Woher sollen wir das denn mit diesen Informationen wissen?
VPN on-demand mit iOS - ich versteh's nicht ganz
Einklappen
X
-
Vielleicht weil Du es doch nicht so gemacht hast wie in der Anleitung??
Woher sollen wir das denn mit diesen Informationen wissen?Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)-
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>PayloadContent</key>
<array>
<dict>
<key>IPSec</key>
<dict>
<key>AuthenticationMethod</key>
<string>SharedSecret</string>
<key>OnDemandEnabled</key>
<integer>1</integer>
<key>OnDemandRules</key>
<array>
<!-- Turn off VPN if on our WiFi network -->
<dict>
<key>InterfaceTypeMatch</key>
<string>WiFi</string>
<key>SSIDMatch</key>
<array>
<string>TS7981</string>
</array>
<key>Action</key>
<string>Disconnect</string>
</dict>
<!--Rule to turn on VPN -->
<dict>
<key>Action</key>
<string>EvaluateConnection</string>
<key>ActionParameters</key>
<array>
<dict>
<key>Domains</key>
<array>
<string>Home.fritz.box</string>
</array>
<key>DomainAction</key>
<string>ConnectIfNeeded</string>
<key>RequiredDNSServers</key>
<array>
<string>192.168.178.1</string>
</array>
</dict>
</array>
</dict>
</array>
<key>LocalIdentifier</key>
<string>David</string>
<key>LocalIdentifierType</key>
<string>KeyID</string>
<key>RemoteAddress</key>
<string>homefritz.dyndns-ip.com</string>
<key>SharedSecret</key>
<data>SECRET ÜBERSETZT</data>
<key>XAuthEnabled</key>
<integer>1</integer>
<key>XAuthName</key>
<string>USER</string>
<key>XAuthPassword</key>
<string>PASSWORD</string>
</dict>
<key>IPv4</key>
<dict>
<key>OverridePrimary</key>
<integer>1</integer>
</dict>
<key>PayloadDescription</key>
<string>Configures VPN settings</string>
<key>PayloadDisplayName</key>
<string>VPN Home (On-Demand)</string>
<key>PayloadIdentifier</key>
<string>com.home.vpn.A475B815-73F9-4560-8FBF-910C96609803</string>
<key>PayloadOrganization</key>
<string></string>
<key>PayloadType</key>
<string>com.apple.vpn.managed</string>
<key>PayloadUUID</key>
<string>A475B815-73F9-4560-8FBF-910C96609803</string>
<key>PayloadVersion</key>
<real>1</real>
<key>Proxies</key>
<dict/>
<key>UserDefinedName</key>
<string>VPN Home</string>
<key>VPNType</key>
<string>IPSec</string>
</dict>
</array>
<key>PayloadDisplayName</key>
<string>VPN Home (On-Demand)</string>
<key>PayloadIdentifier</key>
<string>com.home.vpn</string>
<key>PayloadRemovalDisallowed</key>
<false/>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadUUID</key>
<string>9F7008CE-C0D8-477E-9ECF-21D18ACBFC4D</string>
<key>PayloadVersion</key>
<integer>1</integer>
</dict>
</plist>
Sieht so aus. Natürlich habe ich das Secret drin und User / PW nur azutomatisch bei APP Start verbindet er nicht
-
-
Du hast Home.fritz.box als Trigger Domain angegeben. Hast Du denn in der Config bei externer Adresse auch Home.fritz.box drinstehen?Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Kommentar
-
Gib mal im Browser http://Home.fritz.box:XXX ein
Klar ist auch, dass Du Dich dafür nicht in Deinem WLAN sein darfst, oder?Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Mach auch mal zur Sicherheit das Home. zum home. Großbuchstaben gibts eigentlich nicht.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Ähm, stopp. Mit dem letzten iOS 13 Update haben die das kaputt gespielt. Im iOS 13 ging das definitiv schon, bei meinem jetzigen Test muss ich feststellen, dass VPN-On-Demand nicht mehr geht. Da muss wohl rausgefunden werden, was jetzt wieder anders ist. Oder da ist ein Bug drin.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
So, nachdem ich im Internet nichts gefunden habe und dann feststellte, dass ein anderes on-Demand-Profil sehr wohl funktioniert, habe ich mein VPN nochmal deinstalliert und neu installiert. Nun geht es wieder.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
svethi vielen Dank für deine Hilfe.
Problem gefunden ich bin immer noch mit der DDNS in die anstatt mit dem Home.fritz.box. jetzt klappt es.
Eine Frage noch, wenn ich wieder raus gehe läuft da ein Timer der die VPN wieder automatisch beendet? Aktl bleibt er dauerhaft drinKommentar
-
Hallo Leute und liebes Forum, ich bin gerade am verzweifeln...
Mein System:- iPhone 7 mit iOS 13.3
- Router: Mikrotik - verbinde mich mit der "Winbox" damit ich die Einstellungen ändern kann.
- VPN ist L2TP mittels ppp und shared secret
Wo finde ich den "Namen" meines Miniservers in meinem System??? (so wie bei euch miniserver.fritzbox.net)
Mit der Bitte um Hilfe, wo ich den Namen über die Winbox finden kann??? Damit ich den dann in der Mobileconfig und in der Loxoneconfig eingeben kann.
Die Mobileconfig habe ich mal soweit fertig (von loxwiki die L2TP Config Beschreibung) - hier nur die Frage:
Was gebe ich bei
<string>###YOUR_TRIGGER_DOMAIN1###</string>
<string>###YOUR_TRIGGER_DOMAIN2###</string>
für eine Domain ein? Welche ist hier gemeint?
Ich hoffe meine Fragestellung ist verständlich?
lglg HannSchuachKommentar
-
Du hast Dich doch für Mikrotik entschieden und es eingerichtet. Dann musst Du doch auch wissen was Du da eingerichtet hast.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Ich habe selbst gar nix eingerichtet...
Ich habe nur ein paar Parameter vorgegeben (Sicherheit, Fernzugriff zwecks Loxone/NAS/etc, WLAN im gesamten Gebäude mit 3 getrennten WLAN SSID's usw.).
Trotz alledem würde ich mich freuen, wenn und ob mir jemand meine zuvor gestellten Fragen beantworten kann?
Zuletzt geändert von HannSchuach; 25.01.2020, 07:26.lg HannSchuachKommentar
-
Ich habe mir gestern Mikrotik mal angesehen. Das ist eine Routersoftware, die selbst auf einen Computer installiert und komplett selbst eingerichtet/konfiguriert wird. Ich habe diesen Namen bisher nicht gehört. Da hier auch noch niemand anderes geantwortet hat, gehe ich mal davon aus, dass das hier eher ein Exot ist. Du hast auf eine Fritzbox angesprochen. Das ist ein geschlossenes, vorkonfiguriertes System, bei dem alle Dienste miteinander zusammenarbeiten und funktionieren. Bei Mikrotik muss alles selbst eingerichtet werden. Wonach Du suchen müsstest wäre DNS. Dieser müsste konfiguriert werden. Dort wäre auch die TLD angegeben (wie bei FB fritz.box). Jedes Deiner Geräte müsste dort mit einem Namen eingetragen sein, damit dann daraus Dein gesuchter FQDN werden könnte. Es ist nie ratsam sich Dinge einbauen zu lassen, die man dann nicht selbst verwalten kann.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
Kommentar