iOS 7は、常時オンモードでのオンデマンド接続をサポートしていません

画像



パテントトロールの圧力を受け、iOS7のVirneXはオンデマンド接続(常時オン)モードのロジックを変更しました。 これで、DNSサーバーが要求されたドメインを見つけることができない場合にのみ、VPN接続が確立されます。 これは、企業ネットワークの「内部」リソースへの接続に適していますが、モバイルデバイスからのすべてのトラフィックがVPNサーバーを通過する「VPNプロキシ」モードでの快適な作業を完全に排除します。



もちろん、この問題の解決策がいくつか求められます。 ruVPN.netユーザーの場合 、サービスの主な利点が失われるため、 iOS7アップグレードしないことをお勧めします-トラフィックが存在する場合のVPNへの接続の保証。



最後に、個人的な利益のためにユーザーの利便性を意図的に制限するすべてのパテントトロールに軽emptの光線を送りたいと思います(Appleも例外ではありません)。 制限が情報セキュリティに直接関係していることは特に悲しいことです。これは最近の開示やスキャンダルに照らして非常に重要です。



UPD:制限はCisco IPSec VPNに適用されます。 幸いなことに、OpenVPNは通常、オンデマンド接続(常時オン)モードで動作します。 OpenVPNサーバーに接続するための設定は標準構成プロファイルに含めることができますが、OpenVPNを使用するには、AppStoreからOpenVPN Connectアプリケーションをダウンロードする必要があります。



UPD2: OpenVPNでは、すべてがそれほどスムーズではないということです。 Connect On Demandは、WiFiに接続しているとき、ネットワークを変更したとき、または3Gに切り替えたときにのみ機能し、安全な接続は復元されません。



UPD3:高い確率で、Connect On Demandの原則は「On Demand Rules Dictionary Keys」によって実装されます。 これまでのところ、 構成プロファイルキーリファレンスの最新のドキュメントのみが手元にあります。 例はありません; iPhone構成ユーティリティアプリケーションは、まだ新しいパラメーターを認識していません。 現在、テストベンチでモデリングを開始しています。 お楽しみに:)



UPD4:解決策が見つかりましたが、まだ苦労しなければなりませんでした。ドキュメントが不足しているため、例はありません。 すべてがOnDemandRules



セクションに登録されます。



All Articles