[7.450][INFO] iPhone VPN Client still doesn't receive DNS server info

All,

I know there are multiple threads out there on this topic, but on going through them I'm not sure if there's a way to get the iPhone Cisco VPN client to have DNS information fed to it from ASG.  I was just testing with 7.450 just in case this had been addressed, and unfortunately I see the same behavior as 7.402; once connected I can hit internal machines by IP address, but the iPhone receives no DNS server information and therefore cannot resolve any FQDNs meaning no Internet access while connected to the VPN.

Given this was a feature introduced in 7.4, and it is clearly intended to work with the iPhone, is there a way to get the DNS information over to the iPhone, or is this an ongoing issue that Astaro is aware of and is working on?  I've not tried hitting an actual Cisco device from the iPhone, but gauging from other posts I get the impression that a Cisco is able to pass DNS info to an iPhone successfully.

Thanks,
Martin.
Parents Reply
  • The IKE daemon we're currently using lacks support for pushing DNS/WINS server information to vanilla IPsec clients. The iPhone is just one of them. I thought that it would work for it as well once we upgraded strongswan to 4.3.x, but after reading the Apple forum thread from above I'm not so sure anymore. Anyways, other IPsec clients will benefit from the better MODECFG support. Maybe the iPhone client will be fixed by Cisco in a future firmware version and there still is a fair chance that it will work with the new strongswan if you look at it optimistically. =)
Children