Forum und so
Um an Diskussionen teilzunehmen, musst du dich
Register or log in.
Forum und so » Bits und so » Mac OS X
Firmennetzwerk, Problem mit 10.6
(12 posts)-
Posted 2 years ago #
Bettarg (Member)
Hallo,
erstmal ein paar infos vorweg: Ich selber habe wenig Ahnung von Firmennetzwerken, und mein zuständiger Admin hat nur begrenz Wissen was OSX angeht.
Die Situation: Ich habe schon eine weile zugriff mit meinem iPhone auf das Firmen Wlan und auf meine Firmen Email Addy. Das klapt ganz gut. VPN hab ich bisher von meinem Heimrechner per CiscoVPN gemacht.
Nun hab ich ein MacBookPro und möchte das natürlich auch auf der Arbeit benutzen. Und da sind wir in ziemliche Probleme gelaufen, mein Admin und Ich.
Erstmal wollten wir den VPN Zugang einrichten ohne den Cisco client. Sollte ja mit 10.6 gehen.
Also die Zertifikate in das Schlüsselbund geworfen ( mein Persönliches Zertifikat und ein Allgemeines ). Wenn wir dann unter Systemeinstellungen/Netzwerk/ versuchen ein VPN einzurichten und unter Identifizierungseinstellungen versuchen das Zertifikat auszuwählen sagt OSX das kein Zertifikat installiert sei.Unter Verwendung des Cisco VPN Clients geht das ohne Probleme.
Nächstes Problem: Wlan
Was mit dem iPhone ohne problem geht klapt am MacBook garnicht.
SSID eingetragen, Firmenweiter WPA, Zertifikat unter TLS eingetragen. Er connectet , weist aber keine IP zu, OSX sagt : Achtung, IP selbst zugewiesen, Internet geht nicht. Das Zertifikat verschwindet auch immer wieder aus der Einstellung.
Wir haben auch mal eine 802.x1 profil angelegt mit beiden Zertifikaten, das selbe problem.Mein Admin ist Ratlos, er selber hat zuhause nur nen Macmini und hat sich nie damit beschäftigt. Auch Supporten sie "offiziel" keine Apple Computer, so das es mehr oder weniger an mir liegt eine Lösung zu finden wen ich mein MacBook auf der Arbeit verwenden will.
Hat jemand eine Idee wo hier der fehler liegen könnte? Die Zertifikate sind I.o , sonst würde die ja nicht mit dem Cisco Client oder auf dem IPhone laufen.
Ich bedanke mich schonmal im voraus :)
-
Posted 2 years ago #
kyrios (Thorsten - Hüter der Serverfarm)
VPN: Das Zertifikat taucht in der Keychain unter "meine Zertifikate" auf? Das Zertifikat der signierenden CA ist auch drin?
WLAN: Unter erweitert kannst du Profile anlegen für 802.x . Da musst du bissl rumspielen. Hat mich auch mal 30 Minuten gekostet um das UI zu verstehen.
-
Posted 2 years ago #
kyrios (Thorsten - Hüter der Serverfarm)
Ja das passt.
Eventuell fehlt dem Zertifikat die entsprechende VPN Extension. Magst du mal die Details des Zertifikats "screenshotten"? Dann könnte man mal vergleichen und schauen was fehlt.
-
Posted 2 years ago #
kyrios (Thorsten - Hüter der Serverfarm)
Eventuell kannst du mit den Einstellungen ihn zwingen. Setz mal unter Trust/Vertrauen auf "Always Trust"/"Immer vertrauen".
-
Posted 2 years ago #
kyrios (Thorsten - Hüter der Serverfarm)
Ich leide förmlich mit dir ;) Kenne die Situation nur zu gut.
Prüfe mal dass die gesamte Kette des Zertifikats als Vertrauenswürdig eingestuft ist. Also inklusive des Ausstellers usw ..
-
Posted 2 years ago #
kyrios (Thorsten - Hüter der Serverfarm)
In der Keychain. Händisch. Alle durchsehen. Also alle relevanten.
-
Posted 2 years ago #
Bettarg (Member)
Mittlerweile hab ich diesen Fehler gefunden. Das Zertifikat taucht auf und man kann es auch auswählen. Allerdings schlägt die Verbindung zum Server fehl.
"Die Kommunikation mit dem VPN-Server ist fehlgeschlagen. Überprüfen Sie die Serveradresse und versuchen sie erneut, eine Verbindung herzustellen."
Die Adresse stimmt jedoch. Ich denke ich gebs nun auf und nutz einfach den Cisco VPN Client. Finde ich zwar uncool, aber an dieser Stelle komme ich nicht weiter und langsam nervt es mich :)
Danke für deine Hilfe!
-
Posted 2 years ago #
Bettarg (Member)
Hab da was gefunden : http://www.macbug.de/2009/09/03/os-x-106-eingebauter-cisco-vpn-client-kann-nur-tcp-kein-udp/
Möglicherweise ist das das problem, mal meine Admin fragen...
Edit: Ok, der CiscoVPN Client verbindet wirklich über UDP. Also bleibt nur abwarten ob Apple das irgendwann einbaut....
this suxx
Reply
You must log in to post.










