zuordnen kann ...
 
Ok, und warum? Was tun?
Am iPad kann man ja kaum was einstellen...
 
Zum Beispiel nicht zweimal die gleiche ID verwenden ...
 
haben jetzt "test1" und "test2" als IDs probiert. Meldung bleibt gleich "No Id"

noch eine Idee?
 
Testweise mal die "apple-Phasen" als Standard festlegen und vllt. noch ein Screenshot vom iPad
 
Kostenlos!

Statistik des Forums

Themen
248,523
Beiträge
2,293,524
Mitglieder
378,030
Neuestes Mitglied
adrian2811