
VPN on-demand mit iOS - ich versteh's nicht ganz
Einklappen
X
-
orli Danke für deine Hilfe, sonst hätt ichs nicht geschafft. Schau dir's mal mit der Anleitung an und gib mir dann Rückmeldung.
(Betrifft Unifi)
Hier die Anleitung. Bitte verzeiht mir Rechschreibfehler. Habs grad schnell zusammengeschrieben.
Nicht wundern, die ist ziemlich lang, da der Code für die Mobileconfig auch drin ist.
Bitte gebt mir auch Bescheid wenn Fehler in der Anleitung sein sollten.
Solltet ihr Intercom Sprechanlagen haben, dann müsst ihr natürlich auch die externe Adress von clouddnsort auf die interne IP der Intercom umstellen (da ihr ja im Netzwerk seid)
LG
DanielAngehängte DateienZuletzt geändert von kofi1990; 01.06.2017, 13:14.Kommentar
-
So, habe probiert mit deiner Anleitung - klappt.
Hatte zwar ein paar kleinere Problemchen, aber das lag wohl eher an meiner umfangreichen LAN Konfiguration.
Ein paar Punkte hätte ich noch für Deine Anleitung:- Site to Site: Mit einem Site to Site VPN verbindet man 2 Netzwerke (du verbindest ja nur einen Client mit einem Netzwerk), daher muss der Haken bei Dir raus
- Minimale Unifi Version für L2TP: 5.5.5
- Ubiquiti hat mittlerweile ein Tutorial Online, wie man L2TP einrichtet: https://help.ubnt.com/hc/en-us/artic...-RADIUS-Server
- In der LoxConfig hab ich sowohl beim internen als auch externen Hostnamen "meinen" Miniservernamen drin - was da jetzt am "Besten" wäre weiß ich auch nicht genau.
Was ich noch rausfinden muss ist, wann die VPN Verbindung aufgrund eines Timeouts geschlossen wird. Eine Einstellung dazu habe ich noch nicht gefunden.Kommentar
-
Das mit dem Timeout wäre sehr interessant.
Perfekte Ultra-High-End-Lösung:
VPN verbindet bei öffnen der Loxone APP oder Geofency (beides funktioniert)
VPN beendet bei schließen der Loxone APP
Letzteres wird wohl nur bei schließen UND beenden der App im Hintergrund möglich sein.
Ich denk da gibts sicher eine Einstellung für das mobileconfig-skript -
Hallo orli & kofi1990,
habe das nun alles konfiguriert und auch das Profil auf dem iPhone installiert...
Leider startet die VPN nicht automatisch beim Start der Loxone App, muss ich hier nicht irgendwo angeben das es nur startet wenn die Loxone App. gestartet wird? Stehe gerade auf dem Schlauch.
VPN an sich verbindet sich hervorragend und kann dann auch manuell die Loxone App. starten.
Vielen Dank im Voraus und viele Grüße,
Markus
-
Weil es hier schon wieder um das Thema lokaler DNS ging und das anscheinend viele Router dies nicht unterstützen, hier noch eine kleine Info dazu.
das iOS besteht nunmehr auf FQDN's. Dabei ist es aber unerheblich ob diese existiert. Das heist, sind lokal keine Namen vorhanden einfach etwas eingeben. Auch miniserver.fritz.box oder miniserver.meinzuhause.net. Wichtig ist nur, dass in der Config bei intern die IP und bei extern Euer verwendeter Name steht.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Wie läuft das beim miniserver mit dem hostname? Da werd ich nicht schlauer.
Wenn ich in der config.xml am Miniserver nachschaue steht da keiner (<Hostname></Hostname>)
Ich habe jetzt beim Unifi Gateway mit dem Befehl von orli folgendes hinzugefügt: miniserver.local
Das wirkt sich so aus:
In der config.xml am miniserver steh logischerweise immer noch nichts, da ichs ja am gateway hinzugefügt hab.
Zugriff über Lokal: ftp://miniserver.localdomain funktioniert nicht.
Zugriff über VPN: ftp://miniserver.localdomain funktioniert.
Miniservereinstellungen:
Interne IP: 192.168.1.2
Externe IP: miniserver.localdomain -
Ich hab Split-DNS laufen, d.h. meine "localdomain" ist sowohl intern wie auch extern verfügbar, daher passt bei mir Intern wie auch extern der Hostname.
-> Zugriff über Lokal: ftp://miniserver.localdomain funktioniert nicht.
Das muss aber gehen, da du den internen DNS auf die Miniserver IP umgebogen hast - und zwar global für dein LAN, egal ob VPN oder nicht. Du müsstest innerhalb deines LANs beim ping auf miniserver.localdomain Antwort bekommen, wenn nicht ist dein Host Eintrag weg.Zuletzt geändert von orli; 02.06.2017, 10:06. -
Der Gerätename hat theoretisch rein gar nichts mit dem DNS-Hostname zu tun. Sinnvollerweise wird der Name im system und im DNS gleich konfiguriert. Sie können aber durchaus total verschieden sein. Router/DHCP Server/DNS Server, können beim Client den Namen anfordern. Wenn dies unterstützt wird, wird dann auch der Name im DNS ebenso eingetragen. Die Fritzbox z.B. Kann das.
Für das VPN-OnDemand ist nur wichtig, dass die App den Namen aufruft, der im mobileconfig hinterlegt ist, dass das iOS weiß, dass das VPN aufgebaut werden muss.
-
-
Moin kurze Frage in die Runde:
VPN Aufbau funktioniert automatisch, wie es soll nuter iOS 10.x anhand des scripts aus der loxwiki.
Wie geschieht der VPN Abbau? Wenn ich mit dem homebutton aus der app wieder ander Dinge am iPhone bediene, bleibt die VPN Verbindung anscheinend bestehen.
Kann ich die automatisch wieder abbauen oder muss ich die app dafür richtig schließen?
DankeHaus: Bj 1959, gekauft 2011, totale Entkernung, Dachausbau, Erweiterung & Vergrößerung: Start: 2014, Ende: 2050
Loxone: 1 x Ms Gen.02, 1 x MS Gen.01, 5 x Ext., 4 x Relay Ext., 1 x Dimmer Ext., 2 x 1-wire Ext., 1 x DMX Ext. 1 x TREE Ext. mehr kommt noch
Licht: DMX LED Beleuchtung (24V), MW HLG Serie und eldoled Dimmer
Heizung: Brötje WBS 22F, OG Heizkörper und FuBoHeizung über RTL, EG FuBoHeizungKommentar
-
Die Verbindung wird aufgebaut wenn die Verbindung benötigt wird. Sie wird wieder abgebaut, wenn keine Daten mehr darüber fließen. Da aber alle Daten dann über diese Verbindung fließen, wird die Verbindung so lange "benötigt" wie irgendetwas Daten schickt/lädt. Wenn Du das iPhone ind den Standby schickst, wird die Verbindung eigentlich nach kurzer Zeit beendet. Wenn es Dich stört oder es Dir zu lange dauert, müsstest Du die manuell beendenMiniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Danke
Mit dem Standby des Telefons funktioniert und das ist auch für mich OK so.
Haus: Bj 1959, gekauft 2011, totale Entkernung, Dachausbau, Erweiterung & Vergrößerung: Start: 2014, Ende: 2050
Loxone: 1 x Ms Gen.02, 1 x MS Gen.01, 5 x Ext., 4 x Relay Ext., 1 x Dimmer Ext., 2 x 1-wire Ext., 1 x DMX Ext. 1 x TREE Ext. mehr kommt noch
Licht: DMX LED Beleuchtung (24V), MW HLG Serie und eldoled Dimmer
Heizung: Brötje WBS 22F, OG Heizkörper und FuBoHeizung über RTL, EG FuBoHeizungKommentar
-
miqa apps haben im Standby nur eine kurze Zeit aktiv zu bleiben, dann werden sie eingefroren. Im Standby habe ich noch nie erlebt, dass die VPN Verbindung lange offen bleibtMiniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Hallo Forum,
nachdem ich jetzt meine Ipv4 bekommen habe, habe ich mich an die Anbindung per VPN gemacht. Nach ein paar Versuchen klappt es jetzt. Übrigens auch unter IOS11.0.2
Was muss ich beim Türbaustein eintragen dass die externe Verbindung zum Videostream des Raspberry MjpgStreamer aufgebaut wird?
Besten Dank im VorrausKommentar
-
Die lokale Adresse. Also intern die IP und extern den Namen, den Du zum Triggern der VPN Verbindung verwendestMiniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Hmm, ich habe das gerade mal unter iOS11.0.2 probiert und bei mir wird die Verbindung nicht mehr automatisch aufgebaut. Bist Du sicher dass das bei Dir geht? Muss ich bei mir mal auf Ursachenforschung gehenMiniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Hat sich erledigt. Hatte auf dem neuen iPhone ein falsches pre-iOS9 Profil installiert :-)
Mit dem richtigen gehts.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
Kommentar