laster
Goto Top

OpenVPN Konfig auf Android Client bringen

Hallo,

wir wollen auf mehreren Android Phones OpenVPN installieren.
Die OpenVPN-Clients für Android bieten die Möglichkeit, das Profil per URL zu importieren.
Dazu ist wahrscheinlich ein OpenVPN Acces Server notwendig, den wir nicht haben.

Welche anderen Möglichkeiten gibt es (neben der Verteilung als Datei - 'Import File' von lokal)?
Bietet die Sophos UTM eine Verteilmöglichkeit an?
Die Installation der Clients auf den Smartphones ist schon geklärt.

vG
LS

Content-Key: 665173

Url: https://administrator.de/contentid/665173

Printed on: April 24, 2024 at 09:04 o'clock

Member: Looser27
Looser27 Mar 26, 2021 at 14:07:13 (UTC)
Goto Top
Einfach das Zertifikat in den Client Import und den Rest manuell einstellen. Rennt out of the Box.
Member: laster
laster Mar 26, 2021 at 14:12:22 (UTC)
Goto Top
Hallo Looser27,

genau das ist nicht einfach, da das Gerät unterwegs im Einsatz ist. Es geht um viele (über 100) Geräte. Den Nutzer kann ich maximal zumuten, seinen Namen, sein/ein Passwort und eine URL einzutragen.

vG
LS
Member: Looser27
Looser27 Mar 26, 2021 at 15:44:31 (UTC)
Goto Top
Deswegen wird das vom Admin eingerichtet und nicht vom User.
Kannst Du die OpenVPN Konfiguration als ganzes nicht exportieren?
Member: laster
laster Mar 26, 2021 at 16:10:25 (UTC)
Goto Top
Kannst Du die OpenVPN Konfiguration als ganzes nicht exportieren?
jeder Client (Smartphone) bekommt eine eigene Konfig (Zertifikat).
Member: Fabezz
Fabezz Mar 26, 2021 at 16:14:35 (UTC)
Goto Top
Hi,
die Config kannst exportieren und per Mail schicken. Bissle unsicher ist das aber.

Ebenfalls könntest das Userportal öffnen und die laden die Config selbst.

Aber die andere Frage bei über 100 Geräte kein MDM am Start?

Gruß
Member: laster
laster Mar 26, 2021 at 16:24:11 (UTC)
Goto Top
Hallo Fabezz,

Ebenfalls könntest das Userportal öffnen und die laden die Config selbst.
Welches Userportal, das bietet der OpenVPN Access Server - den habe ich nicht (nicht free).

Aber die andere Frage bei über 100 Geräte kein MDM am Start?
Doch, Sophos Central, darüber verteilen wir die Clients. Bekomme ich in die apk-Datei die Konfig mit rein?

vG
LS
Member: Looser27
Looser27 Mar 26, 2021 at 16:24:45 (UTC)
Goto Top
Zitat von @Fabezz:

Hi,
die Config kannst exportieren und per Mail schicken. Bissle unsicher ist das aber.

Ebenfalls könntest das Userportal öffnen und die laden die Config selbst.

Aber die andere Frage bei über 100 Geräte kein MDM am Start?

Gruß

Warum soll das unsicher sein?
Das Passwort für den Import über ein anderes Medium schicken und fertig.
Member: Fabezz
Solution Fabezz Mar 26, 2021 at 16:33:56 (UTC)
Goto Top
Hi,
@Looser27:
Mein Fehler. Wenn man User und Passwort Abfrage macht dann OK. Wenn aber Zertifikatsbasierte Auth dann ist dies inklusiv der Config...

@laster:
Also du lässt dich das VPN auf deiner Sophos UTM terminieren. Auf dieser gibt es wie das Admin Portal auch ein User Portal. Wenn dieses aktiv ist sollte dies (wenn ich mich Recht erinnere) über Port 8888 (Default) erreichbar sein. Wenn nun ein Benutzer das Recht VPN hat kann er über dieses Portal auch die Config laden.

https://support.sophos.com/support/s/article/KB-000034256?language=en_US

Gruß
Member: laster
laster Mar 26, 2021 at 17:09:27 (UTC)
Goto Top
Hallo Fabezz,

über das Sophos Portal wird wohl die beste Lösung sein.

Schönes Wochenende allen

LS