looser27

OpenVPN auf iPhone

Guten Tag werte Kollegen,

ich bin nicht so der Apple-Freund, weswegen ich heute an der Einrichtung eines VPN Zugangs für ein iPhone gescheitert bin (Die Einrichtung klappt auf Android problemlos!).

Folgendes habe ich nach Anleitung durchgeführt:

- OpenVPN Client installiert
- aus der Firewall die Zertifikate name.opvn (ohne enthaltene Zertifikate), name.p12 und name-ca.pem exportiert
- Zertifikate auf iPhone kopiert
- name.p12 auf dem iphone installiert

Wenn ich jetzt die name.opvn in den OpenVPN Client importieren will, schreibt er, dass er die Datei name-ca.pem nicht findet,
- also name-ca.pem installiert

Erneut versucht; Meldung bleibt bestehen. Scheinbar werden die Zertifikate beim Import nicht in dem Verzeichnis abgelegt, in dem die App sie erwartet.

Hat einer von Euch das schon mal zum Laufen bekommen mit aktuellen iOS und OpenVPN Client?

Wenn das nicht geht, müßte ich extra für iOS den IPSEC Server anschmeißen.

Gruß

Looser
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 588548

Url: https://administrator.de/forum/openvpn-auf-iphone-588548.html

Ausgedruckt am: 10.05.2025 um 13:05 Uhr

Spirit-of-Eli
Spirit-of-Eli 17.07.2020 um 14:04:50 Uhr
Goto Top
Moin,

soweit ich weiß musst du bei Apple Zertifikate händisch importieren.
Dann sollte das klappen.

Gruß
Spirit
aqui
aqui 17.07.2020 aktualisiert um 14:21:04 Uhr
Goto Top
soweit ich weiß musst du bei Apple Zertifikate händisch importieren.
Kann man sich einfach selber per Email oder SMS schicken und fertig ist der Lack ! face-wink
https://www.ovpn.com/en/guides/ios

Wenn das nicht geht, müßte ich extra für iOS den IPSEC Server anschmeißen.
Nein das wäre Unsinn, es klappt natürlich fehlerfrei auch mit OpenVPN was Millionen Installationen weltweit ja beweisen.
Als netzwerker weiss man aber auch das als Alternative nicht nur IPsec da ist sondern zusätzlich auch noch L2TP. Guckst du hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
bzw. L2TP:
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
Scheitern am IPsec VPN mit MikroTik

Letzteres ist so oder so übrigens immer besser, denn man kann immer mit den bordeigenen VPN Clients arbeiten. Das erspart einem die Frickelei mit externen Apps oder Software.
Gilt übrigens auch für Android und Google Knechte !
Looser27
Looser27 17.07.2020 um 14:17:19 Uhr
Goto Top
Genau das habe ich ja gemacht. Die o.g. Dateien werden dann als Profile in Apple angelegt.
Mit installieren der name-ca.pem wird die Zertifikat-Kette als "gültig signiert" grün angezeigt.

Trotzdem erscheinen die Zertifikate nicht im OpenVPN Client.....
Looser27
Looser27 17.07.2020 aktualisiert um 14:21:41 Uhr
Goto Top
Zitat von @aqui:

soweit ich weiß musst du bei Apple Zertifikate händisch importieren.
Kann man sich einfach selber per Email oder SMS schicken und fertig ist der Lack ! face-wink
https://www.ovpn.com/en/guides/ios

Das war der erste Weg, den ich versucht habe. Der zweite war dann die Dateien lokal in ein Verzeichnis zu legen.
Beides fail....

Nein es klappt zusätzlich auch mit einem L2TP Server.

Leider spricht die Firewall nur SSL / IPSEC und PPTP, weswegen ich immer SSL bevorzugt habe.
aqui
aqui 17.07.2020 aktualisiert um 14:23:40 Uhr
Goto Top
Leider spricht die Firewall nur SSL / IPSEC und PPTP
Aber wenn sie doch IPsec kann musst du ja nicht mit OVPN frickeln ?!
Beides fail....
Dann haben deine Zertifikate ein falsches Format oder sind in sich falsch. Das OVPN Tutorial hast du gelesen dazu ?
Merkzettel: VPN Installation mit OpenVPN
Looser27
Looser27 17.07.2020 um 14:24:48 Uhr
Goto Top
Ich habe das über die Anleitung des Firewall Herstellers gemacht.
Nächste Woche kann ich es nochmal über diese Anleitung versuchen.
em-pie
em-pie 17.07.2020 um 20:42:12 Uhr
Goto Top
Moin,

Welche FW ist denn im Einsatz?
'Ne Sophos?
Also ich hatte hier kein Problem mit OpenVPN


Gruß
em-pie
Looser27
Looser27 17.07.2020 um 22:27:34 Uhr
Goto Top
Wir haben Rohde&Schwarz (ehem. Gateprotect).
Looser27
Looser27 29.01.2021 um 11:21:44 Uhr
Goto Top
Update: Nachdem ich Ende letzten Jahres auf die aktuelle Software von Lancom / Rhode & Schwartz gewechselt hatte, habe ich gestern das Problem nicht mehr gehabt.
Die OpenVPN-Verbindung als ganzes exportiert aus der Firewall und in iOS importiert in den OpenVPN Client und es lief auf Anhieb. Scheint also ein Problem der alten UTM-Software gewesen zu sein.