Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone IPSEC VPN Probleme

Morgen zusammen.
ich teste gerade ein wenig mit dem Iphone rum.
Die Verbindung funktioniert einwandfrei und ich sehe auch das sich das Iphone richtig verbindet.

Für den Fernzugriff habe ich das Netzwerk 10.242.5.0/24 definiert. Die Server die das Iphone erreichen darf liegen an der ETH1 (192.168.2.0/24).
Ich habe extra eine Rule erszeigt das der IP-Pool jeden Service auf den Bereich der DMZ nutzen darf.
Versuche ich per APP (SSH) auf einen Server zuzugreifen sehe ich auch im Log wie der Port von der IP des IPhones durchgeht. Nur erreiche ich den Server nicht. Das gleiche gilt auch für einen Ping.

Mache ich da noch einen Denkfehler... Ich habe schon mit Masquerade gearbeitet, aber auch ohne Erfolg.

Gruß
sbay


This thread was automatically locked due to age.
Parents
  • L2TP, Cisco oder PPTP?  Wenn Cisco, sollte "DMZ" in 'Local Networks' stehen, dann braucht man keine zusaetzliche Regeln ausser einer DNAT Regel: 'VPN Pool (Cisco) -> DNS -> Any : DNAT nach [inneren DNS]'.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • L2TP, Cisco oder PPTP?  Wenn Cisco, sollte "DMZ" in 'Local Networks' stehen, dann braucht man keine zusaetzliche Regeln ausser einer DNAT Regel: 'VPN Pool (Cisco) -> DNS -> Any : DNAT nach [inneren DNS]'.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Hallo Bob...
    Ich nutze den Cisco Client...
    Das Netzwerk der DMZ habe ich eingetragen (Siehe Anhang)...
    Der innere DNS ist doch in meinem Fall die ASG selber, oder bin ich da auch dem Holzweg?

    Also habe ich nun diese DNAT Rule drin...
    Obwohl ich die selbst schon für nicht richtig halte....
    Sie zweiter Screenshot...

    Aber egal was ich da einstelle der Reply kommt nicht.