Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone VPN | Cisco VPN

Hi

- I managed to get my iPHONE Connected via VPN but simply nothing works upon connection.
- As there is no ping etc on iPhone, I do not know how to go about troubleshooting.

- I have a Group named Trusted and this group contains LAN and SSL VPN Network.
- Trusted Group is used for the following
- Masquerading to WAN for Internet Connection.
- ANY Trusted -> Internet = Allow on Packet Filter.
- Trusted ALLOWED on DNS, HTTP, FTP, SMTP, POP Proxy.

- This is Tested and Proven to work perfectly both from LAN and SSL VPN.

- I added VPN Pool (Cisco) to Trusted Group.

Now I move on to Cisco VPN configuration for iPHONE.
- Remote Access - Cisco VPN - Enabled
- Interface WAN
- Server Certificate = Local X509 Cert
- Pool Network = VPN Pool (Cisco)
- Local Network = ANY ( I want ALL Traffic on my iPhone to VPN back to my Astaro follow by going to Internet)
- Users and Groups = the same user I created for my SSL VPN.
- Automatic Firewall Rules = Checked.

- Remote Access - Cisco VPN - iOS Devices = Enabled.

- I logged into the User Portal - Exported the Cisco VPN Profile and Installed onto iPhone.

- VPN Button Appears.

- I ensure I connect via the WAN to my Astaro 

- Simply Nothing works.

Please advice me - I seriously checked throughly.


This thread was automatically locked due to age.
Parents
  • Alvin, I just tested it, and it now works 100% even without the old workarounds for DNS.

    Your description of your configuration sounds correct and complete.  I guess it's time to open the Firewall, DNS, Web Security and IPsec Live Logs to see what happens during a connection attempt.  Before that, check the Intrusion Prevention log to see if there's anything unusual there.

    Cheers - Bob
  • Balfson - Thanks for confirmation it worked for you.

    I Disabled Everything on Astaro

    ONLY use it for NAT LAN, SSL VPN, Cisco VPN -> WAN
    Packet Filter LAN SSL VPN, Cisco VPN -> Internet = ANY ALLOW.
    DNS Allowed for LAN, SSL VPN, Cisco VPN


    LAN Internet = OK
    SSL VPN to Internet = OK.
    Cisco VPN over iPhone = Nothing.
Reply
  • Balfson - Thanks for confirmation it worked for you.

    I Disabled Everything on Astaro

    ONLY use it for NAT LAN, SSL VPN, Cisco VPN -> WAN
    Packet Filter LAN SSL VPN, Cisco VPN -> Internet = ANY ALLOW.
    DNS Allowed for LAN, SSL VPN, Cisco VPN


    LAN Internet = OK
    SSL VPN to Internet = OK.
    Cisco VPN over iPhone = Nothing.
Children
No Data