<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FNET%2FSSL_VPN-Roadwarrior-iOS-11.6</id>
	<title>UTM/NET/SSL VPN-Roadwarrior-iOS-11.6 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FNET%2FSSL_VPN-Roadwarrior-iOS-11.6"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/SSL_VPN-Roadwarrior-iOS-11.6&amp;action=history"/>
	<updated>2026-06-03T06:22:10Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/SSL_VPN-Roadwarrior-iOS-11.6&amp;diff=12019&amp;oldid=prev</id>
		<title>Pascalm: Die Seite wurde neu angelegt: „{{DISPLAYTITLE:Securepoint UTM SSL-VPN Roadwarrior iOS}} Da es immer wieder Probleme mit IPSec- und L2TP-VPN durch doppelt genattete Verbindungen oder gesperrt…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/SSL_VPN-Roadwarrior-iOS-11.6&amp;diff=12019&amp;oldid=prev"/>
		<updated>2017-04-12T08:23:48Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{DISPLAYTITLE:Securepoint UTM SSL-VPN Roadwarrior iOS}} Da es immer wieder Probleme mit IPSec- und L2TP-VPN durch doppelt genattete Verbindungen oder gesperrt…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{DISPLAYTITLE:Securepoint UTM SSL-VPN Roadwarrior iOS}}&lt;br /&gt;
Da es immer wieder Probleme mit IPSec- und L2TP-VPN durch doppelt genattete Verbindungen oder gesperrte Ports im Zusammenhang mit Mobilen Geräten gibt und seit Anfang des Jahres eine OpenVPN App auch für iOS existiert bei der ein Jailbreak des Gerätes nicht notwendig ist, haben wir dieses zum Anlass genommen, diese Konfiguration in einem Wiki zu beschreiben.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&amp;#039;&amp;#039;&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Achtung! Leider ergibt sich aus der Kombination iOS9 + OpenVPN Connect 1.0.5 ein Problem, sodass sich die Verbindung nicht herstellen lässt. Bis dies nicht in der App mit einer Aktualisierung behoben ist, ist es nicht möglich eine Verbindung herzustellen. &amp;lt;/b&amp;gt;&amp;lt;/span&amp;gt;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Die Fehlermeldung im Log lautet:&amp;lt;br&amp;gt;&lt;br /&gt;
TLS_ERROR: BIO read tls_read_plaintext error: error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Vorbereitungen===&lt;br /&gt;
Voraussetzung ist natürlich die Einrichtung eines OpenVPN Roadwarrior auf der Securepoint Firewall wie in dem schon bestehenden [[V11_OpenVPN_Roadwarrior|OpenVPN Roadwarrior-Wiki]] beschrieben.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_UI_SSLconfDL.png|250px|thumb|right|Download der Konfigurationsdateien]]&lt;br /&gt;
Zuerst laden sie sich die Konfiguration des gewünschten SSL-VPN Benutzers von der Securepoint UTM herunter und entpacken die ZIP Datei.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Win10_WE_SSL-confdat.png|250px|thumb|right|SSL-VPN Dateien]]&lt;br /&gt;
Dieses erzeugt einen Ordner in dem sich vier Dateien befinden:&lt;br /&gt;
* ....ovpn&lt;br /&gt;
* ...-cert.pem&lt;br /&gt;
* ...-cert.key&lt;br /&gt;
* ...-ca.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:iPad_pic1.png|250px|thumb|right|iPad mit OpenVPN App]]&lt;br /&gt;
Soweit noch nicht geschehen, wechseln sie auf ihrem iOS Gerät in den App Store, laden sie sich die OpenVPN App herunter  [https://itunes.apple.com/de/app/openvpn-connect/id590379981?mt=8 (OpenVPN Connect)] und installieren diese.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Übertragung der Konfigurationsdateien ...===&lt;br /&gt;
====... mit iTunes====&lt;br /&gt;
[[Datei:Apple_iT_SSLConfdathinz.png|250px|thumb|right|Konfig Dateien über iTunes hinzufügen]]&lt;br /&gt;
Zur Übertragung der Konfigurationsdatei und der Zertifikate wird eine Verbindung vom iOS Gerät mit dem Rechner über iTunes hergestellt. Im Bereich &amp;#039;&amp;#039;Apps&amp;#039;&amp;#039; befindet sich die OpenVPN App, welche markiert wird. Anschließend können die Dateien hinzugefügt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====... ohne iTunes====&lt;br /&gt;
[[Datei:OVPN_KonfDat1.png|250px|thumb|right|Bearbeiten der Konfigurationsdatei]]&lt;br /&gt;
[[Datei:OVPN_KonfDat2.png|250px|thumb|right|Hinzufügen der Zertifikate]]&lt;br /&gt;
Die Zertifikate müssen in die .ovpn Datei eingefügt werden.&lt;br /&gt;
Dazu öffnen sie die Dateien mit einem Editor:&lt;br /&gt;
&lt;br /&gt;
In der Konfigurations-Datei openvpn.ovpn entfernen sie die folgenden Zeilen &lt;br /&gt;
 ca ca.pem&lt;br /&gt;
 cert cert.pem&lt;br /&gt;
 key cert.key&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
und kopieren den Inhalt der drei Zertifikat-Dateien unter die letzte Zeile der Konfiguration&lt;br /&gt;
in der Form:&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;ca&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE-----&lt;br /&gt;
 -----END CERTIFICATE-----&lt;br /&gt;
 &amp;lt;/ca&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;cert&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE-----&lt;br /&gt;
 -----END CERTIFICATE-----&lt;br /&gt;
 &amp;lt;/cert&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;key&amp;gt;&lt;br /&gt;
 -----BEGIN PRIVATE KEY-----&lt;br /&gt;
 -----END PRIVATE KEY-----&lt;br /&gt;
 &amp;lt;/key&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nun speichern sie die Änderungen in der Datei ab und wenden sich dem iOS Gerät zu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:iPad_pic2.png|250px|thumb|right|Importieren der openvpn.ovpn Datei]]&lt;br /&gt;
Importieren sie die angepasste .ovpn Datei z.B. indem diese per E-Mail an das iOS Gerät versendet wird.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Konfiguration auf dem iOS Gerät===&lt;br /&gt;
[[Datei:iPad_pic3.png|250px|thumb|right|Auswahl des VPN-Profils]]&lt;br /&gt;
Öffnen sie die Verbindung indem sie auf den Profilnamen hinter dem Zahnrad tippen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:iPad_pic4.png|250px|thumb|right|Eingabe Benutzername und Kennwort]]&lt;br /&gt;
Tragen sie unter User ID und Password die Daten ein, die für diesen Benutzer auf der Securepoint UTM hinterlegt sind.&lt;br /&gt;
&lt;br /&gt;
Mit Aktivierung des Button &amp;#039;&amp;#039;Save‘‘ können sie diese Daten Speichern. Denken sie aber daran, dass dann jeder der dieses Gerät auch die VPN Verbindung aktivieren kann.&lt;br /&gt;
&lt;br /&gt;
Um die Verbindung herzustellen, aktivieren sie den Button ‘‘Connection‘‘.&lt;br /&gt;
&lt;br /&gt;
Natürlich muss vorher eine Internetverbindung per UMTS oder WLAN aufgebaut werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:iPad_pic5.png|250px|thumb|right|OpenVPN Connect]]&lt;br /&gt;
Der ‘‘Status‘‘ wechselt von Disconnected zu Connected und oben in der Statusanzeige erscheint das Symbol [[Datei:iPad_VPNsym.png|25px]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Damit ist die Verbindung zur Securepoint UTM hergestellt.&lt;/div&gt;</summary>
		<author><name>Pascalm</name></author>
	</entry>
</feed>