VPN on-demand mit iOS - ich versteh's nicht ganz

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • orli
    Lox Guru
    • 13.11.2016
    • 2554

    #151
    Ich werde die dann direkt prüfen, obs klappt

    Kommentar

    • kofi1990
      Extension Master
      • 21.03.2017
      • 165

      #152
      orli Danke für deine Hilfe, sonst hätt ichs nicht geschafft. Schau dir's mal mit der Anleitung an und gib mir dann Rückmeldung.

      (Betrifft Unifi)

      Hier die Anleitung. Bitte verzeiht mir Rechschreibfehler. Habs grad schnell zusammengeschrieben.
      Nicht wundern, die ist ziemlich lang, da der Code für die Mobileconfig auch drin ist.
      Bitte gebt mir auch Bescheid wenn Fehler in der Anleitung sein sollten.

      Solltet ihr Intercom Sprechanlagen haben, dann müsst ihr natürlich auch die externe Adress von clouddnsort auf die interne IP der Intercom umstellen (da ihr ja im Netzwerk seid)

      LG
      Daniel
      Angehängte Dateien
      Zuletzt geändert von kofi1990; 01.06.2017, 13:14.

      Kommentar

      • orli
        Lox Guru
        • 13.11.2016
        • 2554

        #153
        So, habe probiert mit deiner Anleitung - klappt.
        Hatte zwar ein paar kleinere Problemchen, aber das lag wohl eher an meiner umfangreichen LAN Konfiguration.
        Ein paar Punkte hätte ich noch für Deine Anleitung:
        • Site to Site: Mit einem Site to Site VPN verbindet man 2 Netzwerke (du verbindest ja nur einen Client mit einem Netzwerk), daher muss der Haken bei Dir raus
        • Minimale Unifi Version für L2TP: 5.5.5
        • Ubiquiti hat mittlerweile ein Tutorial Online, wie man L2TP einrichtet: https://help.ubnt.com/hc/en-us/artic...-RADIUS-Server
        • In der LoxConfig hab ich sowohl beim internen als auch externen Hostnamen "meinen" Miniservernamen drin - was da jetzt am "Besten" wäre weiß ich auch nicht genau.

        Was ich noch rausfinden muss ist, wann die VPN Verbindung aufgrund eines Timeouts geschlossen wird. Eine Einstellung dazu habe ich noch nicht gefunden.

        Kommentar


        • kofi1990
          kofi1990 kommentierte
          Kommentar bearbeiten
          Das mit dem Timeout wäre sehr interessant.
          Perfekte Ultra-High-End-Lösung:
          VPN verbindet bei öffnen der Loxone APP oder Geofency (beides funktioniert)
          VPN beendet bei schließen der Loxone APP

          Letzteres wird wohl nur bei schließen UND beenden der App im Hintergrund möglich sein.
          Ich denk da gibts sicher eine Einstellung für das mobileconfig-skript

        • orli
          orli kommentierte
          Kommentar bearbeiten
          Hab noch nichts gefunden dazu, bin da aber noch auf der Suche. Ein trennen nach 15 Minuten würde mir schon reichen .

        • Gast
          Gast kommentierte
          Kommentar bearbeiten
          Hallo orli & kofi1990,

          habe das nun alles konfiguriert und auch das Profil auf dem iPhone installiert...
          Leider startet die VPN nicht automatisch beim Start der Loxone App, muss ich hier nicht irgendwo angeben das es nur startet wenn die Loxone App. gestartet wird? Stehe gerade auf dem Schlauch.

          VPN an sich verbindet sich hervorragend und kann dann auch manuell die Loxone App. starten.

          Vielen Dank im Voraus und viele Grüße,
          Markus
      • svethi
        Lebende Foren Legende
        • 25.08.2015
        • 6312

        #154
        Weil es hier schon wieder um das Thema lokaler DNS ging und das anscheinend viele Router dies nicht unterstützen, hier noch eine kleine Info dazu.
        das iOS besteht nunmehr auf FQDN's. Dabei ist es aber unerheblich ob diese existiert. Das heist, sind lokal keine Namen vorhanden einfach etwas eingeben. Auch miniserver.fritz.box oder miniserver.meinzuhause.net. Wichtig ist nur, dass in der Config bei intern die IP und bei extern Euer verwendeter Name steht.
        Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

        Kommentar


        • kofi1990
          kofi1990 kommentierte
          Kommentar bearbeiten
          Wie läuft das beim miniserver mit dem hostname? Da werd ich nicht schlauer.
          Wenn ich in der config.xml am Miniserver nachschaue steht da keiner (<Hostname></Hostname>)

          Ich habe jetzt beim Unifi Gateway mit dem Befehl von orli folgendes hinzugefügt: miniserver.local
          Das wirkt sich so aus:
          In der config.xml am miniserver steh logischerweise immer noch nichts, da ichs ja am gateway hinzugefügt hab.
          Zugriff über Lokal: ftp://miniserver.localdomain funktioniert nicht.
          Zugriff über VPN: ftp://miniserver.localdomain funktioniert.

          Miniservereinstellungen:
          Interne IP: 192.168.1.2
          Externe IP: miniserver.localdomain

        • orli
          orli kommentierte
          Kommentar bearbeiten
          Ich hab Split-DNS laufen, d.h. meine "localdomain" ist sowohl intern wie auch extern verfügbar, daher passt bei mir Intern wie auch extern der Hostname.

          -> Zugriff über Lokal: ftp://miniserver.localdomain funktioniert nicht.

          Das muss aber gehen, da du den internen DNS auf die Miniserver IP umgebogen hast - und zwar global für dein LAN, egal ob VPN oder nicht. Du müsstest innerhalb deines LANs beim ping auf miniserver.localdomain Antwort bekommen, wenn nicht ist dein Host Eintrag weg.
          Zuletzt geändert von orli; 02.06.2017, 10:06.

        • svethi
          svethi kommentierte
          Kommentar bearbeiten
          Der Gerätename hat theoretisch rein gar nichts mit dem DNS-Hostname zu tun. Sinnvollerweise wird der Name im system und im DNS gleich konfiguriert. Sie können aber durchaus total verschieden sein. Router/DHCP Server/DNS Server, können beim Client den Namen anfordern. Wenn dies unterstützt wird, wird dann auch der Name im DNS ebenso eingetragen. Die Fritzbox z.B. Kann das.
          Für das VPN-OnDemand ist nur wichtig, dass die App den Namen aufruft, der im mobileconfig hinterlegt ist, dass das iOS weiß, dass das VPN aufgebaut werden muss.
      • simon_hh
        Lox Guru
        • 18.09.2015
        • 2659

        #155
        Moin kurze Frage in die Runde:
        VPN Aufbau funktioniert automatisch, wie es soll nuter iOS 10.x anhand des scripts aus der loxwiki.
        Wie geschieht der VPN Abbau? Wenn ich mit dem homebutton aus der app wieder ander Dinge am iPhone bediene, bleibt die VPN Verbindung anscheinend bestehen.
        Kann ich die automatisch wieder abbauen oder muss ich die app dafür richtig schließen?
        Danke
        Haus: Bj 1959, gekauft 2011, totale Entkernung, Dachausbau, Erweiterung & Vergrößerung: Start: 2014, Ende: 2050
        Loxone: 1 x Ms Gen.02, 1 x MS Gen.01, 5 x Ext., 4 x Relay Ext., 1 x Dimmer Ext., 2 x 1-wire Ext., 1 x DMX Ext. 1 x TREE Ext. mehr kommt noch
        Licht: DMX LED Beleuchtung (24V), MW HLG Serie und eldoled Dimmer
        Heizung: Brötje WBS 22F, OG Heizkörper und FuBoHeizung über RTL, EG FuBoHeizung

        Kommentar

        • orli
          Lox Guru
          • 13.11.2016
          • 2554

          #156
          Denke das läuft über ein Timeout der IPSEC Verbindung, oder aber hart getriggerten Wlan- oder Funkzellenwechsel. Ob die App an oder aus ist dürfte nichts ausmachen.

          Kommentar

          • svethi
            Lebende Foren Legende
            • 25.08.2015
            • 6312

            #157
            Die Verbindung wird aufgebaut wenn die Verbindung benötigt wird. Sie wird wieder abgebaut, wenn keine Daten mehr darüber fließen. Da aber alle Daten dann über diese Verbindung fließen, wird die Verbindung so lange "benötigt" wie irgendetwas Daten schickt/lädt. Wenn Du das iPhone ind den Standby schickst, wird die Verbindung eigentlich nach kurzer Zeit beendet. Wenn es Dich stört oder es Dir zu lange dauert, müsstest Du die manuell beenden
            Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

            Kommentar

            • simon_hh
              Lox Guru
              • 18.09.2015
              • 2659

              #158
              Danke
              Mit dem Standby des Telefons funktioniert und das ist auch für mich OK so.
              Haus: Bj 1959, gekauft 2011, totale Entkernung, Dachausbau, Erweiterung & Vergrößerung: Start: 2014, Ende: 2050
              Loxone: 1 x Ms Gen.02, 1 x MS Gen.01, 5 x Ext., 4 x Relay Ext., 1 x Dimmer Ext., 2 x 1-wire Ext., 1 x DMX Ext. 1 x TREE Ext. mehr kommt noch
              Licht: DMX LED Beleuchtung (24V), MW HLG Serie und eldoled Dimmer
              Heizung: Brötje WBS 22F, OG Heizkörper und FuBoHeizung über RTL, EG FuBoHeizung

              Kommentar

              • miqa
                MS Profi
                • 03.06.2016
                • 773

                #159
                Zitat von svethi
                Wenn Du das iPhone ind den Standby schickst, wird die Verbindung eigentlich nach kurzer Zeit beendet.
                Außer wenn im Hintergrund Daten geladen werden. Dann bleibt die VPN Verbindung so lange aktiv.

                Kommentar

                • svethi
                  Lebende Foren Legende
                  • 25.08.2015
                  • 6312

                  #160
                  miqa apps haben im Standby nur eine kurze Zeit aktiv zu bleiben, dann werden sie eingefroren. Im Standby habe ich noch nie erlebt, dass die VPN Verbindung lange offen bleibt
                  Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                  Kommentar

                  • miqa
                    MS Profi
                    • 03.06.2016
                    • 773

                    #161
                    Bei mir schon. Wenn ich gerade n Podcast runter lade bleibt die VPN Verbindung aktiv, auch wenn das iPhone in StandBy geht.

                    Wobei es dann richtigerweise wohl nicht im StandBy ist sondern nur den Bildschirm abschaltet.

                    Kommentar

                    • Oli
                      LoxBus Spammer
                      • 25.08.2015
                      • 293

                      #162
                      Hallo Forum,

                      nachdem ich jetzt meine Ipv4 bekommen habe, habe ich mich an die Anbindung per VPN gemacht. Nach ein paar Versuchen klappt es jetzt. Übrigens auch unter IOS11.0.2

                      Was muss ich beim Türbaustein eintragen dass die externe Verbindung zum Videostream des Raspberry MjpgStreamer aufgebaut wird?

                      Besten Dank im Vorraus

                      Kommentar

                      • svethi
                        Lebende Foren Legende
                        • 25.08.2015
                        • 6312

                        #163
                        Die lokale Adresse. Also intern die IP und extern den Namen, den Du zum Triggern der VPN Verbindung verwendest
                        Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                        Kommentar

                        • svethi
                          Lebende Foren Legende
                          • 25.08.2015
                          • 6312

                          #164
                          Hmm, ich habe das gerade mal unter iOS11.0.2 probiert und bei mir wird die Verbindung nicht mehr automatisch aufgebaut. Bist Du sicher dass das bei Dir geht? Muss ich bei mir mal auf Ursachenforschung gehen
                          Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                          Kommentar

                          • svethi
                            Lebende Foren Legende
                            • 25.08.2015
                            • 6312

                            #165
                            Hat sich erledigt. Hatte auf dem neuen iPhone ein falsches pre-iOS9 Profil installiert :-)
                            Mit dem richtigen gehts.
                            Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                            Kommentar

                            Lädt...