Zum Hauptinhalt springen
iOS 17+ · iPadOS 17+

Ein VPN-Client für iPhone und iPad, direkt in Ihrer SSH-App

IKEv2, IPSec mit Cisco Xauth und OpenVPN auf iPhone und iPad, verbunden vor Ihrer SSH-, SFTP- oder RDP-Sitzung und getrennt, wenn Sie sie schließen. Kein Wechsel in eine zweite App.

Die App für iPhone und iPad gibt es auf Englisch, Französisch und Spanisch, nicht auf Deutsch; die Sprache stellen Sie in den Einstellungen der App ein. Die Mac-App ist auf Deutsch.

Ein geschütztes Netz vom iPhone aus zu erreichen braucht meist zwei Apps: den VPN-Client, den Ihre Firma vorgibt, und die App, in der Sie tatsächlich arbeiten. Die eine öffnen, anmelden, in die andere wechseln, arbeiten, zurück zum Trennen. SSHive holt den VPN-Client in die App: IKEv2, IPSec mit Cisco Xauth und OpenVPN aus einer .ovpn-Datei, eingerichtet in SSHive und von iOS behandelt wie jedes andere VPN.

Wählen Sie unter „VPN profile“ ein VPN in einem SSH-Profil auf dem iPhone, einem SFTP-Profil oder dem Profil eines Remotedesktops auf dem iPhone: SSHive verbindet es vor der Sitzung und trennt es, wenn Sie sie schließen. Mit „Check locally first“, standardmäßig an, lässt es das VPN weg, wenn der Server im Netz, in dem Sie gerade sind, schon antwortet: Das Büro-WLAN zahlt nicht für den Umweg übers VPN. Der VPN-Client gehört zu Pro, dem einmaligen Kauf für 14,99 €, der iPhone, iPad und Mac abdeckt; den Client selbst gibt es nur in der App für iPhone und iPad.

Was auf iPhone und iPad funktioniert

IKEv2 / IPSec / OpenVPN

IKEv2 mit Benutzername und Passwort; IPSec mit Pre-shared Key und Cisco Xauth, wie es viele Firmen-Gateways noch nutzen; und OpenVPN aus der .ovpn-Datei, die Ihnen Anbieter oder Administrator geben, samt der darin eingebetteten Zertifikate und Schlüssel.

Ein echtes System-VPN

IKEv2 und IPSec nutzen den in iOS eingebauten VPN-Client; OpenVPN läuft in einer Netzwerkerweiterung, die mit SSHive kommt. So oder so führt iOS den Tunnel auf Systemebene, und er erscheint in den VPN-Einstellungen von iOS, statt sich in einem Proxy in der App zu verstecken.

Verbunden, wenn eine Sitzung es braucht

Wählen Sie im Feld „VPN profile“ eines SSH-, SFTP- oder RDP-Profils ein VPN. Beim Öffnen der Sitzung wird zuerst das VPN aufgebaut oder, wenn es schon steht, weiterverwendet; beim Schließen wird es getrennt. VNC-Profile haben diese Einstellung nicht.

Zuerst das lokale Netz

Mit „Check locally first“, standardmäßig an, versucht SSHive zuerst, den Server direkt im Netz zu erreichen, in dem Sie gerade sind. Antwortet er, öffnet sich die Sitzung ohne VPN; sonst kommt zuerst das VPN. Im Büro verbinden Sie sich direkt, im Hotel durch den Tunnel, mit demselben Profil.

Import von .ovpn-Dateien

Tippen Sie in einem OpenVPN-Profil auf „Import a .ovpn file“ und wählen Sie die Datei in Dateien, iCloud Drive oder wo immer Sie sie gesichert haben. Benutzername und Passwort sind optional, für Server, die danach fragen; das Passwort liegt im iOS-Schlüsselbund.

Warum ein VPN in einen SSH-Client gehört

Eine App für den ganzen Weg

Eine typische Bereitschaftsnacht: VPN ins Firmennetz, SSH zum Bastion-Host und weiter zum internen Server, eine Konfiguration per SFTP gelesen, RDP auf eine Windows-VM. Mit einem VPN-Profil an jeder Verbindung und dem Bastion-Host als Jump-Host (Pro) deckt SSHive jeden Schritt ab, ohne die App zu verlassen.

Kein Verkehr über uns

Das VPN geht von Ihrem iPhone zu dem Gateway, das Sie einrichten. SSHive betreibt weder VPN-Server noch Relay, zeigt keine Werbung und sendet keine Telemetrie. Die App kostet Geld, einmalig 14,99 € für Pro, und das ist das ganze Geschäftsmodell.

Neben Tailscale und WireGuard

Nutzen Sie schon Tailscale oder WireGuard, behalten Sie sie: Sie bleiben eigene VPN-Konfigurationen in iOS, und ist eines davon verbunden, nimmt SSHive die Route, die es bereitstellt. Der Client von SSHive ist für die Gateways da, die sie nicht sprechen: IKEv2, IPSec und OpenVPN.

Andere VPN-Clients fürs iPhone

OpenVPN Connect

Kostenlos

Der offizielle OpenVPN-Client, kostenlos. Er kann OpenVPN und sonst nichts: Sie brauchen weiterhin eine eigene SSH- oder RDP-App, und das VPN vor jeder Sitzung zu verbinden bleibt Ihre Sache.

Cisco Secure Client (früher AnyConnect)

Kostenlos

Der Standard-Client für Cisco-Gateways, kostenlos im App Store. Setzt Ihre Firma AnyConnect ein, behalten Sie ihn dafür: Der IPSec-Client von SSHive deckt Gateways mit Cisco Xauth ab, nicht das eigene Protokoll von AnyConnect.

Tailscale / WireGuard

Kostenlose Apps; kostenpflichtige Tailscale-Pläne

Moderne VPNs auf WireGuard-Basis, hervorragend für private Netze und Team-Meshes. Eine andere Aufgabe als ein Firmen-Gateway mit IKEv2, IPSec oder OpenVPN, und sie funktionieren neben SSHive.

Wie das VPN unter iOS funktioniert

iOS lässt eine App kein eigenes VPN erfinden. Es bietet zwei Türen, beide in Apples Network-Extension-Framework: den ins System eingebauten VPN-Client, der IKEv2 und IPSec spricht, und Packet-Tunnel-Provider, Erweiterungen, die eine App mitbringt, um andere Protokolle zu transportieren. SSHive nutzt beide. Ein IKEv2- oder IPSec-Profil wird dem Systemclient übergeben, mit seinem Passwort als Schlüsselbund-Referenz, die iOS beim Verbinden liest. Ein OpenVPN-Profil läuft in der eigenen Tunnel-Erweiterung von SSHive, einem separaten Prozess, den iOS startet und verwaltet.

Deshalb ist das VPN ein echtes: iOS leitet den Verkehr auf Systemebene hinein, es erscheint in den VPN-Einstellungen von iOS, und es läuft unabhängig vom Fenster von SSHive. Deshalb kümmert sich SSHive auch darum, es zu trennen. Ein für eine Sitzung aufgebautes VPN wird geschlossen, wenn diese Sitzung endet, und verlassen Sie die App während einer Remotedesktop-Sitzung, die ein VPN aufgebaut hat, beendet SSHive beides, damit kein Tunnel unbemerkt verbunden bleibt.

Der Ablauf in der Bereitschaft: Der Alarm kommt, Sie öffnen das gespeicherte SSH-Profil. SSHive prüft, ob der Server im aktuellen Netz antwortet; von zu Hause aus tut er das nicht, also kommt das VPN hoch, dann öffnet sich die SSH-Sitzung durch es hindurch. Sie gehen dem Problem nach, schließen die Sitzung, und das VPN fällt mit ihr.

Zu den Geheimnissen: Das VPN-Passwort und der gemeinsame IPSec-Schlüssel liegen im iOS-Schlüsselbund, wo das System sie nutzen kann, ohne sie jemandem zu zeigen. Die .ovpn-Datei selbst liegt in den Daten der App auf dem Gerät. Auf dem iPhone wird kein .mobileconfig-Konfigurationsprofil installiert.

Häufige Fragen

Kann ich die .ovpn-Datei meiner Firma in SSHive importieren?+
Ja. Legen Sie in SSHive ein OpenVPN-Profil an, tippen Sie auf „Import a .ovpn file“ und wählen Sie die Datei in Dateien; AirDrop, Mail oder iCloud Drive können sie vorher dort ablegen. Fragt der Server nach Benutzername und Passwort, tragen Sie beide im selben Profil ein; das Passwort liegt im iOS-Schlüsselbund.
Protokolliert das VPN von SSHive meinen Datenverkehr?+
Nein. Das VPN verbindet Ihr iPhone direkt mit Ihrem Gateway; nichts läuft über einen Server von uns, und die App sendet keine Telemetrie. Wir sehen weder Ihren Verkehr noch die Adressen, die Sie erreichen, noch Ihre Zugangsdaten.
Kann sich das VPN automatisch verbinden, wenn ich ein SSH-Profil öffne?+
Ja. Wählen Sie im SSH-Profil, oder in einem SFTP- oder RDP-Profil, das VPN unter „VPN profile“. SSHive verbindet es vor dem Öffnen der Sitzung, außer der Server antwortet schon im lokalen Netz („Check locally first“), und trennt es, wenn Sie die Sitzung schließen. Steht dieses VPN bereits, wird es weiterverwendet.
Ist der VPN-Client in der kostenlosen Version enthalten?+
Nein, er gehört zu Pro, dem einmaligen Kauf für 14,99 €, der auch RDP, VNC und Remote-Tunnel freischaltet. Es gibt ihn nur in der App für iPhone und iPad: Die Mac-App hat keinen VPN-Client. Ein VPN aus einer anderen App, etwa Tailscale oder WireGuard, funktioniert auch mit der kostenlosen Version.

SSHive kostenlos auf iPhone und iPad testen

Kostenlos im App Store, ohne Konto: 2 SSH-Sitzungen gleichzeitig, 5 Profile, SFTP-Uploads bis 10 MB pro Datei. Pro kostet einmalig 14,99 €, gilt für iPhone, iPad und Mac und schaltet in dieser App RDP, VNC, den VPN-Client und Remote-Tunnel frei.

SSHive kostenlos laden