VPN on-demand mit iOS - ich versteh's nicht ganz
Einklappen
X
-
Die Diagnose ist einfach: Die 109.41.0.xx ist die öffentliche IP-Adresse deines Smartphones (gehört zu Vodafone). Dein VPN Client versucht die VPN Verbindung aufzubauen, denn die ISAKMP Pakete (UDP Port 500) kommen bei Deiner Fritzbox an und werden dort auf die private IP-Adresse Deines Raspi's (192.168.2.yy) weitergeleitet. Dieser sendet aber eine Fehlermeldung "Port unreachable" zurück. Das bedeutet, dass der Dienst dort nicht läuft. Also musst Du dort den Dienst starten und am Besten in den Startvorgang so eintragen, dass er automatisch startet.Miniserver v14.5.12.7, 2x Ext., 2x Relay Ext., 2x Dimmer Ext., DMX Ext., 1-Wire Ext., Gira KNX Tastsensor 3 Komfort, Gira KNX Präsenzmelder, Fenster- und Türkontakte, Loxone Regen- und Windsensor, Gira Dual Q Rauchmelder vernetzt, 1x Relais-Modul
Loxberry: SmartMeter, MS Backup, CamConnect, Weather4Lox
Lüftung: Helios KWL EC 370W ET mit Modbus TCP - via Pico-C
Heizung: Stiebel Eltron WPF 5 cool (Sole-Wasser WP) mit ISG, FB-Heizung mit 18 Kreisen, Erdsonde - via modbus/TCP
Node-RED: IKEA Tradfri -
Hmmm tatsächlich, irgendwie hat mir das Loxberry-Update auf 2.0 mein VPN zerschossen.... Einmal neu drüber gebügelt und es läuft (fast) wieder!
Leidiglich einen Neustart mag mein Loxberry nicht, aber das ist wohl ne andere Baustelle.... DANKE FÜR DIE HILFE!Kommentar
-
Hi, Grundsätzlich klappt der automatische VPN-Aufbau, dank der Anleitung, bei mir :-)
Zwei Fragen aber noch dazu:
Wenn man X VPN Verbindungen am iPhone hat und die letzte genutzte eine andere als die vom OnDemand Profil ist, dann wechselt das nicht automatisch auf die richtige VPN Verbindung und es wird kein VPN aufgebaut. D.h. war ich in einem anderen VPN Netz und stelle danach das nicht auf die OnDemand VPN Verbindung zurück (Haken davor), klappt es nicht mehr.
Kann man im Profil das noch irgendwie einstellen, das dafür immer Verbindung X genutzt werden soll, egal wo aktuell der Haken vor ist in den Einstellungen unter VPN?
Kann man mehr als 1 WLan Netz (SSID) hinterlegen, wo keine VPN Verbindung aufgebaut werden soll?
Danke!Kommentar
-
Nein, dass kann man nicht automatisch wählen lassen. Du hast das auch nicht richtig verstanden. Es gibt nicht DIE VPN-On-Demand Verbindung, es kann theoretisch jede Verbindung eine On-Demand Verbindung sein. Daher gibst Du ja auch in dieser Verbindung an, dass die bei Bedarf verbunden werden soll. Da musst Du schon auswählen welche Verbindung genutzt werden soll. Es könnte nur Loxone die App dahingehend ändern, dass man dort die VPN Verbindung angeben könnte. Das werden sie aber sicher nicht tun, da dass dann wieder Apple spezifisch wäre.
Ja, man müsste auch mehrere WLAN Netze angeben können, bei der das VPN nicht aufgebaut wird. Habe aber grad die Datei nicht vor Augen.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Ok, das mit dem WLan macht schon mal Hoffnung :-).
Könnte das so richtig sein?
Code:<!-- Turn off VPN if on our WiFi network --> <dict> <key>InterfaceTypeMatch</key> <string>WiFi</string> <key>SSIDMatch</key> <array> <string>WLAN 1</string> <string>WLAN 2</string> <string>WLAN 3</string> </array> <key>Action</key> <string>Disconnect</string> </dict>
Kommentar
-
Sieht soweit ganz gut ausMiniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Super vielen Dank für die Anleitung... Bin jetzt mit VPN on demand verbunden... Aber nur wenn ich bei VPN in IOS auf Status Verbunden mache geht das auch automatisch? Kann ich jetzt die dns.loxonecloud.com:XXXX aus der Config löschen?
Weil er sich sonst immer damit verbinden will... oder?
Und wie funktioniert das mit der Intercom weil ich die ja auch freigeben muss???Zuletzt geändert von andreas221988; 30.12.2020, 16:11.Kommentar
-
Bei mir verbindet er sich leider nicht automatisch beim öffnen der Loxone App... Es sind aber noch die DNS von Loxone eingetragen kann ich diese Löschen?Kommentar
-
Wie soll sich die App denn automatisch mit Deinem VPN verbinden, wenn Du es nicht aufrufst? Da muss der lokale Domainname Deines MiniServer rein. Das steht aber auch alles beschrieben.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Und wie funktioniert das mit der Intercom freigabe? Und kommen die PushMitteilungen auch ganz normal an?Zuletzt geändert von andreas221988; 08.01.2021, 09:51.Kommentar
-
Was habt ihr denn hier eingestellt?
Und kann es sein dass meine Intercom Klingel Bilder jetzt nicht mehr verfügbar sind?Zuletzt geändert von andreas221988; 22.01.2021, 12:41.Kommentar
-
Beim VPN unter Verbindungsdauer läuft die Zeit weiter obwohl die Verbindung nicht aktiv ist und auch der Fernzugriff in der Fritzbox nicht mehr grün leuchtet.
Wenn ich z.B. jetzt eine On demand Verbindung aufbaue und diese dann beende und 10 Min später wieder aufbaue ist die Verbindungsdauer um 10 Minuten mehr.
Es sind schon 130 Stunden bei der Verbindungsdauer.
hat das auch noch jemand?Zuletzt geändert von andreas221988; 23.01.2021, 10:43.Kommentar
-
Bei mir steht keine Verbindungdauer. Aber wahrscheinlich ist das ein Zähler, der das aufsummiert. Und wo ist das Problem?Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Weil der Zeiten als Verbindungsdauer anzeigt die nicht richtig sind. Oder die Verbindung wird nicht korrekt getrennt jetzt sind’s wieder 20 Min mehr obwohl mein iPhone gesperrt war.Zuletzt geändert von andreas221988; 23.01.2021, 11:41.Kommentar
Kommentar