Mobilfunk-FAQ  
MFF Händlerspecials
 

Start Spielhalle Bilderupload Schlagworte Handywerkstatt
Zurück   Mobilfunk-FAQ > Mobilfunkhardware > Nokia > Nokia Tipps & Tricks


Antwort
 
LinkBack (19) Themen-Optionen Ansicht
Alt 22.12.2007, 18:12   2 Link(s) verweist von irgendwo auf diesen Beitrag. Klicke um es zu sehen.
Cisco VPN-Einwahl mit S60 3rd Handy
 
Benutzerbild von Hangman
Hangman
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.383
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.

Abgegebene Danke: 45
Erhielt 461 Danke für 249 Beiträge
Hangman ist gerade online  
Hangman Hangman ist gerade online 22.12.2007, 18:12
Bewertung: (8 votes - 4,50 average)

Hallo Community,

hier befindet sich ein Tutorial, wie man sich via WLAN an einem Cisco VPN Netzwerk (Cisco Concentrator 3000) anmeldet. Diese Cisco Netzwerke sind an vielen Universitäten und Firmen zu finden. An anderen Gateways sind möglicherweise weitere Einstellungen vorzunehmen, hierbei kann Nokias VPN-Client Dokumentation zu Rate gezogen werden.


Ich beschreibe hier die exakte Vorgehensweise, um eine funktionierende Verbindung aufzubauen.

Testumgebung:
  • N95
  • Nokia VPN-Client vom N71
  • Einwahlknoten der Bauhaus Uni Weimar

benötigte Programme:
Schritt 1: VPN-Client auf dem Handy installieren

Schritt 2: VPN-Policy des Einwahlknotens in die Konfiguration des Nokia VPN-Clients übertragen

Dazu öffnet die Datei "VPN-policy-preshared-Cisco.pol" aus dem Archiv "VPN-policy-preshared-Cisco.rar" und bearbeitet sie mit einem Editor eurer Wahl.



Nun öffnet die .pcf Datei, die ihr von eurem Netzwerkadmin bekommt oder, zumindest an Unis von einem Uni-Server, heruntergeladen werden kann. Dies ist die Policy, die ihr in den Cisco VPN-Client auf dem PC/MAC importieren müßt.



Wichtig sind folgende Zeilen:
"Host="
"GroupName="
"GroupPwd= oder enc_GroupPwd="

Liegt das GroupPwd in verschlüsselter Form vor (enc_GroupPwd=), muss es zunächst entschlüsselt werden. Entweder ihr fragt euren VPN-Admin oder entschlüsselt es selbst. Folgt dazu diesem Link: [Link nur für registrierte Mitglieder sichtbar.]

Nun übernehmt die Daten aus der .pcf Datei und fügt sie in die "VPN-policy-preshared-Cisco.pol" Datei ein. In dieser Tabelle seht ihr, welche Zeilen wohin übertragen werden müssen: (die zu ändernden Stellen sind rot markiert)

.pcf .pol
Host= remote 0.0.0.0 0.0.0.0 = { ipsec_1(XX.XX.XX.XX) } und ADDR: XX.XX.XX.XX 255.255.255.255
GroupName= FQDN: GRUPPE
enc_GroupPwd= KEY: 8 PASSWORT

In der ersten Zeile müssen die XX.XX.XX.XX durch die IP in "Host=" ersetzt werden. Sollte in der .pcf Datei nur ein Hostname stehen, muss dieser mittels "ping hostname" erst in eine IP aufgelöst werden. In der zweiten Zeile muss das Wort "Gruppe" durch den GroupName aus der .pcf ersetzt werden. In der dritten Zeile "KEY: 8 PASSWORT" muß die Zahl durch die Anzahl der Zeichen des Passworts ersetzt werden und dahinter das richtige Passwort eingegeben werden. Beispiel: das entschüsselte Passwort aus "enc_GroupPwd=" ist "vpnpasswort", dann entspricht die Zeile "KEY:" diesem: "KEY: 11 vpnpasswort". Abspeichern, fertig.

Schritt 3. Policy kompilieren

Hierzu benötigt ihr die zuvor heruntergeladene "makesis.exe". Angenommen ihr habt die "VPN-policy-preshared-Cisco.rar" und die "makesis.rar" in das Verzeichnis "C:\VPN" entpackt, dann lautet der Aufruf "makesis.exe VPN-policy-preshared-Cisco.pkg".

Dazu in die Eingabeaufforderung wechseln (Start -> Ausführen -> cmd.exe) und mit "cd \vpn" in das Verzeichnis C:\VPN wechseln. Dann "makesis.exe VPN-policy-preshared-Cisco.pkg" eingeben und fertig ist die "VPN-policy-preshared-Cisco.sis"

Das Programm quittiert ein erfolgreiches kompilieren mit folgender Meldung:

Zitat:
Processing VPN-policy-preshared-Cisco.pkg...
Created VPN-policy-preshared-Cisco.SIS
Schritt 4. VPN-policy-preshared-Cisco.sis signieren

Nun muss die Policy noch signiert werden. Wer nicht weiß, wie das geht oder damit Probleme hat, sollte sich einmal diese FAQ: Symbiansigneds neuestes Online Signing Tool ansehen.

Schritt 5. Policy installieren und VPN-Knotenpunkt erstellen

Installation der .sis Datei sollte klar sein und funktioniert wie bei jedem anderen Programm auch. Die erstellte .sis Datei ist allerdings nicht ganz S60 3rd kompatibel, weshalb das Telefon eine Fehlermeldung ausgibt. Die Datei kann aber trotzdem installiert werden.

Nach der Installation muß noch ein neuer VPN-Zugangspunkt definiert werden (Menü > System > Einstellungen > Verbindung > VPN > VPN-Zugangspunkte). Der Verbindungsname ist dabei frei wählbar.



Nun sind noch die Eingabe der Daten und Auswahl der VPN-Policy sowie des zu verwendenden Internet-Zugangspunktes erforderlich:



Jetzt kann der Browser gestartet werden. Dieser fragt nun nach dem Zugangspunkt und dort ist jetzt der, zuvor angelegte, VPN-Zugangspunkt auszuwählen. Nach dem Verbindungsaufbau wird nun nach den Zugangsdaten gefragt:



Hier noch die, vom Netzwerkadmin vergebenen, Logindaten eingeben und voilá, wir sind drin.

Gruß,
Hangman
__________________
lesen - denken - posten

Geändert von Hangman (22.12.2007 um 18:22 Uhr).
Hits: 48520
Mit Zitat antworten
Alt 28.01.2008, 15:05   #21 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.383
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 336
Uploads: 321
Abgegebene Danke: 45
Erhielt 461 Danke für 249 Beiträge
Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

Zitat:
Zitat von SexyCyberBoy Beitrag anzeigen
Ich hab auch mal den Versuch gemacht, den Eintrag "GROUP_DESCRIPTION: MODP_1024" durch " GROUP_DESCRIPTION: GRP2_DH-1024" zu ersetzen (ebenso bei GROUP_DESCRIPTION_II), weil davon was in den Vorgaben unseres HRZ stand.
Das geht schief. MODP_1024 entspricht GROUP2. Es geht dabei um die Verschlüsselungsstärke. Höhere Werte (1536) sowie niedrigere (256) sind möglich, aber die Syntax MODP_???? muss exakt sein.

Zitat:
Weiterhin habe ich als Gruppenname statt "pda" aus den selben Gründen mal "Group2" versucht.
Beides führte jedoch leider nur dazu, dass die VPN-Policy beim Installieren der SIS nicht mehr installiert werden konnte...
Wobei mir nicht ganz klar ist, wieso das Verändern des FQDN einen Fehler auslöst?? Ich hab jetzt 3 verschiedene VPN-Clients hier liegen und werde heute Abend nochmal probieren.

Gruß,
Hangman
__________________
lesen - denken - posten
Hangman ist gerade online   Mit Zitat antworten
Alt 28.01.2008, 16:04   #22 (Permalink)
Neuer Benutzer
 

Registriert seit: 28.01.2008
Beiträge: 7
Downloads: 0
Uploads: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

@ Hangman

Es kann sein, dass ich beim ändern des FQDN die GROUP_DESCRIPTION noch nicht wieder auf MODP_1024 zurückgestellt hatte und der Fehler deswegen aufgetreten ist...war halt schon spät gersten...
SexyCyberBoy ist offline   Mit Zitat antworten
Alt 28.01.2008, 23:09   #23 (Permalink)
Neuer Benutzer
Handy: Nokia N81
Netzbetreiber: T-Mobile
Tarif(e): Relax Student 50
 

Registriert seit: 27.01.2008
Beiträge: 21
Downloads: 3
Uploads: 0
Abgegebene Danke: 7
Erhielt 0 Danke für 0 Beiträge
Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

Hi!

also ich hab es geschafft, dass die .pol richtig vom vpn client richtig erkannt wird.

nun komme ich soweit, dass ich meine login daten eingeben kann.

Dann kommt folgende fehlermeldung laut VPN Protokoll:

Fehler: Sent an error response to VPN gateway '194.94.31.250'
error code 23

Fehler: Failed to activate VPN access point 'Fh vpn', reason code -5256

Die beiden Fehler tretten zusammen auf und kommen gleich nach der Eingabe der Login Daten.

Hier meine .pol datei:
SECURITY_FILE_VERSION: 3
[INFO]
VPN-policy-preshared-cisco.pol for Nokia Mobile VPN Client v3.0.
[POLICY]
sa ipsec_1 = {
esp
encrypt_alg 3
auth_alg 2
identity_remote 0.0.0.0/0
pfs
src_specific
hard_lifetime_bytes 0
hard_lifetime_addtime 3600
hard_lifetime_usetime 3600
soft_lifetime_bytes 0
soft_lifetime_addtime 3600
soft_lifetime_usetime 3600
}
remote 0.0.0.0 0.0.0.0 = { ipsec_1(194.94.31.250) }
inbound = { }
outbound = { }
[IKE]
ADDR: 194.94.31.250 255.255.255.255
MODE: Aggressive
SEND_NOTIFICATION: TRUE
ID_TYPE: 11
FQDN: FHS
GROUP_DESCRIPTION_II: MODP_1024
USE_COMMIT: FALSE
IPSEC_EXPIRE: FALSE
SEND_CERT: FALSE
INITIAL_CONTACT: FALSE
RESPONDER_LIFETIME: TRUE
REPLAY_STATUS: TRUE
USE_INTERNAL_ADDR: FALSE
USE_NAT_PROBE: FALSE
ESP_UDP_PORT: 0
NAT_KEEPALIVE: 60
USE_XAUTH: TRUE
USE_MODE_CFG: TRUE
REKEYING_THRESHOLD: 90
PROPOSALS: 1
ENC_ALG: 3DES-CBC
AUTH_METHOD: PRE-SHARED
HASH_ALG: MD5
GROUP_DESCRIPTION: MODP_1024
GROUP_TYPE: DEFAULT
LIFETIME_KBYTES: 0
LIFETIME_SECONDS: 28800
PRF: NONE
FORMAT: STRING_FORMAT
KEY: 96 B12D5E755272056F87AD5A9ED317F1BFFF15492019BDA7F9FE 68BDF7EA14AA1F9EE7186476E3AD501D2627C49

hoffe es kann mir jemand helfen!

Danke im Voraus!

Cu Basti
screamer980 ist offline   Mit Zitat antworten
Alt 28.01.2008, 23:21   #24 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.383
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 336
Uploads: 321
Abgegebene Danke: 45
Erhielt 461 Danke für 249 Beiträge
Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

Du musst die Zeile "KEY:" noch decodieren. Der Nokia VPN unterstützt keine verschlüsselten Group-Passwörter. Wenn du es nicht selbst hinbekommst, dann schick mir bitte mal die .pcf per PN. Die Policy ist leider nur aus dem internen Netz erreichbar.

Gruß,
Hangman
__________________
lesen - denken - posten
Hangman ist gerade online   Mit Zitat antworten
Alt 29.01.2008, 08:59   #25 (Permalink)
Neuer Benutzer
Handy: Nokia N81
Netzbetreiber: T-Mobile
Tarif(e): Relax Student 50
 

Registriert seit: 27.01.2008
Beiträge: 21
Downloads: 3
Uploads: 0
Abgegebene Danke: 7
Erhielt 0 Danke für 0 Beiträge
Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

@ Hangman

vielen dank für die antwort!

werde dies gleich heute abend mal probieren!

cu Basti
screamer980 ist offline   Mit Zitat antworten
Alt 29.01.2008, 12:19   #26 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.383
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 336
Uploads: 321
Abgegebene Danke: 45
Erhielt 461 Danke für 249 Beiträge
Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

Gib mal Bescheid, obs geklappt hat, dann kann ich die FH mit in die Liste aufnehmen.

Gruß,
Hangman
__________________
lesen - denken - posten
Hangman ist gerade online   Mit Zitat antworten
Alt 29.01.2008, 12:23   #27 (Permalink)
Neuer Benutzer
Handy: Nokia N81
Netzbetreiber: T-Mobile
Tarif(e): Relax Student 50
 

Registriert seit: 27.01.2008
Beiträge: 21
Downloads: 3
Uploads: 0
Abgegebene Danke: 7
Erhielt 0 Danke für 0 Beiträge
Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

Zitat:
Zitat von Hangman Beitrag anzeigen
Du musst die Zeile "KEY:" noch decodieren. Der Nokia VPN unterstützt keine verschlüsselten Group-Passwörter. Wenn du es nicht selbst hinbekommst, dann schick mir bitte mal die .pcf per PN. Die Policy ist leider nur aus dem internen Netz erreichbar.

Gruß,
Hangman
Hi! hab versucht diesen KEY:
B12D5E755272056F87AD5A9ED317F1BFFF15492019BDA7F9FE 68BDF7EA14AA1F9EE7186476E3AD501D2627C49

mit [Link nur für registrierte Mitglieder sichtbar.]
den 96 stelligen code zu decodieren. Bekomme immer die Fehlermeldung invalid input!

Wie muss ich den KEY decodieren?

ist die .pcf - datei, das profil, die man in den cisco system client für windows importiert? Also die Profil datei von der FH?

Danke Hangman für deine Unterstützung

CU Basti
screamer980 ist offline   Mit Zitat antworten
Alt 29.01.2008, 12:29   #28 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.383
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 336
Uploads: 321
Abgegebene Danke: 45
Erhielt 461 Danke für 249 Beiträge
Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

Da ist ein Leerzeichen, dass da nicht hingehört.

Das Passwort schicke ich dir gleich per PN zu.

Gruß,
Hangman

PS: Ich hab den Key mal unbrauchbar gemacht. Wenn die FH die Policy schon versteckt, dann sollte es hier nicht im quasi Plaintext stehen.

PPS: Ja, die .pcf ist die Policy, die du in deinen Cisco Client importieren musst.
__________________
lesen - denken - posten
Hangman ist gerade online   Mit Zitat antworten
Alt 04.02.2008, 15:59   #29 (Permalink)
Neuer Benutzer
 

Registriert seit: 04.02.2008
Beiträge: 8
Downloads: 0
Uploads: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

Zitat:
Zitat von screamer980 Beitrag anzeigen
Hi! Danke für die Antwort!

Aber genau das ist mein Problem! Dort steht nichts von vpn-policy!
Im Programmmanager ist sie aber aufgeführt?

Hab rausgefunden, dass in der pkg datei definiert wird, wo die pol auf dem handy geschrieben werden muss.

Kann mir mal einer den genauen pfad dazu nennen?

Danke für eure Hilfe
Hi,

habe genau dasselbe Problem mit meinem N81.
VPN sis wurde erfolgreich installiert, policy steht im programm manager, aber unter einstellungen steht nichts von VPN?!
MartinL ist offline   Mit Zitat antworten
Alt 04.02.2008, 16:33   #30 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.383
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 336
Uploads: 321
Abgegebene Danke: 45
Erhielt 461 Danke für 249 Beiträge
Standard AW: Cisco VPN-Einwahl mit S60 3rd Handy

Die .pkg, .pin und .pol von hier oder von pipip.de genommen?

Gruß,
Hangman
__________________
lesen - denken - posten
Hangman ist gerade online   Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
nokia vpn client, cisco, concentrator 3000, s60 3rd, symbian, tutorial, vpn, howto, policies, policy, vpn client


LinkBacks (?)
LinkBack zu diesem Thema: http://www.mobilfunk-faq.info/nokia-tipps-tricks/14049-cisco-vpn-einwahl-mit-s60-3rd-handy.html
Erstellt von Für Typ Datum
Untitled document dieses Thema Refback 21.07.2008 11:10
infler.de :: Thema anzeigen - Hilfe: VPN mit Symbian dieses Thema Refback 20.07.2008 07:15
PCFreunde.de > G900 dieses Thema Refback 05.07.2008 17:37
Studentenportal Ilmenau - Forum dieses Thema Refback 27.06.2008 16:58
[G900 Allgemein] VPN Verbindung einrichten - Sony Ericsson G700 / G900- SE-World dieses Thema Refback 18.06.2008 16:09
[W960i Allgemein] VPN mit W960i - Sony Ericsson P1i / W960i- SE-World dieses Thema Refback 08.06.2008 11:58
[G900 Allgemein] Mit dem G900 über VPN ins Uninetz? - Sony Ericsson G700 / G900- SE-World dieses Thema Refback 08.06.2008 07:36
Life in Chaosmos» Blogarchiv » 24-Stunden-Eindruck vom Nokia N95 dieses Thema Pingback 24.05.2008 17:21
Telefon-Treff Archive - N95 VPN-Client dieses Thema Refback 22.05.2008 12:26
Nokia E65 Software » Symbian Mobile Blog Beitrag #0 Refback 08.05.2008 23:03
Nokia E65 Software » Symbian Mobile Blog Beitrag #0 Refback 02.05.2008 14:46
N95 VPN-Client - Telefon-Treff dieses Thema Refback 21.04.2008 14:33
VPN Hiwi Link dieses Thema Refback 18.03.2008 13:52
Mobile VPN to PC - Developer Discussion Boards dieses Thema Refback 13.03.2008 11:09
Mobile VPN to PC - Developer Discussion Boards dieses Thema Refback 13.03.2008 01:21
BarCamp Hannover 2008 @ mixxt dieses Thema Refback 04.03.2008 09:01
N95 VPN-Client - Telefon-Treff dieses Thema Refback 01.03.2008 13:07
Untitled document dieses Thema Refback 29.02.2008 04:48
VPN Client fr Nokia N95 - Handy-Forum - Xonio.com dieses Thema Refback 29.02.2008 01:20

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu