Willkommen bei Mobilfunk-FAQ.
Anzeige

Willkommen bei Mobilfunk-FAQ.info


Deinem Diskussionsforum für Handys und Tarife.


  •  » Du benötigst eine neue Firmware für Dein Handy?
  •  » Du benötigst Hilfe bei Deiner Tarifwahl?
  •  » Du möchtest dich mit anderen über Handys austauschen?
  •  » Du bist auf der Suche nach Nachrichten aus der Mobilfunkwelt?

...dann bist Du bei uns genau richtig!


Wir werden versuchen Dir bei Deinen Fragen und Problemen zu helfen.


Ja! Ich möchte mich jetzt kostenlos registrieren!


PS: Die Nutzung von Mobilfunk-FAQ.info ist vollkommen kostenlos.
Für registrierte Benutzer ist Mobilfunk-FAQ.info übrigens fast werbefrei.

+ Antworten
Seite 1 von 58 1231151 ... LetzteLetzte
Ergebnis 1 bis 10 von 574
Like Tree126Likes

Cisco VPN-Einwahl mit S60 3rd Handy

Das ist eine Diskussion über Cisco VPN-Einwahl mit S60 3rd Handy im Nokia Tipps & Tricks Forum; Hallo Community, hier befindet sich ein Tutorial, wie man sich via WLAN an einem Cisco VPN Netzwerk (Cisco Concentrator 3000) ...

  1. #1
    Administrator Handyhalter Hangman befindet sich auf einem aufstrebenden Ast
    Registriert seit
    16.04.2006
    Beiträge
    17.539
    Downloads
    561
    Uploads
    584

    Cisco VPN-Einwahl mit S60 3rd Handy

    Anzeige
    Hallo Community,

    hier befindet sich ein Tutorial, wie man sich via WLAN an einem Cisco VPN Netzwerk (Cisco Concentrator 3000) anmeldet. Diese Cisco Netzwerke sind an vielen Universitäten und Firmen zu finden. An anderen Gateways sind möglicherweise weitere Einstellungen vorzunehmen, hierbei kann Nokias VPN-Client Dokumentation zu Rate gezogen werden.


    Ich beschreibe hier die exakte Vorgehensweise, um eine funktionierende Verbindung aufzubauen.

    Testumgebung:
    • N95
    • Nokia VPN-Client vom N71
    • Einwahlknoten der Bauhaus Uni Weimar

    benötigte Programme:
    Schritt 1: VPN-Client auf dem Handy installieren

    Schritt 2: VPN-Policy des Einwahlknotens in die Konfiguration des Nokia VPN-Clients übertragen

    Dazu öffnet die Datei "VPN-policy-preshared-Cisco.pol" aus dem Archiv "VPN-policy-preshared-Cisco.rar" und bearbeitet sie mit einem Editor eurer Wahl.



    Nun öffnet die .pcf Datei, die ihr von eurem Netzwerkadmin bekommt oder, zumindest an Unis von einem Uni-Server, heruntergeladen werden kann. Dies ist die Policy, die ihr in den Cisco VPN-Client auf dem PC/MAC importieren müßt.



    Wichtig sind folgende Zeilen:
    "Host="
    "GroupName="
    "GroupPwd= oder enc_GroupPwd="

    Liegt das GroupPwd in verschlüsselter Form vor (enc_GroupPwd=), muss es zunächst entschlüsselt werden. Entweder ihr fragt euren VPN-Admin oder entschlüsselt es selbst. Folgt dazu diesem Link: Cisco VPN-Client Passwort Decoder

    Nun übernehmt die Daten aus der .pcf Datei und fügt sie in die "VPN-policy-preshared-Cisco.pol" Datei ein. In dieser Tabelle seht ihr, welche Zeilen wohin übertragen werden müssen: (die zu ändernden Stellen sind rot markiert)


    In der ersten Zeile müssen die XX.XX.XX.XX durch die IP in "Host=" ersetzt werden. Sollte in der .pcf Datei nur ein Hostname stehen, muss dieser mittels "ping hostname" erst in eine IP aufgelöst werden. In der zweiten Zeile muss das Wort "Gruppe" durch den GroupName aus der .pcf ersetzt werden. In der dritten Zeile "KEY: 8 PASSWORT" muß die Zahl durch die Anzahl der Zeichen des Passworts ersetzt werden und dahinter das richtige Passwort eingegeben werden. Beispiel: das entschüsselte Passwort aus "enc_GroupPwd=" ist "vpnpasswort", dann entspricht die Zeile "KEY:" diesem: "KEY: 11 vpnpasswort". Abspeichern, fertig.

    Schritt 3. Policy kompilieren

    Hierzu benötigt ihr die zuvor heruntergeladene "makesis.exe". Angenommen ihr habt die "VPN-policy-preshared-Cisco.rar" und die "makesis.rar" in das Verzeichnis "C:\VPN" entpackt, dann lautet der Aufruf "makesis.exe VPN-policy-preshared-Cisco.pkg".

    Dazu in die Eingabeaufforderung wechseln (Start -> Ausführen -> cmd.exe) und mit "cd \vpn" in das Verzeichnis C:\VPN wechseln. Dann "makesis.exe VPN-policy-preshared-Cisco.pkg" eingeben und fertig ist die "VPN-policy-preshared-Cisco.sis"

    Das Programm quittiert ein erfolgreiches kompilieren mit folgender Meldung:

    Processing VPN-policy-preshared-Cisco.pkg...
    Created VPN-policy-preshared-Cisco.SIS
    Schritt 4. VPN-policy-preshared-Cisco.sis signieren

    Nun muss die Policy noch signiert werden. Wer nicht weiß, wie das geht oder damit Probleme hat, sollte sich einmal diese FAQ: Symbiansigneds neuestes Online Signing Tool ansehen.

    Schritt 5. Policy installieren und VPN-Knotenpunkt erstellen

    Installation der .sis Datei sollte klar sein und funktioniert wie bei jedem anderen Programm auch. Die erstellte .sis Datei ist allerdings nicht ganz S60 3rd kompatibel, weshalb das Telefon eine Fehlermeldung ausgibt. Die Datei kann aber trotzdem installiert werden.

    Nach der Installation muß noch ein neuer VPN-Zugangspunkt definiert werden (Menü > System > Einstellungen > Verbindung > VPN > VPN-Zugangspunkte). Der Verbindungsname ist dabei frei wählbar.



    Nun sind noch die Eingabe der Daten und Auswahl der VPN-Policy sowie des zu verwendenden Internet-Zugangspunktes erforderlich:



    Jetzt kann der Browser gestartet werden. Dieser fragt nun nach dem Zugangspunkt und dort ist jetzt der, zuvor angelegte, VPN-Zugangspunkt auszuwählen. Nach dem Verbindungsaufbau wird nun nach den Zugangsdaten gefragt:



    Hier noch die, vom Netzwerkadmin vergebenen, Logindaten eingeben und voilá, wir sind drin.

    Gruß,
    Hangman
    Geändert von Hangman (22.12.2007 um 16:22 Uhr)

    Haltet das Forum sauber!
    lesen - denken - posten


    Folge uns auf Twitter und erfahre immer die neuesten Nachrichten.

  2. #2
    Administrator Handyhalter Hangman befindet sich auf einem aufstrebenden Ast
    Registriert seit
    16.04.2006
    Beiträge
    17.539
    Downloads
    561
    Uploads
    584

    Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

    Hier entsteht eine kleine Übersicht, welche Hochschulen und Universitäten diese Art des Zugangs unterstützen.

    Dazu ist allerdings eure Mithilfe nötig.
    • FH Karlsruhe
    • FH Offenburg
      die Zeile "max_encrypt_bits 256" muss entfernt werden (unsignierte Policy)
    • FH Schmalkalden
      exakt nach Anleitung (unsignierte Policy)
    • RWTH Aachen
      exakt nach Anleitung
    • Ruhr Uni Bochum
      externe Einwahl nicht möglich, da TCP/IPSec für den Tunnel benötigt wird
      Einwahl ins Uni-WLAN funktioniert (unsignierte Policy und Einstellungen)
    • Uni Bonn
      exakt nach Anleitung (unsignierte Policy)
      neue Policy für Nokia Business Client (Post)
    • Uni Giessen
      exakt nach Anleitung (unsignierte Policy)
    • Uni Hannover
      externe Einwahl (unsignierte Policy)
    • TU Darmstadt
    • TU Ilmenau
      exakt nach Anleitung (unsignierte Policy)
      Einwahl von außerhalb, exakt nach Anleitung (unsignierte Policy)
    • Uni Jena
      kein Zugang, da Certificateauthentication anstatt Groupauthentication
      eventuell wird gar keine Policy benötigt, wird getestet
    • Uni Karlsruhe
      kein Zugang, da Certificateauthentication anstatt Groupauthentication
      eventuell wird gar keine Policy benötigt, wird getestet
    • Uni Kiel
      exakt nach Anleitung, IP des Gateways vorher im WLAN (ohne VPN) anpingen (unsignierte Policy)
    • Uni Marburg
      externe Einwahl: Verschlüsselung muss umgestellt werden (unsignierte Policy)
    • Uni Siegen
      Einwahl ins Uni-WLAN funktioniert exakt nach Anleitung
      externe Einwahl nicht möglich, da TCP/IPSec für den Tunnel benötigt wird
    • Uni Weimar
      exakt nach Anleitung (unsignierte Policy für das WLAN-Netz)


    Grüße,
    Hangman
    hayta, semmmi, kdw and 4 others like this.

    Haltet das Forum sauber!
    lesen - denken - posten


    Folge uns auf Twitter und erfahre immer die neuesten Nachrichten.

  3. #3
    Neuer Benutzer Handyhalter screamer980 befindet sich auf einem aufstrebenden Ast
    Registriert seit
    27.01.2008
    Beiträge
    21
    Downloads
    3
    Uploads
    0

    Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

    Hi!
    ist eine super anleitung hat bis jetzt alles super geklappt!

    nun hänge ich etwas. und zwar beim einrichten der vpn verbindung! da steht, trotz installation der VPN-policy-preshared-Cisco_signed.sis, keine vpn ricthlinie. eigentlich sollte ja dort vpn-policy stehen! Wie komme ich jetzt weiter?

    Versuche das ganze gerade an der FH Schmalkalden mit einem N81 umzusetzen!

  4. #4
    Administrator Handyhalter Hangman befindet sich auf einem aufstrebenden Ast
    Registriert seit
    16.04.2006
    Beiträge
    17.539
    Downloads
    561
    Uploads
    584

    Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

    Guck mal nach ob die Policy überhaupt korrekt installiert wurde (Menü > System > Einstellungen > Verbindung > VPN > VPN-Verwaltung > VPN-Richtlinien). Dort sollte jetzt die VPN-Policy auftauchen. Dann auch unter den VPN-Zugangspunkten gucken, ob die dort auftaucht.

    Gruß,
    Hangman

    Haltet das Forum sauber!
    lesen - denken - posten


    Folge uns auf Twitter und erfahre immer die neuesten Nachrichten.

  5. #5
    Neuer Benutzer Ganz neu dabei SexyCyberBoy befindet sich auf einem aufstrebenden Ast
    Registriert seit
    27.01.2008
    Beiträge
    7
    Downloads
    0
    Uploads
    0

    Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

    Hallo!

    Die Installation des Nokia VPN-Clients sowie die Erstellung, Signierung und Installation der VPN-policy-preshared-Cisco.SIS habe ich auf meinem Nokia N95 erfolgreich hinbekommen.
    Allerdings scheint meine POL-Datei nicht korrekt konfiguriert zu sein, da ich leider keine Verbindung zum Uni-Netzwerk bekomme.

    Die Vorgaben hierfür kann man auf unserer Uni-Seite nachlesen:

    http://www.rz.uni-frankfurt.de/campu...n_install.html

    Ich habe demgemäß meine VPN-policy-preshared-cisco.pol folgendermaßen konfiguriert:

    SECURITY_FILE_VERSION: 3
    [INFO]
    VPN-policy-preshared-cisco.pol for Nokia Mobile VPN Client v3.0.
    [POLICY]
    sa ipsec_1 = {
    esp
    encrypt_alg 3
    auth_alg 2
    identity_remote 0.0.0.0/0
    pfs
    src_specific
    hard_lifetime_bytes 0
    hard_lifetime_addtime 60
    hard_lifetime_usetime 60
    soft_lifetime_bytes 0
    soft_lifetime_addtime 60
    soft_lifetime_usetime 60
    }
    remote 0.0.0.0 0.0.0.0 = { ipsec_1(141.2.29.24) }
    inbound = { }
    outbound = { }
    [IKE]
    ADDR: 141.2.29.24 255.255.255.255
    MODE: Aggressive
    SEND_NOTIFICATION: TRUE
    ID_TYPE: 11
    FQDN: pda
    GROUP_DESCRIPTION_II: MODP_1024
    USE_COMMIT: FALSE
    IPSEC_EXPIRE: FALSE
    SEND_CERT: FALSE
    INITIAL_CONTACT: FALSE
    RESPONDER_LIFETIME: TRUE
    REPLAY_STATUS: TRUE
    USE_INTERNAL_ADDR: FALSE
    USE_NAT_PROBE: FALSE
    ESP_UDP_PORT: 0
    NAT_KEEPALIVE: 60
    USE_XAUTH: TRUE
    USE_MODE_CFG: TRUE
    REKEYING_THRESHOLD: 90
    PROPOSALS: 1
    ENC_ALG: 3DES-CBC
    AUTH_METHOD: PRE-SHARED
    HASH_ALG: MD5
    GROUP_DESCRIPTION: MODP_1024
    GROUP_TYPE: DEFAULT
    LIFETIME_KBYTES: 0
    LIFETIME_SECONDS: 28800
    PRF: NONE
    PRESHARED_KEYS:
    FORMAT: STRING_FORMAT
    KEY: 11 fernzugriff


    Kann mir jemand sagen, wo der Fehler liegt, was ich ändern muss?!
    Geändert von SexyCyberBoy (28.01.2008 um 00:14 Uhr)

  6. #6
    Administrator Handyhalter Hangman befindet sich auf einem aufstrebenden Ast
    Registriert seit
    16.04.2006
    Beiträge
    17.539
    Downloads
    561
    Uploads
    584

    Standard Re: Cisco VPN-Einwahl mit S60 3rd Handy

    Weißt du woran es klemmte? Die Kollegen aus dem Nokia-Forum haben bei den Fehlermeldungen auch keinen Plan... So könnte man die mal zusammentragen.

    Für deine .pol:

    identity_remote 0.0.0.0/0
    pfs

    Setze das "pfs" mal darunter.

    Gruß,
    Hangman

    Haltet das Forum sauber!
    lesen - denken - posten


    Folge uns auf Twitter und erfahre immer die neuesten Nachrichten.

  7. #7
    Neuer Benutzer Ganz neu dabei SexyCyberBoy befindet sich auf einem aufstrebenden Ast
    Registriert seit
    27.01.2008
    Beiträge
    7
    Downloads
    0
    Uploads
    0

    Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

    @ Hangman

    Hmmm...also meine POL is eigentlich so eingestellt (Sie POL-Konfiguration oben!). Leider funzt es mit genau diesen Einstellungen net...

    Ich komm gar net erst bis zur Abfrage von Benutzername und VPN-Passwort.
    Es kommt schon vorher die Meldung "Verbindung kann nicht hergestellt werden."

    Egal, ob ich als Internetzugangspunkt das Uni-Netzwerk direkt oder mein WLAN zuhause wähle. Aber daran kann es doch eigentlich nicht liegen, oder?! Es müsste doch über beide funzen...was es halt heben net macht!

  8. #8
    Administrator Handyhalter Hangman befindet sich auf einem aufstrebenden Ast
    Registriert seit
    16.04.2006
    Beiträge
    17.539
    Downloads
    561
    Uploads
    584

    Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

    Hehe, ich mag editierte Posts. Einigen wir uns darauf, dass wir das nicht mehr machen, dann siehst du und ich, wann ein neuer Post kam.

    Füge mal das "pfs" ein, das ist bei euch aktiviert. (siehe meinen vorherigen Post)

    Gruß,
    Hangman

    EDIT: Es macht wohl einen Unterschied, ob du dich direkt im WLAN befindest oder nicht. Möglicherweise stimmt die GW-IP dann nicht mehr oder ist von außen nicht erreichbar.

    Haltet das Forum sauber!
    lesen - denken - posten


    Folge uns auf Twitter und erfahre immer die neuesten Nachrichten.

  9. #9
    Neuer Benutzer Ganz neu dabei SexyCyberBoy befindet sich auf einem aufstrebenden Ast
    Registriert seit
    27.01.2008
    Beiträge
    7
    Downloads
    0
    Uploads
    0

    Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

    @ hangman als das "pfs" war schon eingetragen...

    Es sieht bei mir folgendermaßen aus:

    ...
    [POLICY]
    sa ipsec_1 = {
    esp
    encrypt_alg 3
    auth_alg 2
    identity_remote 0.0.0.0/0
    pfs

    ...



    Folgende Informationen wurden nachträglich hinzugefügt:
    SexyCyberBoy schrieb nach 4 Minuten und 3 Sekunden:

    @ hangman zu deinem EDIT:

    Okay...da ich bis jetzt net mal bis zur Eingabe der persönlichen Benutzerdaten gekommen bin, soll ich es morgen mit den jetzt festgelegten daten morgen einfach mal direkt an der Uni probieren?

    Die Einwahl von zuhause können wir am PC über "Nortel Networks Contivity VPN Client" vorhnehmen...deswegen dachte ich, es müsste auch über's Handy von zuhause aus gehen.
    Geändert von SexyCyberBoy (28.01.2008 um 00:35 Uhr) Grund: Antwort auf eigenen Beitrag zusammengefügt!

  10. #10
    Administrator Handyhalter Hangman befindet sich auf einem aufstrebenden Ast
    Registriert seit
    16.04.2006
    Beiträge
    17.539
    Downloads
    561
    Uploads
    584

    Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

    Nimm mal die blanko policy. Die ist identisch mit der aus der FAQ, aber nicht mit deiner!

    Trag da deine Daten ein probiers noch einmal.

    Gruß,
    Hangman

    Edit: Wenn die IPs bei beiden Configs (intern/extern) gleich sind, sollte es bei dir von zu Hause aus gehen. An der Uni Weimar sind sie unterschiedlich.
    cayzer likes this.

    Haltet das Forum sauber!
    lesen - denken - posten


    Folge uns auf Twitter und erfahre immer die neuesten Nachrichten.

 

 

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Anleitung Symbian S60 3rd FP1: Zertifikatsprüfung umgehen
    Von micha3587 im Forum Samsung Tipps & Tricks
    Antworten: 14
    Letzter Beitrag: 06.05.2009, 21:03
  2. VPN Client für S60 3rd Edition
    Von cksit im Forum Nokia
    Antworten: 11
    Letzter Beitrag: 11.12.2008, 08:56

Besucher haben diese Seite über folgende Suchbegriffe gefunden:

http://www.mobilfunk-faq.info/nokia-tipps-tricks/14049-cisco-vpn-einwahl-mit-s60-3rd-handy-53.html

cisco vpn symbian

symbian cisco vpn client

policy info pfs

symbian vpn cisco

nokia fail to activate vpn reason code 6
symbian^3 vpn
s60 cisco
nokia vpn cisco
cisco vpn client pour symbian

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein