archimedes
Goto Top

OpenVPN Access Server - Proxy-Einstellung für verbundenen iOS Client

Hallo zusammen,

ich verbinde mich aus einem Netzwerk OHNE Proxy mit dem iPhone via OpenVPN Client über einen OpenVPN Access Server in ein Netzwerk das einen Proxy-Server nutzt.
Die Verbindung klappt wunderbar, jedoch kann ich nicht über das VPN im Internet surfen, da ich die Option um den Proxy-Server einzustellen nicht finde.

Kann mich hier jemand auf die Sprünge helfen?!

Wichtig:
Es geht NICHT um das Szenario AUS einem Netzwerk mit Proxy-Server eine OpenVPN Verbindung herzustellen...
Der Hinweis in den iOS Einstellungen => OpenVPN => Proxy Server die Einträge zu tätigen hilft mir also leider nicht.
Bei einem VPN mit iOS Boardmitteln kann man im VPN-Profil den Proxy für NACH dem Verbindungsaufbau setzen, diese Option suche ich im OpenVPN Client ...
ggf. muss das ja auch auf dem Access Server selbst eingestellt werden, um dies dann mit die Client-Profil auszuliefern?! ... jedoch werde ich auch hier nicht fündig.

Vielen Dank

Gruß

archimedes

Content-Key: 278780

Url: https://administrator.de/contentid/278780

Printed on: April 19, 2024 at 04:04 o'clock

Member: aqui
aqui Jul 30, 2015 at 15:18:24 (UTC)
Goto Top
Leider schreibst du nicht WIE du dich aus dem Netz verbindest. Vermutlich wohl per WLAN ?!
Eigentlich dann ganz einfach:
WLAN Einstellungen --> deine SSID --> Dort das kleine blaue "!" tippen --> Dort dann ganz unten sind die Einstellungen für den HTTP Proxy !
Hier tippst du nun auf "Manual" und trägst die IP des remoten Proxies ein ?
Wo ist dein Problem ?
Member: Archimedes
Archimedes Jul 31, 2015 updated at 09:17:57 (UTC)
Goto Top
Hallo aqui,

Ich verbinde mich sowohl per wlan als auch per Mobilfunk.

Mein Problem ist immer noch das gleiche, da dein Beitrag leider nicht wirklich zur Lösung beiträgt oder ich auf dem Schlauch stehe.
Wenn ich im Falle von WLAN den Proxy bereits bei der WLAN Verbindung eintrage kommt bei mir die OpenVPN Verbindung erst gar nicht zu Stande. Aber auch wenn das klappen sollte, möchte ich natürlich nicht in jedem WLAN den Proxy ständig rein uns rausnehmen und beim Zugang über Mobilfunk hilft das leider gar nicht.

Ich suche eine Lösung die die Proxy-Einstellung an den Aufbau der OpenVPN Verbindung bzw. das OpenVPN-Profil koppelt. Das muss doch gehen?!
Member: aqui
aqui Jul 31, 2015 at 10:14:22 (UTC)
Goto Top
Mobilfunk kann problematisch werden. Denn je nach Vertrag kannst du da einen Billig Account bekommen mit RFC 1918 privaten IPs vom Provider und zentralem NAT. Dann ists sowieso problematisch generell. Leider sagst du dazu ja nix face-sad
da dein Beitrag leider nicht wirklich zur Lösung beiträgt oder ich auf dem Schlauch stehe.
Da stehst du dann wohl auf dem Schlauch !!
Wenigstens mit der WLAN Connection kannst du den Proxy Manuell eintragen und das Problem lösen, das funktioniert in der Praxis fehlerlos.
kommt bei mir die OpenVPN Verbindung erst gar nicht zu Stande.
Dann machst du wohl grundsätzlich was falsch, denn was bitte sehr hat der Aufbau der OVPN Verbindung mit HTTP zu tun ??
OVPN nutzt UDP 1195 mit einer SSL Verbindung !!! Das ist vollkommen unabhängig von HTTP.
Böse wäre natürlich wenn du OVPN auf einen HTTP oder HTTPS Port umgebogen hast aber dazu steht ja oben nix....
möchte ich natürlich nicht in jedem WLAN den Proxy ständig rein uns rausnehmen
Deshalb verwenden kluge Netzwerker auch immer einen transparenten Proxy mit einem Zwangsredirect der HTTP Ports.
Dann stellt sich dein o.a. Problem auch gar nicht erst !!
Ggf. solltest du darüber mal nachdenken als rumzufrickeln.
Member: Archimedes
Archimedes Jul 31, 2015 updated at 10:59:11 (UTC)
Goto Top
Hallo aqui,

Ich entnehme deiner Antwort zunächst, dass du auch nicht weiß wie und ob man im OpenVPN iOS Client einen Proxy für post Verbindungsaufbau einrichten kann.

Recht hast du was den Aufbau der VPN-Verbindung mit eingetragenem WLAN-Proxy angeht. Das klappt nun und hilft mir in einigen Momenten sicher weiter. Die Haken der Methode wurden ja bereits genannt.
Weiterhin bin ich der Meinung das Problem ausreichend beschrieben und eingegrenzt zu haben. Mobilfunk-Details spielen hier keien Rolle und Einfluss auf die Architektur des Ziel-Netzes und den Proxy habe ich nicht.

Ich suche also immer noch die Möglichkeit im OpenVPN iOS Client einen Proxy für das Server- bzw. Zielnetz eintragen bzw. bestimmen zu können.
(Die Anforderung ist eigentlich nicht allzu ungewöhnlich, denn die hauseigene VPN-Funktion von iOS bietet die Möglichkeit (analog zur WLAN-EInstellung) genau solch einen Proxy für das Zielnetz eintragen zu können)
Member: aqui
Solution aqui Jul 31, 2015 updated at 11:15:27 (UTC)
Goto Top
dass du auch nicht weiß wie und ob man im OpenVPN iOS Client einen Proxy für post Verbindungsaufbau einrichten kann.
Doch das weiss ich. Ich mache es generell manuell...in den sehr seltenen Fällen wenn man einen statischen Proxy benutzt.
Kein Netzwerker macht aber sowas heutzutage noch, deshalb ist oder sollte das auch nicht erforderlich sein !
Nochmals: Der OVPN Verbindungsaufbau hat NICHTS mit dem Proxy Setting zu tun !!! Beide komplett unabhängige Baustellen.
und Einfluss auf die Architektur des Ziel-Netzes und den Proxy habe ich nicht.
Genau DAS ist der Knackpunkt !!!
Dann wirst du mit den Unanehmlichkeiten einer manuellen Einstellung und Frickelei leben müssen. Bzw. bei Mobilfunk dann ganz auf den Proxy verzichten müssen, denn dort ist er nicht manuell konfigurierbar !
denn die hauseigene VPN-Funktion von iOS bietet die Möglichkeit (analog zur WLAN-EInstellung) genau solch einen Proxy für das Zielnetz eintragen zu können)
Und warum nutzt du dann nicht sinnvollerweise ein IPsec oder L2TP oder PPTP VPN ??
Würde auch deine Probleme lösen....
Member: Archimedes
Archimedes Jul 31, 2015 updated at 11:15:20 (UTC)
Goto Top
Super danke, dann kann ich aufhören zu suchen.
Hätte ich niemals gedacht dass das nicht geht, ehrlich!

... weil OpenVPN als das Nonplusultra empfohlen wurde und ich das durch den tollen und einfachen Access Server auch so gesehen habe! ... ich stelle mir gerade die Frage was hier los wäre, wenn ich die Frage zu einer pptp Verbindung gestellt hätte. face-big-smile
Member: aqui
aqui Aug 03, 2015 at 14:24:50 (UTC)
Goto Top
Das hat aber nichts mit OVPN an sich zu tun sondern der Grund ist das Netzwerk Design der eine solche Konfig verhindert.
Wie gesagt...sinnigerweise macht man sowas heute mit einem transparenten Proxy und dann stellt sich die gesamte obige Fragestellung von dir gar nicht erst face-wink