VPN on-demand mit iOS - ich versteh's nicht ganz

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • svethi
    Lebende Foren Legende
    • 25.08.2015
    • 6312

    #301
    Vielleicht weil Du es doch nicht so gemacht hast wie in der Anleitung??
    Woher sollen wir das denn mit diesen Informationen wissen?
    Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

    Kommentar


    • Davidmei
      Davidmei kommentierte
      Kommentar bearbeiten
      <?xml version="1.0" encoding="UTF-8"?>
      <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
      <plist version="1.0">
      <dict>
      <key>PayloadContent</key>
      <array>
      <dict>
      <key>IPSec</key>
      <dict>
      <key>AuthenticationMethod</key>
      <string>SharedSecret</string>
      <key>OnDemandEnabled</key>
      <integer>1</integer>
      <key>OnDemandRules</key>
      <array>
      <!-- Turn off VPN if on our WiFi network -->
      <dict>
      <key>InterfaceTypeMatch</key>
      <string>WiFi</string>
      <key>SSIDMatch</key>
      <array>
      <string>TS7981</string>
      </array>
      <key>Action</key>
      <string>Disconnect</string>
      </dict>
      <!--Rule to turn on VPN -->
      <dict>
      <key>Action</key>
      <string>EvaluateConnection</string>
      <key>ActionParameters</key>
      <array>
      <dict>
      <key>Domains</key>
      <array>
      <string>Home.fritz.box</string>
      </array>
      <key>DomainAction</key>
      <string>ConnectIfNeeded</string>
      <key>RequiredDNSServers</key>
      <array>
      <string>192.168.178.1</string>
      </array>
      </dict>
      </array>
      </dict>
      </array>

      <key>LocalIdentifier</key>
      <string>David</string>
      <key>LocalIdentifierType</key>
      <string>KeyID</string>
      <key>RemoteAddress</key>
      <string>homefritz.dyndns-ip.com</string>
      <key>SharedSecret</key>
      <data>SECRET ÜBERSETZT</data>
      <key>XAuthEnabled</key>
      <integer>1</integer>
      <key>XAuthName</key>
      <string>USER</string>
      <key>XAuthPassword</key>
      <string>PASSWORD</string>
      </dict>
      <key>IPv4</key>
      <dict>
      <key>OverridePrimary</key>
      <integer>1</integer>
      </dict>
      <key>PayloadDescription</key>
      <string>Configures VPN settings</string>
      <key>PayloadDisplayName</key>
      <string>VPN Home (On-Demand)</string>
      <key>PayloadIdentifier</key>
      <string>com.home.vpn.A475B815-73F9-4560-8FBF-910C96609803</string>
      <key>PayloadOrganization</key>
      <string></string>
      <key>PayloadType</key>
      <string>com.apple.vpn.managed</string>
      <key>PayloadUUID</key>
      <string>A475B815-73F9-4560-8FBF-910C96609803</string>
      <key>PayloadVersion</key>
      <real>1</real>
      <key>Proxies</key>
      <dict/>
      <key>UserDefinedName</key>
      <string>VPN Home</string>
      <key>VPNType</key>
      <string>IPSec</string>
      </dict>
      </array>
      <key>PayloadDisplayName</key>
      <string>VPN Home (On-Demand)</string>
      <key>PayloadIdentifier</key>
      <string>com.home.vpn</string>
      <key>PayloadRemovalDisallowed</key>
      <false/>
      <key>PayloadType</key>
      <string>Configuration</string>
      <key>PayloadUUID</key>
      <string>9F7008CE-C0D8-477E-9ECF-21D18ACBFC4D</string>
      <key>PayloadVersion</key>
      <integer>1</integer>
      </dict>
      </plist>

      Sieht so aus. Natürlich habe ich das Secret drin und User / PW nur azutomatisch bei APP Start verbindet er nicht
  • svethi
    Lebende Foren Legende
    • 25.08.2015
    • 6312

    #302
    Du hast Home.fritz.box als Trigger Domain angegeben. Hast Du denn in der Config bei externer Adresse auch Home.fritz.box drinstehen?
    Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

    Kommentar

    • Davidmei
      MS Profi
      • 06.02.2017
      • 569

      #303
      Habe als extern adresse Home.fritz.box:PORT

      Oder muss ich bei Zugriff auch anderen DDNS Dienst machen?=

      Kommentar


      • svethi
        svethi kommentierte
        Kommentar bearbeiten
        Verstehe ich nicht.
    • svethi
      Lebende Foren Legende
      • 25.08.2015
      • 6312

      #304
      Den Schalter „Bei Bedarf verbinden“ hast Du aber angeschaltet, oder?
      Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

      Kommentar

      • Davidmei
        MS Profi
        • 06.02.2017
        • 569

        #305
        Ja, Schalter ist an.

        Kommentar


        • svethi
          svethi kommentierte
          Kommentar bearbeiten
          Was dieses neue Einstellungsfenster macht, kann ich Dir nicht sagen. Eigentlich sollte es reichen, wenn die korrekte Adresse in der Config steht. Kannst ja zu Sicherheit da die Daten der des DDNS eintragen.
      • svethi
        Lebende Foren Legende
        • 25.08.2015
        • 6312

        #306
        Gib mal im Browser http://Home.fritz.box:XXX ein
        Klar ist auch, dass Du Dich dafür nicht in Deinem WLAN sein darfst, oder?
        Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

        Kommentar

        • svethi
          Lebende Foren Legende
          • 25.08.2015
          • 6312

          #307
          Und wenn Du mehrere VPN‘s konfiguriert hast, muss auch das richtige angehakt sein.
          Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

          Kommentar

          • svethi
            Lebende Foren Legende
            • 25.08.2015
            • 6312

            #308
            Mach auch mal zur Sicherheit das Home. zum home. Großbuchstaben gibts eigentlich nicht.
            Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

            Kommentar

            • svethi
              Lebende Foren Legende
              • 25.08.2015
              • 6312

              #309
              Ähm, stopp. Mit dem letzten iOS 13 Update haben die das kaputt gespielt. Im iOS 13 ging das definitiv schon, bei meinem jetzigen Test muss ich feststellen, dass VPN-On-Demand nicht mehr geht. Da muss wohl rausgefunden werden, was jetzt wieder anders ist. Oder da ist ein Bug drin.
              Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

              Kommentar

              • svethi
                Lebende Foren Legende
                • 25.08.2015
                • 6312

                #310
                So, nachdem ich im Internet nichts gefunden habe und dann feststellte, dass ein anderes on-Demand-Profil sehr wohl funktioniert, habe ich mein VPN nochmal deinstalliert und neu installiert. Nun geht es wieder.
                Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                Kommentar

                • Davidmei
                  MS Profi
                  • 06.02.2017
                  • 569

                  #311
                  svethi vielen Dank für deine Hilfe.
                  Problem gefunden ich bin immer noch mit der DDNS in die anstatt mit dem Home.fritz.box. jetzt klappt es.
                  Eine Frage noch, wenn ich wieder raus gehe läuft da ein Timer der die VPN wieder automatisch beendet? Aktl bleibt er dauerhaft drin

                  Kommentar


                  • maxw
                    maxw kommentierte
                    Kommentar bearbeiten
                    VPN geht aus wenn iPhone ein paar Minuten inaktiv ist.
                • HannSchuach
                  Extension Master
                  • 25.08.2015
                  • 165

                  #312
                  Hallo Leute und liebes Forum, ich bin gerade am verzweifeln...

                  Mein System:
                  • iPhone 7 mit iOS 13.3
                  • Router: Mikrotik - verbinde mich mit der "Winbox" damit ich die Einstellungen ändern kann.
                  • VPN ist L2TP mittels ppp und shared secret

                  Wo finde ich den "Namen" meines Miniservers in meinem System??? (so wie bei euch miniserver.fritzbox.net)

                  Mit der Bitte um Hilfe, wo ich den Namen über die Winbox finden kann??? Damit ich den dann in der Mobileconfig und in der Loxoneconfig eingeben kann.

                  Die Mobileconfig habe ich mal soweit fertig (von loxwiki die L2TP Config Beschreibung) - hier nur die Frage:

                  Was gebe ich bei

                  <string>###YOUR_TRIGGER_DOMAIN1###</string>
                  <string>###YOUR_TRIGGER_DOMAIN2###</string>

                  für eine Domain ein? Welche ist hier gemeint?

                  Ich hoffe meine Fragestellung ist verständlich?

                  lg
                  lg HannSchuach

                  Kommentar

                  • svethi
                    Lebende Foren Legende
                    • 25.08.2015
                    • 6312

                    #313
                    Du hast Dich doch für Mikrotik entschieden und es eingerichtet. Dann musst Du doch auch wissen was Du da eingerichtet hast.
                    Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                    Kommentar

                    • HannSchuach
                      Extension Master
                      • 25.08.2015
                      • 165

                      #314
                      Zitat von svethi
                      Du hast Dich doch für Mikrotik entschieden und es eingerichtet. Dann musst Du doch auch wissen was Du da eingerichtet hast.
                      Naja ich habe mich nicht dafür entschieden. Ich habe das jemanden einrichten lassen (Netzwerk im Haus etc.), der für mich jetzt nicht mehr greifbar ist...
                      Ich habe selbst gar nix eingerichtet...
                      Ich habe nur ein paar Parameter vorgegeben (Sicherheit, Fernzugriff zwecks Loxone/NAS/etc, WLAN im gesamten Gebäude mit 3 getrennten WLAN SSID's usw.).

                      Trotz alledem würde ich mich freuen, wenn und ob mir jemand meine zuvor gestellten Fragen beantworten kann?
                      Zuletzt geändert von HannSchuach; 25.01.2020, 07:26.
                      lg HannSchuach

                      Kommentar

                      • svethi
                        Lebende Foren Legende
                        • 25.08.2015
                        • 6312

                        #315
                        Ich habe mir gestern Mikrotik mal angesehen. Das ist eine Routersoftware, die selbst auf einen Computer installiert und komplett selbst eingerichtet/konfiguriert wird. Ich habe diesen Namen bisher nicht gehört. Da hier auch noch niemand anderes geantwortet hat, gehe ich mal davon aus, dass das hier eher ein Exot ist. Du hast auf eine Fritzbox angesprochen. Das ist ein geschlossenes, vorkonfiguriertes System, bei dem alle Dienste miteinander zusammenarbeiten und funktionieren. Bei Mikrotik muss alles selbst eingerichtet werden. Wonach Du suchen müsstest wäre DNS. Dieser müsste konfiguriert werden. Dort wäre auch die TLD angegeben (wie bei FB fritz.box). Jedes Deiner Geräte müsste dort mit einem Namen eingetragen sein, damit dann daraus Dein gesuchter FQDN werden könnte. Es ist nie ratsam sich Dinge einbauen zu lassen, die man dann nicht selbst verwalten kann.
                        Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                        Kommentar

                        Lädt...