{"id":2448,"date":"2009-08-31T22:27:24","date_gmt":"2009-08-31T20:27:24","guid":{"rendered":"http:\/\/security-planet.de\/?p=2448"},"modified":"2009-08-31T22:27:24","modified_gmt":"2009-08-31T20:27:24","slug":"der-cisco-vpn-client-im-macos-x-10-6-snow-leopard","status":"publish","type":"post","link":"https:\/\/cyber-fi.net\/index.php\/2009\/08\/31\/der-cisco-vpn-client-im-macos-x-10-6-snow-leopard\/","title":{"rendered":"Der Cisco VPN-Client im MacOS X 10.6 Snow Leopard"},"content":{"rendered":"<p>Das Update auf Mac OS X Snow Leopard wurde heute geliefert und die Installation war  nach entspannten 45 Minuten ohne weitere Benutzereingriffe erledigt.<br \/>\nAuf den ersten Blick gab es eigentlich keine sichtbaren \u00c4nderungen, aber das war auch das was ich erwartet habe.<br \/>\nMein erster Test galt dem eingebauten VPN-Client, der unter 10.6 neben dem schon vorher unterst\u00fctzten PPTP und L2TPoverIPSec nun auch nativ das Cisco IPSec-VPN unterst\u00fctzt. Das ist vor allem deshalb interessant, da Cisco den IPSec-Client nicht weiterentwickelt und deren Pr\u00e4ferenz der AnyConnect-Client ist, der z.Zt. aber nur SSL-VPNs unterst\u00fctzt.<\/p>\n<p>Die Konfiguration ist recht einfach:<\/p>\n<p>In den Netzwerk-Eigenschaften eine neue Verbindung anlegen Cisco VPN ausw\u00e4hlen, VPN-Server-Adresse, Username konfigurieren und unter den Identifizierungseinstellungen die Gruppe mit PSK bzw. das Zertifikat konfigurieren:<br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/blog.iwen.de\/wp-content\/uploads\/2009\/08\/ciscovpn1.png\" alt=\"CiscoVPN1\" title=\"CiscoVPN1\" width=\"671\" height=\"611\" class=\"alignnone size-full wp-image-2449\" srcset=\"https:\/\/cyber-fi.net\/wp-content\/uploads\/2009\/08\/ciscovpn1.png 671w, https:\/\/cyber-fi.net\/wp-content\/uploads\/2009\/08\/ciscovpn1-300x273.png 300w\" sizes=\"auto, (max-width: 671px) 100vw, 671px\" \/><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/blog.iwen.de\/wp-content\/uploads\/2009\/08\/ciscovpn2.png\" alt=\"CiscoVPN2\" title=\"CiscoVPN2\" width=\"474\" height=\"245\" class=\"alignnone size-full wp-image-2450\" srcset=\"https:\/\/cyber-fi.net\/wp-content\/uploads\/2009\/08\/ciscovpn2.png 474w, https:\/\/cyber-fi.net\/wp-content\/uploads\/2009\/08\/ciscovpn2-300x155.png 300w\" sizes=\"auto, (max-width: 474px) 100vw, 474px\" \/><\/p>\n<p>Nachdem man das VPN verbunden hat bekommt man in der Men\u00fcleiste auf Wunsch ein Icon eingeblendet:<br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/blog.iwen.de\/wp-content\/uploads\/2009\/08\/ciscovpn3.png\" alt=\"CiscoVPN3\" title=\"CiscoVPN3\" width=\"320\" height=\"187\" class=\"alignnone size-full wp-image-2451\" srcset=\"https:\/\/cyber-fi.net\/wp-content\/uploads\/2009\/08\/ciscovpn3.png 320w, https:\/\/cyber-fi.net\/wp-content\/uploads\/2009\/08\/ciscovpn3-300x175.png 300w\" sizes=\"auto, (max-width: 320px) 100vw, 320px\" \/><\/p>\n<p>Ein paar Einschr\u00e4nkungen gegen\u00fcber dem Cisco VPN-Client sind mir aber aufgefallen:<\/p>\n<ul>\n<li>Es gibt keine M\u00f6glichkeit Backup-Server einzutragen.<\/li>\n<p>Auch mehrere Adressen im Feld &#8220;Serveradresse&#8221; gehen nicht.<\/p>\n<li>Keine eingebauten Statistiken<\/li>\n<li>Keine Mutual Group-Authentication<\/li>\n<p>Wenn die VPN-Gegenstelle eine Cisco ASA ist, dann ist diese Authentifizierung eine recht einfache Methode, um Man-in-the-Middle-feste VPNs hinzubekommen, was mit PSKs und digitalen Zertifikaten alleine etwas aufwendiger ist. Diese Einschr\u00e4nkung ist IMHO die wichtigste, die gegen den eingebauten Client spricht. Zumindest meine bevorzugte VPN-Art ist immer noch IPSec gegen die ASA wenn es um Remote-Access geht.\n<\/ul>\n<p>Gl\u00fccklicherweise l\u00e4uft der original Cisco-VPN-Client auch noch unter Snow Leopard, so dass man noch nicht auf den eingebauten Client wechseln muss.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Update auf Mac OS X Snow Leopard wurde heute geliefert und die Installation war nach entspannten 45 Minuten ohne weitere Benutzereingriffe erledigt. Auf den ersten Blick gab es eigentlich keine sichtbaren \u00c4nderungen, aber das war auch das was ich erwartet habe. Mein erster Test galt dem eingebauten VPN-Client, der unter 10.6 neben dem schon <\/p>\n<div class=\"read-more-text\"><a href=\"https:\/\/cyber-fi.net\/index.php\/2009\/08\/31\/der-cisco-vpn-client-im-macos-x-10-6-snow-leopard\/\" class=\"read-more\">continue reading<\/a><\/div>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"twitterCardType":"","cardImageID":0,"cardImage":"","cardTitle":"","cardDesc":"","cardImageAlt":"","cardPlayer":"","cardPlayerWidth":0,"cardPlayerHeight":0,"cardPlayerStream":"","cardPlayerCodec":"","footnotes":""},"categories":[3,7],"tags":[69,137,317,563,646],"class_list":["post-2448","post","type-post","status-publish","format-standard","hentry","category-apple-macintosh","category-cisco-security","tag-apple","tag-cisco","tag-ipsec","tag-snow-leopard","tag-vpn"],"_links":{"self":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/2448","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/comments?post=2448"}],"version-history":[{"count":0,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/2448\/revisions"}],"wp:attachment":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/media?parent=2448"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/categories?post=2448"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/tags?post=2448"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}