VPN on-demand mit iOS - ich versteh's nicht ganz

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Christian Fenzl
    Lebende Foren Legende
    • 31.08.2015
    • 11234

    #286
    Hi Martin,

    das VPN aus dem Link ist ein Netzwerk-VPN (sonst würdest du nicht zum MS kommen).
    Das einzige, was glaube ich „von Haus aus“ nicht geht, ist DNS-Auflösung im LAN via VPN. Das müsste man irgendwo noch einrichten (hab’s vergessen wo).

    D.h. du kommst - zumindest mit der IP - überall im Netzwerk hin.
    Hilfe für die Menschen der Ukraine: https://www.loxforum.com/forum/proje...Cr-die-ukraine

    Kommentar


    • Clubsport
      Clubsport kommentierte
      Kommentar bearbeiten
      Tatsächlich!!! Ich muss mit aktiver VPN nur die IP's eingeben, die ich sonst auch im WLAN eingebe, und bin auf dem jeweiligen Rechner / Device... HAMMER!!!
      Kannst du mir noch nen Tip geben, was mit dieser "Trigger-Domain" in der mobileconfig gemeint ist? Ist das meine DDNS-Adresse?

    • Christian Fenzl
      Christian Fenzl kommentierte
      Kommentar bearbeiten
      Ich weiß es zwar nicht, aber tippe auf ja, die Domain, die das automatische Verbinden des VPN triggert.

    • svethi
      svethi kommentierte
      Kommentar bearbeiten
      Was mir nicht so ganz klar ist, ist Deine Aussage, dass Du den MS über den ddns Namen erreichst. Das dürfte im VPN eigentlich gar nicht gehen.
      Dein MiniServer heißt in Deinem LAN ja wahrscheinlich miniserver.speedport.ip genauso müsstest Du den MiniServer dann auch erreichen können. (Anstatt der IP) Genau das ist auch die TriggerDomain. Genau das muss auch als externe Adresse in Deiner LoxoneConfig eingetragen sein.
  • Clubsport
    MS Profi
    • 11.01.2018
    • 602

    #287
    Ich habe eingetragen: http://www.meineddnsadresse.ip:Portxyz, und damit läuft die Loxone App wenn ich VPN verbunden hab...?!? Falsch?

    Grüße, Martin

    Kommentar

    • Clubsport
      MS Profi
      • 11.01.2018
      • 602

      #288
      Also die *.mobileconfig Datei, die ich erstellt habe, bietet mir das iPhone nicht mal zur Installation an, wenn ich es mir per Mail schicke - es kommt nur ein OK-Button, mehr passiert nicht.
      Ich hab die Datei mit dem ganz normalen Editor geöffnet, geändert und nach dem Abspeichern als *.txt die Dateiendung geändert. Findet jemand den Fehler...?

      Grüße, Martin

      Kommentar


      • yaUser
        yaUser kommentierte
        Kommentar bearbeiten
        Die Dateiendung muss auch weiterhin .mobileconfig sein.
        Ab iOS 12.1.1 muss der Menüpunkt „Einstellungen“ > „Allgemein“ > „Profil“ manuell aufgerufen werden.
        Vorher wurde man automatisch in die iOS-Einstellungen weitergeleitet.

      • Clubsport
        Clubsport kommentierte
        Kommentar bearbeiten
        Ja wie gesagt, ich benenne es nachher auf *.mobileconfig um.
        Könnte sich vielleicht jemand, der es bei sich am Laufen hat, mal meine Datei ansehen...? Ich mache damit jetzt seit Stunden rum und bekomme es nicht hin...
    • Clubsport
      MS Profi
      • 11.01.2018
      • 602

      #289
      Selbst wenn ich die Musterdatei aus dem Wiki 1:1 nehme, im Editor einfüge, als VPN.txt speichere, und anschliessend in VPN.mobileconfig abändere, mir dann als Mail schicke, wird mir keine Installation angeboten....!
      Kann es sein, dass das mit iOs12 nicht mehr geht?

      EDIT: Mit dieser Datei hier beispielsweise geht es auf Anhieb, dass ins Profil gewechselt wird, ich bin also der Meinung, es muss etwas mit der Musterdatei aus dem loxwiki zu tun haben:

      http://www.rootmanager.com/iphone-ot...ileconfig.html

      EDIT2: Diese Musterdatei hier wiederum geht nicht...

      Diese Anleitung beschreibt die Konfiguration eines iPhones/iPads für VPN on-demand. Durch VPN on-demand wird für jede Anwendung automatisch eine VPN Verbindung geöffnet, sobald auf einen Server im Heimnetz zugegriffen wird. So erspart man sich das manuelle Aktivieren der VPN Verbindung.


      Genervte Grüße,
      Martin
      Zuletzt geändert von Clubsport; 31.01.2019, 09:19.

      Kommentar

      • svethi
        Lebende Foren Legende
        • 25.08.2015
        • 6312

        #290
        Du darfst die auf keinen Fall mit Windows Editoren diese Datei bearbeiten. Es sei denn es sind spezielle Editoren, die den Unix Zeilenumbruch verwenden
        Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

        Kommentar


        • Clubsport
          Clubsport kommentierte
          Kommentar bearbeiten
          Das war der allesentscheidene Tip!!! DANKE!!! Jetzt funktioniert es wie gewünscht und war in 10min fertig...

          Ist übrigens das erste Mal für mich, dass man etwas NICHT mit dem Windows Editor bearbeiten darf... wieder was gelernt. Ich werde das heut abend mal im Wiki ergänzen denke ich, nur für den Fall...

        • Dimon
          Dimon kommentierte
          Kommentar bearbeiten
          Netepad++ wäre eine Möglichkeit!

        • Clubsport
          Clubsport kommentierte
          Kommentar bearbeiten
          Den habe ich auch letztendlich genutzt.
          Bisher war ich aber immer der Meinung, dass der Windows Editor die "ursprünglichste" Form am Ende ergibt- scheinbar aber nicht!
      • svethi
        Lebende Foren Legende
        • 25.08.2015
        • 6312

        #291
        Wird ein routing Problem sein. Kann Dir aber anhand dieser Informationen keiner helfen
        Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

        Kommentar

        • Gast

          #292
          Danke hat sich erledigt

          Kommentar

          • windflyer
            Smart Home'r
            • 03.11.2017
            • 55

            #293
            Hallo...
            Danke für die tolle Anleitung, allerdings will es mal wieder bei mir nicht so recht... und zwar gibt es bei mir ein Problem das Profil zu installieren... klicke ich auf die Config -Datei kommt bei mir nur ein OK Button der aber nichts bewirkt. Nun wurde in einem Beitrag beschrieben man müsse unter Einstellungen>Allgemein>Profile, das Profil manuell installieren. Da ist auch schon mein Problem, denn der Punkt "Profile" ist auf meinem iPhone (IOS 12.1.4) nirgends zu finden.
            Hat jemand das gleiche Problem bzw. eine Lösung dafür?
            Danke und liebe Grüße

            Kommentar

            • svethi
              Lebende Foren Legende
              • 25.08.2015
              • 6312

              #294
              Ist es zu schwierig mal 3 Post früher zu lesen?
              Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

              Kommentar

              • Rudolpho
                Smart Home'r
                • 07.11.2017
                • 58

                #295
                Guten Abend

                Ich bin so langsam am verzweifeln! Ich habe die .mobileconfig Datei ausgefüllt und an mein Iphone geschickt
                Import hat funktioniert und ich kann die VPN Verbindung aufbauen.
                Nur das mit dem on demand mag überhaupt nicht.
                Ich habe den Miniserver aus der App gelöscht und mit miniserver.fritz.box neu angelegt. Ebenso habe ich in der Config die interne und externe Adresse entsprechend geändert.
                Rufe ich aus Chrome den Miniserver auf wird ebenso die VPN Verbidung nicht getriggert.

                Vielleicht hat ja noch jemand einen Tipp wie ich den gordischen Knoten lösen kann.....

                <key>Domains</key>
                <array>
                <string>miniserver.fritz.box:16231</string>
                </array>
                <key>DomainAction</key>
                <string>ConnectIfNeeded</string>
                </dict>
                </array>
                </dict>
                </array>

                ........

                Zuletzt geändert von Rudolpho; 31.05.2019, 08:17.

                Kommentar

                • svethi
                  Lebende Foren Legende
                  • 25.08.2015
                  • 6312

                  #296
                  Der Port hat da nichts drin verloren
                  Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                  Kommentar


                  • svethi
                    svethi kommentierte
                    Kommentar bearbeiten
                    ?? Ich musste auch keinen Standardport wiederherstellen

                  • Rudolpho
                    Rudolpho kommentierte
                    Kommentar bearbeiten
                    ich hatte bevor ich das VPN eingerichtet habe den HTTP Port auf >16000 eingestellt und wenn der Port nicht 80 ist funktioniert der Aufruf nicht ohne Portangabe - deswegen hatte ich ihn drin Sorry das war etwas komisch von mir geschrieben......

                  • svethi
                    svethi kommentierte
                    Kommentar bearbeiten
                    Ich habe das schon richtig verstanden, doch ich habe auch keinen StandardPort > 40000 und bei mir geht VPN-on-Demand problemlos.
                • 24cx
                  Smart Home'r
                  • 05.08.2018
                  • 43

                  #297
                  Hallo zusammen!

                  Ich habe mir die letzten 14 Seiten des Topics gerade durchgelesen - bei mir funktioniert alles wie es soll (VPN wird aufgebaut wenn Geofency ins lokale Netz will) jedoch
                  habe ich genau wie 3 User vor mir das Problem, dass ich gerne eine automatische Verbindungstrennung nach x Sekunden haben wollen würde.


                  Der einzige Zweck ist aktuell dass Geofency für 2 Sekunden Ein/Aus sendet. Durch die Config des On-Demand-Connects benötigt das iPhone allerdings bei mir im besten Fall ca 30 Minuten
                  bis es sich wieder aus dem VPN verabschiedet. Das liegt natürlich daran, dass anschließend der gesamte Traffic über den VPN geschickt wird und die Verbindung daher sehr selten
                  inaktiv wird.

                  Kann ich bei IPSEC die Konfiguration so ändern, dass er nur bei lokalen Requests den Traffic über den VPN sendet und den Rest über das Mobilfunknetz? In diesem Fall müsste
                  ein automatischer Deconnect ja bereits früher eintreten... oder: was ich leider auch nach 3 Stunden Google und Forenlesen nicht gefunden habe: Gibt es einen auto deconnect nach x sekunden?

                  Danke & VG

                  Kommentar

                  • svethi
                    Lebende Foren Legende
                    • 25.08.2015
                    • 6312

                    #298
                    Ja, kann man, das muss aber schon bei Server explizit so angegen sein und dann im client auch, da sonst die Netze nicht matchen. Ist schwierig. Theoretisch aber möglich. Die Verbindung bleibt so lange bestehen, bis keine Daten mehr fließen. Beim iPhone geht das nach ner Zeit automatisch im Standby, da die Apps schlafen gelegt werden
                    Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                    Kommentar

                    • 24cx
                      Smart Home'r
                      • 05.08.2018
                      • 43

                      #299
                      Zitat von svethi
                      Ja, kann man, das muss aber schon bei Server explizit so angegen sein und dann im client auch, da sonst die Netze nicht matchen. Ist schwierig. Theoretisch aber möglich. Die Verbindung bleibt so lange bestehen, bis keine Daten mehr fließen. Beim iPhone geht das nach ner Zeit automatisch im Standby, da die Apps schlafen gelegt werden
                      Naja bei der Fritzbox gibt es dazu keine Einstellungen und im iPhone soweit ich weiß nativ auch nicht?!

                      Kommentar

                      • Davidmei
                        MS Profi
                        • 06.02.2017
                        • 569

                        #300
                        Hallo zusammen,

                        habe es gemäß Anleitung gemacht.
                        Wenn ich das Profil manuel verbinde klappt es. Leider startet aber die VPN nicht wenn ich die Loxone App auf mache woran könnte das liegen?
                        Habe IOS 13

                        Kommentar

                        Lädt...