Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone connects to VPN, but can't surf

Following the L2TP connection with iPhone guide below, I am able to get the iPhone to connect via a VPN, but I can't surf the web after connecting.  What other settings need to be set to get the VPN to work?  Thank you for your help.

https://support.astaro.com/support/index.php/L2TP_connection_with_iPhone


This thread was automatically locked due to age.
  • Ok, a couple of things come to mind.

    1)  In WebAdmin>>Remote Access>>Advanced, have you set DNS that the client will use?
    2)  Did you add your VPN Pool (L2TP) to the allowed networks list for both DNS and the web proxy?
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Thank you for taking the time to help Scott.  I've checked on the answers to your questions below and am still unsuccessful.

    1) I already had the DNS set in Remote Access>>Advanced.

    2) I already had the VPN Pool (L2TP) added to the allowed networks list for DNS.  By web proxy, do you mean the Packet Filter Rules?  If so, then I already had that configured as well.

    I also already have a masquerading rule set for the VPN Pool to the External (WAN).

    What would be your next place to check?  I appreciate your willingness to help.  I really love the Astaro software.  It has been a blessing at my house.

    Ok, a couple of things come to mind.

    1)  In WebAdmin>>Remote Access>>Advanced, have you set DNS that the client will use?
    2)  Did you add your VPN Pool (L2TP) to the allowed networks list for both DNS and the web proxy?
  • Scott meant 'Web Security >> HTTP/S' 'Allowed networks' on the 'Global' tab.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • @Scott Klassen & BAlfson: The Essential Firewall Edition does not contain the Web Proxy.
  • @trollvottel:  We know.  [:)]  I just wasn't going to make assumptions on exactly what spooky is using since he posted this here, which should have been in the VPN forum anyway.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Given that your iPhone is forwarding all traffic, which is what it sounds like you're trying to do, this is what I had to do to successfully set it up.
    [LIST=1]
    • Network Security: NAT --> Masquerading --> VPN Pool (L2TP) --> External (WAN)
    • Network Security: Packet Filter (Now renamed to Firewall in 8.200) --> Rules --> VPN Pool (L2TP) --> Any --> Any
    • Network Services: Global --> Network Security: Add VPN Pool (L2TP) to Allowed Networks
    • Remote Access: Advanced --> I added the Astaro Internal IP as the DNS Server #1.
    [/LIST]
    I'm not certain if the Remote Access step is necessary as it may default as the DNS Server. Also, regarding the Packet Filter step, you can lock that down. Look at the Internal (Network) examples that should already exist as an idea.

    Hope this helps. Cheers,
    Kyle
  • I already had all of the below followed except I had my dns servers in #4 set to my external dns servers of choice.  I tried setting it as the internal but still no luck.  It has to be something simple I'm missing because I can still authenticate to the VPN from both outside and inside the network, but can't surf.

    Given that your iPhone is forwarding all traffic, which is what it sounds like you're trying to do, this is what I had to do to successfully set it up.
    [LIST=1]
    • Network Security: NAT --> Masquerading --> VPN Pool (L2TP) --> External (WAN)
    • Network Security: Packet Filter (Now renamed to Firewall in 8.200) --> Rules --> VPN Pool (L2TP) --> Any --> Any
    • Network Services: Global --> Network Security: Add VPN Pool (L2TP) to Allowed Networks
    • Remote Access: Advanced --> I added the Astaro Internal IP as the DNS Server #1.
    [/LIST]
    I'm not certain if the Remote Access step is necessary as it may default as the DNS Server. Also, regarding the Packet Filter step, you can lock that down. Look at the Internal (Network) examples that should already exist as an idea.

    Hope this helps. Cheers,
    Kyle
  • You're definitely using a VPN Pool (L2TP) and not DHCP in the VPN Settings, right?

    If I think of anything else, I'll let you know. I'm sure it's something very minor. Maybe some screenshots might help?


  • 2011 New Nike Lebron 9 Sample Black White Red Shoes
    ward’s workman like ethic is the key to the Magic’s success. But the emergence of Vince Carter to the mix has been huge for Orlando.
     
    “Vinsanity” looked like a big bust earlier in the season but he’s now become a reliable scorer for the Magic. After a slow start Carter has raised his scoring average to 16 ppg and is among the team leader in assists and steals. Rashard Lewis has been solid if not spectacular adding 14 points per game.
     
    For Chicago things have gone from bad to worse. Coach Vinny Del Negro,www.nba-basketball-shoes.net, who has somehow held onto to his job despite earlier rumors of his demise,Charles Barkley Shoes, told reporters that his team can’t win with all the injuries. You don’t usually hear a coach say something like that publicly but in this case he’s only stating the truth.
     
    The Bulls will be without Luol Deng (Grade 2 calf strain),Total 90 Laser III, Taj Gibson and Joakim Noah (foot injuries) and Brad Miller (thumb). That means rookie James Johnson will get the start opposite Howard.
  • Since I last posted, I have moved and I have upgraded to UTM 9.  Also, I apologize for posting this in the wrong section.  I have the Home Use Edition.

    I still have the same problem where I can connect to the VPN from both inside the network (on Wi-Fi) and outside (from the cell network), however I cannot access any websites after connecting.  I am including screenshots.  If someone can take a look and let me know what they see that I'm doing wrong, I would be very grateful (and a lot less frustrated).
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?