be.IP Plus: IKEv2 Profile für iPad

Probiert, gleiche Meldung "No Id" :(
 
Geändert, aber Evi ist weg.
Werden testen und ich sage hier Bescheid.

Zur Info: Auf dem Router sind etliche Peers eingerichtet und darunter auch welche für Androd. Alle laufen völlig problemlos.
Ich suche parallel nach jemandem mit einem iPad. Vielleicht hängt es am iPad von ihr?

Danke für Deine Hilfe
 
Sicher nicht. IKEv2 war immer ein Lotteriespiel mit jeder neuen iOS- und Bintec-Version. Aber aktuell müsste das schon laufen.
 
Evi hat sich gemeldet und die Reihenfolge der Peers zu veändern, hat tatsächlich den Unterschied gemacht. Gibt es eine Erklärung dafür?
Die IDs und PSK wurden entsprechen geändet und es funktioniert.
Dafür schon mal ein riesengroßes Dankeschön.

Ganz klappt es aber leider noch nicht.
VPN Verbindung kommt Zustande und vom entferntem Netz ist das iPad erfolgreich anpingbar.
Das iPad kommt aber nicht auf eine Webseite vom entferntem Netz.
Andere VPN Clients kommen problemos auf die Webseite.

Dem ipad habe zunächst eine Adresse aus dem 100'er Netz vergeben, wie es die andern VPN Clients auch haben.
Getestet wurde auch eine IP aus dem dortigen Netz, der Zugriff auf die Webseite klappt trotzdem nicht, Pingbar ist das iPad mit beiden Adressen.

Muss man bei iPads noch entfernte Netz irgendwo freischalten?
Sorry, hab' von Apple keine Ahnung.
Wundere mich, dass sich das iPad mit VPN anpingen lässt, also klappt doch die Kommunikation.
 
Entweder getrennte Netze (also DHCP-Pool nicht in 192.168.178.x) oder gleiches Netz mit aktiviertem IPv4 Proxy ARP.
Nachdem Apple meines Wissens nach nach wie vor kein Split Tunneling macht, wird wirklich alles in den Tunnel geschickt. Daher müsste das Zugriffsproblem auf der be.IP-Firewall zu suchen sein.
 
Sie oben, Beide Varianten = Adresse aus dem entfernten Netz und andere probribiert.
Beim zugehörigen Peer ist IPv4 Proxy Arp auf "Aktiv oder Ruhend" gestellt.
Auf br0 ist Proxy ARP aktiviert.

Werde weiter testen. Die anderen VPNs brauchen keine FW-Regel. Deie Peers sind ja "vertrauensürdig" konfiguriert.
 
Hallo,

wollte mich nochmal für Deine Hilfe bedanken.

Aus unerfindlichen Gründen funktioniert es jetzt plötzlich. Es saß aber auch jemand anderes am iPad ;)
An der Konfig vom gestern wurde nichts geändert. Die an den iPad vergebene Adresse ist eine 100'er.
 
Mal kurz meine 5 Cent:

Bei Tunneln zwischen be.IP und Mac/iPad war ich immer mit
"AES 256, SHA2, DH-Gruppe 14" für IKEv2 Phase 1 und 2 erfolgreich.

Bzgl. deines Logs:
" proposal mismatch" bedeutet daß beide Seiten jeweils bestimmte Verschlüsselungen vorschlagen und sie sich nicht einigen können.
Ich hatte das mal bei zwei be.ips daß die mit Ihren Gegenstellen nur mit DH5 kommunizieren wollten! Egal was in Phase 1/2 (jeweils auf beiden Seiten) definiert wurde!

Versuch mal beide Gegenstellen auf DH5 zu konfigurieren und schau ob die Einwahl nun erfolgreich ist.
 
Kostenlos!

Statistik des Forums

Themen
248,847
Beiträge
2,302,769
Mitglieder
378,497
Neuestes Mitglied
guenther1987