This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iphone and DNS lookup within VPN

Hi,

I am using Astaro 7.4 with Apple Iphone an the VPN tunnel is up an running.

But no DNS is possible. Surfin by IP works. How do I setup DNS with AStaro for the iphone?

Thanks May


This thread was automatically locked due to age.
Parents
  • Don't know about the iPhone in particular, but Apple machines in general, do split traffic by default. (in essence creating a bridge between your soft chewy lan center and them intarwebs) 

    I disable this 'feature' on my mac clients, which in turn, pick up the proper dns settings and work just fine. 

    When you don't disable this, and don't plan for this behavior, dns will be miserable.
  • cpm, how do you do that in a mac.  Is it possible one could do that with an iPhone?
Reply Children
  • cpm, how do you do that in a mac.  Is it possible one could do that with an iPhone?


    Has anyone been able to fix this issue on the iPhone?
  • I hate to do a bump... but I would love to get a working VPN connection. Thanks in advance to anyone who lends a hand.
  • Login to your WebAdmin interface and click:

    Network Services -> DNS

    Click the yellow folder next to Allowed Networks and move the "VPN Pool (L2TP)" icon to the box, under Internal Network.

    Click Apply.

    DNS will now work on an iPhone [:)]

    Note: I also did the following:

    1.  Network Security -> Packet Filter -> New Rule

    Change the source to VPN Pool (L2TP) and leave the others on "Any" and click Save.

    2.  Network Security -> NAT -> New Masquerading Rule

    Set Network to VPN Pool (L2TP) and change Interface to External (WAN)

    To confirm it works, I visited ipchicken.com and got my home IP address.  FaceTime on the iPhone 4 also works, where the corporate firewall normally blocks it.

    Good luck!
  • Hi Bob,

    can you tell me how the iPhone gets the DNS-servers?
    I can't see any dropped packet by the Packet Filter even i try to request an  name.

    Cheer Tobi