Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone VPN | Cisco VPN

Hi

- I managed to get my iPHONE Connected via VPN but simply nothing works upon connection.
- As there is no ping etc on iPhone, I do not know how to go about troubleshooting.

- I have a Group named Trusted and this group contains LAN and SSL VPN Network.
- Trusted Group is used for the following
- Masquerading to WAN for Internet Connection.
- ANY Trusted -> Internet = Allow on Packet Filter.
- Trusted ALLOWED on DNS, HTTP, FTP, SMTP, POP Proxy.

- This is Tested and Proven to work perfectly both from LAN and SSL VPN.

- I added VPN Pool (Cisco) to Trusted Group.

Now I move on to Cisco VPN configuration for iPHONE.
- Remote Access - Cisco VPN - Enabled
- Interface WAN
- Server Certificate = Local X509 Cert
- Pool Network = VPN Pool (Cisco)
- Local Network = ANY ( I want ALL Traffic on my iPhone to VPN back to my Astaro follow by going to Internet)
- Users and Groups = the same user I created for my SSL VPN.
- Automatic Firewall Rules = Checked.

- Remote Access - Cisco VPN - iOS Devices = Enabled.

- I logged into the User Portal - Exported the Cisco VPN Profile and Installed onto iPhone.

- VPN Button Appears.

- I ensure I connect via the WAN to my Astaro 

- Simply Nothing works.

Please advice me - I seriously checked throughly.


This thread was automatically locked due to age.
Parents
  • To start, don't select any of the debug check boxes for the IPsec log.

    Have you seen the posts about Apple dropping support for MD5 in iOS5?  That's the first thing to check.  You may need to replace your existing certs with ones created with SHA1 or SHA2.  Here's a quick summary.

    Cheers - Bob
    PS Since I'm still using an iPhone 3G, it's still on iOS 4.2.1, so I haven't had these issues personally.
Reply
  • To start, don't select any of the debug check boxes for the IPsec log.

    Have you seen the posts about Apple dropping support for MD5 in iOS5?  That's the first thing to check.  You may need to replace your existing certs with ones created with SHA1 or SHA2.  Here's a quick summary.

    Cheers - Bob
    PS Since I'm still using an iPhone 3G, it's still on iOS 4.2.1, so I haven't had these issues personally.
Children
No Data