Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone IPSEC VPN Probleme

Morgen zusammen.
ich teste gerade ein wenig mit dem Iphone rum.
Die Verbindung funktioniert einwandfrei und ich sehe auch das sich das Iphone richtig verbindet.

Für den Fernzugriff habe ich das Netzwerk 10.242.5.0/24 definiert. Die Server die das Iphone erreichen darf liegen an der ETH1 (192.168.2.0/24).
Ich habe extra eine Rule erszeigt das der IP-Pool jeden Service auf den Bereich der DMZ nutzen darf.
Versuche ich per APP (SSH) auf einen Server zuzugreifen sehe ich auch im Log wie der Port von der IP des IPhones durchgeht. Nur erreiche ich den Server nicht. Das gleiche gilt auch für einen Ping.

Mache ich da noch einen Denkfehler... Ich habe schon mit Masquerade gearbeitet, aber auch ohne Erfolg.

Gruß
sbay


This thread was automatically locked due to age.
Parents
  • Da hast du recht, die DNAT ist ein bisschen durcheinander gewürfelt und sollte so sein:

    Datenverkehrsquelle:  DMZ (Network) 
    Datenverkehrsdienst:  DNS
    Datenverkehrsziel:  Any 
     
    NAT-Modus: DNAT (Ziel)

    Ziel: DMZ (Address)
    Zieldienst: [immer leer lassen wenn es nicht geändert wird]


    In diesem Fall sollte "DMZ (Network)" in 'Zugelassene Netzwerke' in DNS auch stehen.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob...
    Leider bringt das auch keinen Erfolg.
    Ich habe nun verschiendene Varianten getestet... Immer das gleiche...
    Das blöde ist natürlich wenn ich das Netzwerk in den CiscoClient eintrage das ich nix mehr im Logfile sehe.
    Vorher habe ich zumindest gesehen das die Anfrage definitiv über die ASG gelaufen ist.

    Hier nun meine letzte Konfig...
Reply
  • Hi Bob...
    Leider bringt das auch keinen Erfolg.
    Ich habe nun verschiendene Varianten getestet... Immer das gleiche...
    Das blöde ist natürlich wenn ich das Netzwerk in den CiscoClient eintrage das ich nix mehr im Logfile sehe.
    Vorher habe ich zumindest gesehen das die Anfrage definitiv über die ASG gelaufen ist.

    Hier nun meine letzte Konfig...
Children
No Data