Zertifikat / Sicherheitszertifikat VPN

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Concurve

Benutzer
Registriert
24. Sep. 2011
Beiträge
29
Reaktionspunkte
0
Punkte
0
Hallo zusammen,

habe eine Frage bzgl. Sicherheitszertifikat für VPN ...

Für eine VPN-Verbindung für ein Android Smartphone benötige ich ein "CA-Zertifikat" und ein "Benutzerzertifikat".
Das "CA-Zertifikt" habe ich über die Downloadfunktion im VPN-Server der Synology bekommen ... aber woher bekomme ich das Benutzerzertifikat?

Android benötigt das Zertifikat in einer der folgenden Varianten:
DER-codierte X.509 in der Endung *.CRT oder *.CER
oder aber ein
x.509-Zertifikat PKCS#12-Schlüsselspeicherdatein in der Endung *.P12 oder *.PFX

Kann mir hier bitte jemand weiterhelfen? Ich finde nichts in der Synology was in diese Richtung geht, auch umbenennen des
"CA-Zertifikates" hat nichts gebracht und ohne diesem Zertifikat geht nichts.

Danke
con
 
Hallo,
bei Synology funktioniert das ohne User Zertifikat. Bei Typ mußt Du Benutzername/Passwort einstellen.

Gruß Götz
 
Hallo Götz,

vielen Dank für die Hilfe!

Bei Typ mußt Du Benutzername/Passwort einstellen.

Bei welchem Typ denn bitte ... meinst Du eine Einstellung in Android oder eine in der Synology und wo finde ich die (Habe beides auf den Kopf gestellt aber nichts vergleichbares gesehen)?

Gruß
con
 
Hallo,
die Einstellungen in Android. Ich gehe mal davon aus, daß Du OpenVPN for Android nutzt.

Gruß Götz
 
Hallo

Bei mir läuft das PPTP VPN mit Android 2.3.3.

folgende Einstellungen habe ich getroffen:
Drahtlos und Netzwerk > VPN-Einstellungen > VPN hinzufügen >PPTP-VPN hinzufügen
Rich (BBCode):
VPN-Server festlegen: "meinDS.domain.com"
Verschlüsselung aktivieren: Ja
DNS-Suchdomains: mein Heimrouter (der als DNS fungiert) //bin aber nicht sicher ob das mit Android klappt
 
Hallo,

ja - nein ... OpenVPN hatte ich installiert, allerdings hatte ich wegen dem root immer wieder Probleme und habe schließlich alles neu aufgesetzt.
Jetzt versuche ich eine VPN Verbindung über meine Samsung Software aufzubauen ... also über Android 2.3.6 Stand Okt.2012.

Lt. Samsung soll ich L2TP/IPsec PSK-VPN verwenden ... aber ich bekomme es einfach nicht hin *ich bin am verzweifeln*

VPN-Name = MeinNameblabla
VPN-Server = xxxxx.dyndns.org
IPsec Pre-shared Key= ein beliebiges Passwort /// habe es aber auch schon ohne versucht
L2TP-Schlüssel= ein beliebiges Passwort /// habe es aber auch schon ohne versucht
DNS-Suchdomänen = lasse ich leer

Das CA-Zertifikat habe ich von der Synology und habe es im Androiden installiert (das ist das gleiche wie ich es auch für meine PC-VPN-Verbindung verwende ... und da geht es).

Danke für die Hilfe!
con
 
Hallo,
soweit ich weiß funktioniert die originale Android VPN Software nicht mit einem OpenVPN-Server. Bleibt Dir nur auf der DS PPTP VPN einzurichten und dann zu verbinden. OpenVPN for Android funktioniert erst ab Android 4.

Gruß Götz
 
Hallo,

arghhh ... das wollte ich jetzt nicht hören ... PPTP habe ich versucht zu umgehen, weil es ja sicherheitstechnisch nicht so wahnsinnig ist.
Ist das mit dem OpenVPN und Android 4 eine Vermutung oder ganz sicher ;-) ... ich hatte gehofft das ich mich nur zu doof anstelle, es aber generell geht.

Hmm, naja auf jeden Fall mal vielen Dank für die Hilfe!

Gruß
con
 
Hallo,
ja ab erst ab 4, Quelle:
Darauf haben sicherlich schon einige Linuxer mit einem nicht-rootbaren oder einem nicht-gerooteten Androiden gewartet: OpenVPN für Android. Mit dem neuen VPNService der Android API 14+ (eben ab Ice Cream Sandwich) ist es möglich VPN-Dienste zu entwickeln, die ohne Root-Zugriff funktionieren. Das Open-Source Projekt ics-openvpn versucht dies eben nun mit OpenVPN.
PPTP sehe ich jetzt nicht so super problematisch, man muß es direkt auf Dich abgesehen haben und bereit sein für den Hack zu zahlem.

Gruß Götz
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat