philipp711
Goto Top

Built-In iOS-VPN Auto-Disconnect bei Displaysperre

Hallo Leute,

ich probiere mich gerade etwas mit den eingebauten VPN-Funktionen von iOS aus. Habe soweit alles hin bekommen, wobei eine Kleinigkeit etwas störend ist:

Die Geräte schließen die Verbindungen nach sehr kurzer Zeit im Lock-Screen (entweder der Auto-Lock oder per Taste). D.h. selbst nach sehr kurzer Zeit, z.B. 1 Min, muss die VPN-Verbindung wieder aufgebaut werden.

Auf meinem VPN-Gateway wird angezeigt, dass die Verbindung vom Gerät beendet wird - "terminated by peer". Meines Erachtens geht der Verbindungsabbruch also vom Gerät an sich aus.

Gibt es irgendeine Einstellung die das verhindert bzw. das VPN länger "offen" hält?

Danke!

Content-ID: 671795

Url: https://administrator.de/forum/built-in-ios-vpn-auto-disconnect-bei-displaysperre-671795.html

Ausgedruckt am: 09.03.2025 um 04:03 Uhr

aqui
aqui 07.03.2025 aktualisiert um 09:55:24 Uhr
Goto Top
Bei 2 VPN Verbindungen hier per onboard Client sei es mit L2TP
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
L2TP VPN Server mit Mikrotik
als auch mit IKEv2
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
lässt sich das in beiden Fällen mit den onboard Clients nicht reproduzieren sowohl bei älterem als auch bei aktuellem iOS. VPNs bleiben nach Display Sperre erwartungsgemäss erhalten.
Philipp711
Philipp711 07.03.2025 aktualisiert um 11:28:30 Uhr
Goto Top
Danke für die Antwort.

Ich hab's mit einem iPhone und einem iPad versucht. Kann es reproduzieren (einmal privat ohne irgendwelche MDM-Konfig & einmal dienstliche mit MDM).

Ich nutze eine Sophos XGS mit dem "Fernzugriff-VPN" auf IPSec-Basis mit dem mitgelieferten "DefaultRemoteAccess"-Konfigprofil.

Dauert etwas mehr als 15 Sek nach dem Sperren, dann kommt folgende Meldung im Log:

TEST-1 - IPSec Connection TEST-1 between X and Y for Child TEST-1 terminated. (Remote: X)

Ich denke schon, dass es "irgendwie" an iOS liegt. Bei den Windows-Testclients passiert das nicht.