Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.400] iPhone und neues Cisco VPN

Hallo zusammen,

ich habe dieses Wochenende nach der Anleitung von Gert unser 320er HA System auf Version 7.4 aktualisiert. Das hat super geklappt. Bis auf ein paar Unklarheiten bei der Konfiguration vom neuen Load-Balancing, läuft das jetzt auch super. Darauf habe ich schon lange gewartet.

Nun aber mein eigentliches Problem. Ich habe auch die neue IPsec Funktion auf meinem iPhone getestet und leider klappt die nur zu 90 %. Die Verbindung wird aufgebaut und es gibt soweit keine Problem. Paketfilter sind gesetzt, Masquerading steht, Freigaben in den Proxies sind gesetzt. Leider kann ich nicht surfen oder auf andere Dinge im Netz zugreifen.

Nahc längerem suchen mit Netzwerktools auf dem iPhone habe ich herausgefunden, dass keine DNS-Server mitübertragen werden. Ping auf interne IPs klappt wunderbar, auf Hostnamen nicht. Mit dem Programm jNetUtil aus dem AppStore habe ich auch sehen können, dass keine DNS-Server eingetragen sind. Ich habe die DNS-Server allerdings im WebAdmin global eingestellt und bei SSL-VPN funktionieren sie auch.

Hat jemand das gleiche Problem schon feststellen können? Gibt es eine einfache Lösung, bzw. habe ich etwas übersehen, oder ist es ein Bug?

Grüße aus dem Bergischen
Jens


This thread was automatically locked due to age.
  • Hallo alphano1,

    dein Problem liegt wahrscheinlich am "Override Hostname" Eintrag auf dem iPhone Register des Cisco VPN Clients. Dieser Hostname muss mit dem Hostname aus dem verwendeten Zertifikat übereinstimmen. Entweder musst du dir ein neues Zertifikat generieren das mit dem "Override Hostname" Eintrag übereinstimmt oder du nimmst diesen raus. Dafür muss dann aber der Hostname DNS technisch auflösbar sein.

    Hoffe das hilft.