Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 09.11.2011, 20:39   #1
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Iphone VPN & ASA & Certifikate

Hallo,

Iphone und Cisco IPSec ist ja nicht wirklich eine "Kunst". Nun bin ich mal auf die Idee gekommen - das auf Basis von Certifikaten aufzubauen. Hat das jemand von euch vielleicht schonmal hinbekommen ?

Idee ist - das ganze gegen ne MS Cert Instanz laufen zu lassen - geht das überhaupt mit dem Apfel ?

Für Idee und Infos wäre ich dankbar.

Gruss Mike

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 10.11.2011, 00:04   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
würde gehen, aber ich hab mich nur kurz damit beschäftigt, halt im Rahmen von 802.1X. Weder auf Eierfon noch Guglfunkerl gibts wirklich brauchbare Mechanismen um das Zertifikat auszurollen, man muss jedes Gerät quasi einzeln in die Hand nehmen udn das Zertifikat entweder via website zur Verfügung stellen oder eben via Speicherkarte oder so manuell rüberkopieren.

Allerdings kenne ich den integrierten ipsec client nicht wirklich, kann man da denn angeben welches Zertifikat verwendet werden soll ? Für den Fall das man mehrere hat ?

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 10.11.2011, 08:09   #3
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Ich habs noch nie gemacht, aber ASA kann mit AnyConnect Certificate Enrollment.
Vll. find ich mal ne freie Minute und spiel da rum, gern auch gemeinsam, hab kein iPhone da :P

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 10.11.2011, 08:36   #4
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

ich habe leider auch kein Iphone zur Hand - (will auch keins) - aber irgendwie muss ich die in unseren Organisation bekommen - und wollte gerne Cert nehmen - da alles über Cert geht :-) - Dann muss ich doch mal das des Chefs mir mopsen und probieren. Bei Kunden würde ich ja wenigstens Geld für das Spielen bekommen :-)))

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 10.11.2011, 08:39   #5
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Zitat von blackbox Beitrag anzeigen
Bei Kunden würde ich ja wenigstens Geld für das Spielen bekommen :-)))

Du oder deine Firma?

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 10.11.2011, 08:41   #6
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
:-) - leider die Firma :-) - Hmm - vielleicht könnte man es ja "Nachts" machen - dann würde es wenigstens Zuschlag bekommen - so als Scherzensgeld :-)

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 10.11.2011, 10:35   #7
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
Die frage ist halt um wie viele Phones gehts überhaupt und was wollen die eignetlich machen

Bevor ich wegen 2,3 Phones den Zertifikats****sinn mache nur weil ich den PSK für Phase 1 nicht eingeben will halte ich für ****sinn. OK, ich kann dann genau sagen welches Phone das VPN nutzen darf,aber da muss man schon eine strenge IT Richtlinie haben damit das von Interesse ist.Für den User wird ja eh nix einfacher, nachdem das Profil durch Zauberhand am Telefon ist muss er sich ja ohnehin bei jedem VPN Connect authentifizieren und das am besten 2 Faktor.

Ichhab da schon so n paar Pappenheimer die meinten sie müssen unbedingt über n tab das VPN nutzen können...schlussendlich benutzen die das alle 3 heiligen Zeiten, keien Ahnugn was sie dann darüber machen Ich sag, zu 90% taugt ein mobile nur für Mail/Kalendersync und dazu brauchts kein vpn

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 10.11.2011, 11:08   #8
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
@Otaku19 : Ich bin voll auf deiner Seite - aber leider gibt es hier im Unternehmen ne Unternehmspolicy - nur mit Cert - die ich nicht umwerfen kann. Daher die Lösung. Ich persönlich halte es auch nicht für Sinnvoll.

Und ich habe mitbekommen - das der Vertrieb sogar das einem Kunden angeboten hat - da ist die Technik dann machtlos :-(

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 10.11.2011, 15:56   #9
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
dann glaub ich eben wird das nur brauchbar über so en Webseite gehen. Wird dir dann nicht erspart bleiben das auf den Phones zu testen. Denn da ist der Netzwerker/Securitymensch auf einmal zuständig, bei Servern nicht, bei dem Klump das keiner betreiben will schon.

Da kann man sich dann sicher auf einige Spässchen freuen die einem Google und Apple gerne klammheimlich mit dem nächsten Update unterschieben

ich selbst würde es ja gerne testen,aber da spricht einiges dagegen:
keine CA, mus sich mir also selbst was erzeugen
3 Android Geräte, keines davon gerootet. hätte zwar n Samsung tablet ->Samsung hat einen Anyconnect Client der ohne root funktioniert,aber den gibts erst ab 2.3 ich hab aber noch 2.2,update ist keines in Sich,argh.
Aja genau, das kommt bei den Androiden noch dazu, die haben das routingtable umbiegen der VPN Clients nicht so gern, da brauchts spezielle Clients oder man rootet das Gerät -.-

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 10.11.2011, 17:38   #10
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Also ich hab jetzt ne lokale CA auf der ASA aufgesetzt und AnyConnect (ueber PC), da kommt schon zum Enrollment und will mein OTP, aber dann geht nix weiter. Wenn ich ein falsches OTP eingebe bekomm ich nen klaren Fehler. Werd morgen mal weiter debuggen, is ja nich uninteressant das Thema

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
iPhone Anbindung sebi1986 MS Exchange Forum 7 13.12.2010 08:17
SBS - SBS 2003 und IPhone 3G svewo1986 Windows Server Forum 4 20.04.2009 20:26
SBS - iPhone und Zertifikat sg08234 Windows Server Forum 4 05.10.2008 18:16
exchange 2k und Iphone cebo MS Exchange Forum 17 02.10.2008 10:05
kostenlose ssl-certifikate engel.aloisius Windows Forum — Security 7 08.02.2006 09:20


Alle Zeitangaben in MEZ/CET. Es ist jetzt 18:25 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang