[iOS 9] Warnung: iOS9 kann VPN kaputt machen (Details)

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.683
Meine iDevices schaffen es nicht mehr, sich per VPN auf meine Fritzbox im Büro zu verbinden. Nach Fehlersuche und Recherche im Netz liegt das am iOS9-Update.

Quelle: http://www.zdnet.com/article/ios-9-breaks-vpns-and-how-to-fix-it/

Laut dem Artikel funktionierte das in der Beta auch schon nicht, und der Bug wurde vor dem Release nicht gefixt. Apple, schäm dich! So langsam reicht es mir!

Jetzt komme ich nicht mehr in mein Intranet ohne einen Downgrade auf iOS 8.4. Toll.

Betrifft übrigens VPN über Cisco IPSec.
 

wir43

Moderator
AT Moderation
Registriert
28.01.07
Beiträge
8.182
Habe ich auch schon mehrfach gelesen.
Funktioniert bei mir aber auch unter iOS 9 ohne Probleme. Ist also kein generelles Problem.
 

mafri

Osnabrücker Reinette
Registriert
30.08.10
Beiträge
976
Bei mir funktioniert der Vpn-Tunnel unter iOS 9 ebenfalls nach wie vor problemlos vom iPhone zur Fritz!Box
 

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.683
Hmm, hier auf einem iPhone und einem iPad keine Verbindung mehr möglich übers VPN - zu keinem Server, egal ob Intra- oder Internet. Laut dem Artikel ist das ein DNS-Problem; das würde zu den Symptomen passen. Beide VPNs würden über das iPhone-Konfigurationsprogramm eingerichtet. Habe jetzt auch noch mal ein VPN testweise manuell eingerichtet, aber auch das funktioniert nicht.

Wie habt ihr VPN eingerichtet? Mit Proxy oder ohne? Zu welchem Ziel? Auch eine Fritzbox? Modell? Meine ist eine 7390.
 

wir43

Moderator
AT Moderation
Registriert
28.01.07
Beiträge
8.182
Ohne Proxy zu meiner FritzBox 7490. Die Verbindung war bereits vor dem Update eingerichtet.
 

froyo52

Gestreifter Böhmischer Borsdorfer
Registriert
11.07.14
Beiträge
3.425
VPN Tunnel funktioniert bei mir unter iOS 9 einwandfrei. FritzBox Cable 6490
 

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.683
Bei mir auch vor dem Update. Aber das testweise nach dem Update angelegte funktioniert ebenso wenig. Sehr seltsam.

Habt ihr nur ein VPN eingetragen oder mehrere? Was könnte noch anders sein??
 

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.683
Mir fällt außerdem gerade auf, dass VPN in der Statuszeile mal rechts und mal links steht. Finde ich komisch.
 

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.683
Laut diesem Thread taucht das Problem offensichtlich nur auf, wenn sich die VPN-Endstelle hinter einem Unitymedia-Kabel-Anschluss befindet.

Das kann ich reproduzieren. Mit meiner Fritzbox zuhause funktioniert es nach einem Update der Firmware immerhin. Bringt nur nichts, denn eigentlich brauch ich das VPN ins Büro. Dort haben wir aber Kabel-Anschluss. Argh!

@froyo52: Du dürftest ja an einem Kabelanschluss hängen, oder? Welcher Anbieter?
 

wir43

Moderator
AT Moderation
Registriert
28.01.07
Beiträge
8.182
Es ist zumindest ein bekanntes Problem, welches wohl auch schon während der Beta-Phase an Apple gemeldet wurde, laut diesem
Heise-Artikel.

Ich habe gerade zum Test einmal die VPN-Verbindung gelöscht und neu angelegt. Funktioniert weiter ohne Probleme.
 

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.683
Nein, das Problem im heise-Artikel bezieht sich auf die App Cisco AnyConnect und ist ein anderes. Die Ursache könnte natürlich verwandt sein. Siehe obiger Link von mir.
 

wir43

Moderator
AT Moderation
Registriert
28.01.07
Beiträge
8.182
Ich bezog mich da eher auf den Satz "Das Problem soll verschiedene VPN-Dienste umfassen" im Artikel, nicht explizit auf Cisco.
;)
 

NorbertM

Hochzeitsapfel
Registriert
03.01.15
Beiträge
9.363
iPhone 6, FritzBox 7270, Kabel Deutschland, DynDNS.
Eingerichtet habe ich das gemäß der Beschreibung von AVM.
 

AndreasB73

Oberösterreichischer Brünerling
Registriert
25.01.13
Beiträge
709
Keine FritzBox - daher auch keine Probleme
 

nomos

Borowinka
Registriert
22.12.03
Beiträge
7.721
Antwort unserer Entwickler:

"The problem is in split DNS tunnelling. As long as you use “Send all traffic” option in VPN client setting you’re fine."
 

Ijon Tichy

Clairgeau
Registriert
21.11.06
Beiträge
3.683
Wer sind "unsere" Entwickler? Und das ist das Cisco AnyConnect-Problem. Es gibt noch das Unitymedia-spezifische. Der eingebaute Client bietet gar kein Split Tunneling an.