Aktuelles
router-security.de Forum

Du hast fragen zum Thema Router, Netzwerktechnik, Firewall und Netzwerksicherheit? Registrieren dich noch heute kostenlos hier im Forum, um Mitglied zu werden! Sobald du angemeldet bist, kannst du dich an dieser Seite beteiligen, indem Du eigenen Themen und Beiträge verfasst und du kannst mit anderen Mitgliedern über Ihren privaten Posteingang in Verbindung treten!

Bintec Android über IPsec IKEv2 mit be.ip plus verbinden

Bintec
Hi,

hier die Konfiguration eines IPsec IKEv2 Peers in einer be.ip plus und eines Android Clients, so dass eine Verbindung mit Android Boardmitteln klappt.

Einige Anmerkungen:
  • Der IPsec Pre-Shared key muss in den Konfigurationen des be.ip Peers und des Android Clients natürlich übereinstimmen.
  • Der VPNpool bestimmt die IP-Adressen, die bei einer IPsec-Verbindung an die Client verteilt werden. Sind diese außerhalb jedes Subnetzes, das sonst noch an der be.ip benutzt wird, kann das Proxy ARP (rechts unten in der IPsec Peer Konfiguration) abgeschaltet werden.
  • Der Android IPsec Client tunnelt immer den gesamten Netzwerkverkehr, d.h. auch der Internet-Zugang läuft bei aktivem IPsec durch den Tunnel und damit über die be.ip. Ein Split-Tunnel (nur bestimmte Subnetze gehen durch den Tunnel) wird vom Android Client (jedenfalls auf Samsung Geräten) nicht unterstützt.
Bei Fragen einfach fragen.
VG

PS: Es scheint so, dass diese Konfiguration nicht mit allen Android-Geräte funktioniert: Mit Samsung funktioniert es, bei einem Huawei Tablett und einem Google Pixel 7 leider nicht. Hier ist also selbst ausprobieren angesagt.

IPsec Peer.jpgIKEv2 Phase 1.jpgPhase 2.jpgAndroid IKEv2.jpeg
 
Zuletzt bearbeitet:
Zurück
Oben