Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSec VPN with iOS and dropped invalid packets

Hi,

i'm trying to get my UTM Home Edition up and running but the VPN will not work like i will.

I need an IPSec connection from my iPhone (iOS 9) with PSK into my internal LAN. I've created a User with password and an IPSec Remote Access Rule for this user. The VPN connection can be established, but is feels like all traffic is ending in /dev/null.

Can somebody help me to find the error? What have i done wrong? I took some screenshots to describe my config [;)]

kind regards
R.Weber


This thread was automatically locked due to age.
Parents
  • Thanks for your response.

    But... I have a running IPsec (only) connection from my iPhone to my UTM Server. I have only the problem that the traffic don't reach my internal server. The packets were dropped by the firewall:
    2015:09:24-10:28:21 home ulogd[2605]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60002" initf="eth1" outitf="eth0" srcmac="34:31:xx:xx:xx:xx" dstmac="fc:aa:xx:xx:xx:xx" srcip="10.242.4.1" dstip="192.168.1.5" proto="6" length="64" tos="0x00" prec="0x00" ttl="63" srcport="55011" dstport="8181" tcpflags="SYN" 

    I have already added a firewall rule:
    Source: "User Network"
    Services: "any"
    Destination: "any"

    When i change the Source to "VPN Pool (ipsec)" there is no other result.

    Any ideas?

    Ralf
Reply
  • Thanks for your response.

    But... I have a running IPsec (only) connection from my iPhone to my UTM Server. I have only the problem that the traffic don't reach my internal server. The packets were dropped by the firewall:
    2015:09:24-10:28:21 home ulogd[2605]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60002" initf="eth1" outitf="eth0" srcmac="34:31:xx:xx:xx:xx" dstmac="fc:aa:xx:xx:xx:xx" srcip="10.242.4.1" dstip="192.168.1.5" proto="6" length="64" tos="0x00" prec="0x00" ttl="63" srcport="55011" dstport="8181" tcpflags="SYN" 

    I have already added a firewall rule:
    Source: "User Network"
    Services: "any"
    Destination: "any"

    When i change the Source to "VPN Pool (ipsec)" there is no other result.

    Any ideas?

    Ralf
Children
No Data