Stránka 1 z 1

VPN iPhone - IPSec (Cisco)

PříspěvekNapsal: čtv bře 19, 2009 6:02 pm
od maartin
Ahoj, mam nasledujici problem - nesetkal jste se s nim nekdo ? neumite ho nekdo vyresit ?!

V nasi firemni siti provozujeme VPN server (CISCO Router) , na iPhonu nastavim vse potrebne pro spojeni s VPN serverem (IPSec) a navazu spojeni (funguje jak prez Wifi, tak GPRS/3G)

Server iPhone vidi pripojeny, priradi mu IP adresu z DHCP a lze na tuto IP adresu pingnout (s uspesnym vysledkem).

Na iPhone je tez spojeni korektne vytvoreno (zobrazi ikonku VPN v horni stavove radce), zobrazi pridelenou IP adresu, ALE TED TO PRIJDE!

Datovy tok z iPhonu NETECE zkrz VPN, ale standartni cestou (proste vedle prez zrovna pozivane pripojeni)
- NELZE pingnout na IP z vnitrniho rozashu firemni site (VPN)
- NELZE nacist stranky z firemni site
- NELZE se pripojit na firemni mail atd atd.

- kdyz pouziji stranku "mojeip.cz" je ip stale stejna at je VPN aktivni nebo neni

JE to fakt pruda a v kazdem Apple obchode kde jsem se ptal mi nebyli schopni poradit (ani u O2 ale tam sem to ani nepredpokladal)

Pomuzete alespon zde ?! THX za nejake nakoputi ci radu ! Maartin

Re: VPN iPhone - IPSec (Cisco)

PříspěvekNapsal: stř bře 10, 2010 2:49 pm
od S474N
Tak jsem z toho blazen, sam ted resim stejny problem, ale pouzivam OpenVPN podle tohoto navodu:
:arrow: http://chandraonline.net/blog/?p=22

Spojim se, vsechno vypada, ze je to v poradku, ale presne jak u tebe, data tecou klasickou cestou.

Re: VPN iPhone - IPSec (Cisco)

PříspěvekNapsal: stř čer 02, 2010 5:53 pm
od S474N
Takze dalsi program, ktery to pry umi vyresit primo:
:arrow: http://www.guizmovpn.com

Prave jdu vyzkouset, tak napisu.

EDIT: naprosto super, funguje to presne tak jak ma. Konfigurace je naprosto jednoducha. Jedina nevyhoda je ta, ze to funguje pouze prvnich 7 dni a po peti minutak se ta free verze odpojuje. Plna verze je jiz placena.

Re: VPN iPhone - IPSec (Cisco)

PříspěvekNapsal: sob bře 26, 2011 3:55 pm
od shademan
Co se zadává místo toho jména a hesla..openVPN funguje přeci přes certifikáty?

Re: VPN iPhone - IPSec (Cisco)

PříspěvekNapsal: sob bře 26, 2011 6:58 pm
od kmarty
K puvodnimu $SUBJ$

Taky jsem resil problem s iPhone (a vlastne i s Macbookem) a Cisco IPsec a nakonec to dopadlo zjistenim, ze jablecny IPsec klient je haklivej na nedokonfigurovany IPsec router, konkretne pokud je nastaveny v rezimu split-horizon (t.j. do VPN se routuje jen urcita sit/podsit, ale defaultni routa zustava stale pres nosne pripojeni, tedy do Internetu), tak je nutne spravne nakonfigurovat i split-dns.
Ale v jednom byl ten muj problem odlisny - tykal se pouze pokud jsem se pouzit DNS jmeno, v pripade IP adresy ta konektivita byla. Problem se tykal ciste jen DNS resolvu.

Paradoxne CiscoVPN klient primo od Cisca (jak pro Win, tak pro Mac) chybejici split-dns nastaveni na routeru ignoruje a v pripade jeho absence pouziva primarne DNS servery z VPN.

Resil jsem to uz s MBP v roce 2009 (v obchode taky nic netusili) az jsem to nakonec obesel "hackem" pres adresar /etc/resolver/ do ktereho kdyz se dal soubor pojmenovany stejne jako je domena, tak pro tu domenu system pouzil tento soubor misto standardniho /etc/resolv.conf. Jenze po koupi iPhone ten problem znovu vyplul na hladinu (pac tam si to takhle nenastavim. Ne bez JB) a byl jsem nucen hledat znovu a nasel jsem tu vec se split-dns.