Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone IPSEC VPN Probleme

Morgen zusammen.
ich teste gerade ein wenig mit dem Iphone rum.
Die Verbindung funktioniert einwandfrei und ich sehe auch das sich das Iphone richtig verbindet.

Für den Fernzugriff habe ich das Netzwerk 10.242.5.0/24 definiert. Die Server die das Iphone erreichen darf liegen an der ETH1 (192.168.2.0/24).
Ich habe extra eine Rule erszeigt das der IP-Pool jeden Service auf den Bereich der DMZ nutzen darf.
Versuche ich per APP (SSH) auf einen Server zuzugreifen sehe ich auch im Log wie der Port von der IP des IPhones durchgeht. Nur erreiche ich den Server nicht. Das gleiche gilt auch für einen Ping.

Mache ich da noch einen Denkfehler... Ich habe schon mit Masquerade gearbeitet, aber auch ohne Erfolg.

Gruß
sbay


This thread was automatically locked due to age.
  • L2TP, Cisco oder PPTP?  Wenn Cisco, sollte "DMZ" in 'Local Networks' stehen, dann braucht man keine zusaetzliche Regeln ausser einer DNAT Regel: 'VPN Pool (Cisco) -> DNS -> Any : DNAT nach [inneren DNS]'.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob...
    Ich nutze den Cisco Client...
    Das Netzwerk der DMZ habe ich eingetragen (Siehe Anhang)...
    Der innere DNS ist doch in meinem Fall die ASG selber, oder bin ich da auch dem Holzweg?

    Also habe ich nun diese DNAT Rule drin...
    Obwohl ich die selbst schon für nicht richtig halte....
    Sie zweiter Screenshot...

    Aber egal was ich da einstelle der Reply kommt nicht.
  • Da hast du recht, die DNAT ist ein bisschen durcheinander gewürfelt und sollte so sein:

    Datenverkehrsquelle:  DMZ (Network) 
    Datenverkehrsdienst:  DNS
    Datenverkehrsziel:  Any 
     
    NAT-Modus: DNAT (Ziel)

    Ziel: DMZ (Address)
    Zieldienst: [immer leer lassen wenn es nicht geändert wird]


    In diesem Fall sollte "DMZ (Network)" in 'Zugelassene Netzwerke' in DNS auch stehen.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob...
    Leider bringt das auch keinen Erfolg.
    Ich habe nun verschiendene Varianten getestet... Immer das gleiche...
    Das blöde ist natürlich wenn ich das Netzwerk in den CiscoClient eintrage das ich nix mehr im Logfile sehe.
    Vorher habe ich zumindest gesehen das die Anfrage definitiv über die ASG gelaufen ist.

    Hier nun meine letzte Konfig...