Das Logo der Rheinischen Friedrich-Wilhelms-Universität; Copyright: Universität Bonn Supportgruppe Neubau
Informatik Uni Bonn
 
Übersicht - Aktuell - Wir über uns - Dienste - Nutzerportal - Hilfe - Richtlinien - Nur für Personal
 

VPN für PDAs und PocketPCs


Kein Cisco VPN-Client

Leider gibt es den Cisco VPN-Client nicht für mobile Geräte.
Aber es gibt Alternativen.

MovianVPN und Windows PocketPC Edition

Es gibt VPN-Clients z.B. den (movianVPN-Client), die auf PocketPCs laufen. Ein Test mit diesem Client auf einem Compaq/HP iPAQ H3970 war erfolgreich. Eine Beschreibung zur Installieren des Movioan VPN Clients finden Sie bei RWTH-Aachen oder als PDF-Datei.
Folgende Einstellungen nehmen sie vor:
  • Policy Name: SG-VPN
  • Gateway Type: Cisco VPN Concentrator 3000
  • Gateway IP Address: 131.220.242.5
  • Perfect Forward Secrecy: on
In IKE Suite:
  • IKE Crypto Suite Group GRP2_DH-1024
  • Cipher 3DES_CBC
  • Hash SHA
In IPSec Crypto Suite
  • Suite: ESPIP_AES128_SHA-96
Klicken sie Continue
  • Groupname: aither
  • Grouppassword: bobmetcalfe
  • Username ist ihr VPN-Username

andere Clients

Mit anderen Client gab es noch keine Tests. Prinzipiell sind Verbindungen von allen VPN Cliens möglich, solange sie sich an diese Richtlinien halten:
  • Benutzt IPSec mit ESP als Tunnelprotokoll
  • Benutzt IKE als Key-Exchange-Protokoll
  • Unterstützt die IPSec-Security-Accociation(IPSecSA) ESP-AES128-SHA mit perfect forward secrecy
  • Empfohlenes IKE Proposal: AES128 und SHA mit DH2. Varianten mit 3DES und anderen DH-Groups werden unterstützt.
  • PDP-Keepalives möglich
  • IPSec Tunnelgroup ist "aither", das Grouppasswort ist "bobmetcalfe"

[Universität Bonn]   [Informatik]   [SGN]   [Impressum]