VPN iPhone - IPSec (Cisco)

Chat fóra: a nikdo. Vstup do diskuze online

maartin | čtv bře 19, 2009 6:02 pm

VPN iPhone - IPSec (Cisco)

Ahoj, mam nasledujici problem - nesetkal jste se s nim nekdo ? neumite ho nekdo vyresit ?!

V nasi firemni siti provozujeme VPN server (CISCO Router) , na iPhonu nastavim vse potrebne pro spojeni s VPN serverem (IPSec) a navazu spojeni (funguje jak prez Wifi, tak GPRS/3G)

Server iPhone vidi pripojeny, priradi mu IP adresu z DHCP a lze na tuto IP adresu pingnout (s uspesnym vysledkem).

Na iPhone je tez spojeni korektne vytvoreno (zobrazi ikonku VPN v horni stavove radce), zobrazi pridelenou IP adresu, ALE TED TO PRIJDE!

Datovy tok z iPhonu NETECE zkrz VPN, ale standartni cestou (proste vedle prez zrovna pozivane pripojeni)
- NELZE pingnout na IP z vnitrniho rozashu firemni site (VPN)
- NELZE nacist stranky z firemni site
- NELZE se pripojit na firemni mail atd atd.

- kdyz pouziji stranku "mojeip.cz" je ip stale stejna at je VPN aktivni nebo neni

JE to fakt pruda a v kazdem Apple obchode kde jsem se ptal mi nebyli schopni poradit (ani u O2 ale tam sem to ani nepredpokladal)

Pomuzete alespon zde ?! THX za nejake nakoputi ci radu ! Maartin
 

Uživatelský avatar S474N | stř bře 10, 2010 2:49 pm

Re: VPN iPhone - IPSec (Cisco)

Tak jsem z toho blazen, sam ted resim stejny problem, ale pouzivam OpenVPN podle tohoto navodu:
:arrow: http://chandraonline.net/blog/?p=22

Spojim se, vsechno vypada, ze je to v poradku, ale presne jak u tebe, data tecou klasickou cestou.
Obrázek

iPhone 7 128GB Silver, v10.1.1 CZ nonJB :(
iPad Air 2 64GB Cellular Black, v9.0.2 CZ JB
Sons of Jailbreak
Sons of Jailbreak
 
Příspěvky: 896
Registrován:
pát kvě 30, 2008 10:55 am
Bydliště: mám

Uživatelský avatar S474N | stř čer 02, 2010 5:53 pm

Re: VPN iPhone - IPSec (Cisco)

Takze dalsi program, ktery to pry umi vyresit primo:
:arrow: http://www.guizmovpn.com

Prave jdu vyzkouset, tak napisu.

EDIT: naprosto super, funguje to presne tak jak ma. Konfigurace je naprosto jednoducha. Jedina nevyhoda je ta, ze to funguje pouze prvnich 7 dni a po peti minutak se ta free verze odpojuje. Plna verze je jiz placena.
Obrázek

iPhone 7 128GB Silver, v10.1.1 CZ nonJB :(
iPad Air 2 64GB Cellular Black, v9.0.2 CZ JB
Sons of Jailbreak
Sons of Jailbreak
 
Příspěvky: 896
Registrován:
pát kvě 30, 2008 10:55 am
Bydliště: mám

shademan | sob bře 26, 2011 3:55 pm

Re: VPN iPhone - IPSec (Cisco)

Co se zadává místo toho jména a hesla..openVPN funguje přeci přes certifikáty?
 

Uživatelský avatar kmarty | sob bře 26, 2011 6:58 pm

Re: VPN iPhone - IPSec (Cisco)

K puvodnimu $SUBJ$

Taky jsem resil problem s iPhone (a vlastne i s Macbookem) a Cisco IPsec a nakonec to dopadlo zjistenim, ze jablecny IPsec klient je haklivej na nedokonfigurovany IPsec router, konkretne pokud je nastaveny v rezimu split-horizon (t.j. do VPN se routuje jen urcita sit/podsit, ale defaultni routa zustava stale pres nosne pripojeni, tedy do Internetu), tak je nutne spravne nakonfigurovat i split-dns.
Ale v jednom byl ten muj problem odlisny - tykal se pouze pokud jsem se pouzit DNS jmeno, v pripade IP adresy ta konektivita byla. Problem se tykal ciste jen DNS resolvu.

Paradoxne CiscoVPN klient primo od Cisca (jak pro Win, tak pro Mac) chybejici split-dns nastaveni na routeru ignoruje a v pripade jeho absence pouziva primarne DNS servery z VPN.

Resil jsem to uz s MBP v roce 2009 (v obchode taky nic netusili) az jsem to nakonec obesel "hackem" pres adresar /etc/resolver/ do ktereho kdyz se dal soubor pojmenovany stejne jako je domena, tak pro tu domenu system pouzil tento soubor misto standardniho /etc/resolv.conf. Jenze po koupi iPhone ten problem znovu vyplul na hladinu (pac tam si to takhle nenastavim. Ne bez JB) a byl jsem nucen hledat znovu a nasel jsem tu vec se split-dns.
MBP 15" 2.66GHz, 8GB RAM, GF9600M GT
iP4 16GB
Mírně pokročilý
Mírně pokročilý
 
Příspěvky: 159
Registrován:
pát úno 04, 2011 8:54 pm

Prehľad diskusií na forum.iphone.cz

* indicates required

Zpět na WiFi, EDGE, GPRS, 3G problematika

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé