{"id":97462,"date":"2016-06-03T19:29:24","date_gmt":"2016-06-03T17:29:24","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=97462"},"modified":"2016-06-06T09:00:15","modified_gmt":"2016-06-06T07:00:15","slug":"vpn-anleitung-iphone-fritzbox-und-vpn-on-demand","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/vpn-anleitung-iphone-fritzbox-und-vpn-on-demand-97462\/","title":{"rendered":"VPN-Anleitung: iPhone, FRITZ!Box und VPN-on-Demand"},"content":{"rendered":"<p>Freitagabend. Wir setzen einfach mal voraus, dass ihr noch etwas freie Zeit zum Basteln habt und kn\u00fcpfen kurz an unseren <a href=\"http:\/\/www.iphone-ticker.de\/sicheres-iphone-vpn-verbindung-mit-der-fritzbox-konfigurieren-und-nutzen-97412\/\">iPhone-VPN-Artikel<\/a> vom Donnerstag an. Der Tenor in den Kommentaren dort: Die einfache VPN-Verbindung zwischen iPhone und FRITZ!Box ist eine nette Sache, aber wenig attraktiv, wenn diese nicht automatisch aufgebaut wird. Anders formulier: Was n\u00fctzt eine sichere Verbindung, wenn E-Mail-Apps und andere Hintergrundanwendungen, diese nicht automatisch einsetzen, sondern auf den manuellen Eingriff des Anwenders angewiesen sind.<\/p>\n<p><a href=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-97463\" src=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn1.jpg\" alt=\"Vpn1\" width=\"500\" height=\"367\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn1.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn1-300x220.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Auch Apples Betriebssystem fing sich Kritik ein. So vergisst das iPhone anliegende VPN-Verbindungen sobald das Ger\u00e4t einmal in den Ruhezustand abgetaucht ist. Lange Rede Kurzer Sinn: Hier m\u00fcssen wir <a href=\"http:\/\/www.iphone-ticker.de\/sicheres-iphone-vpn-verbindung-mit-der-fritzbox-konfigurieren-und-nutzen-97412\/\">noch mal<\/a> Hand anlegen.<\/p>\n<h2>VPN-on-Demand<\/h2>\n<p>Um den beschriebenen Anforderungen Gerecht zu werden, bietet sich die Nutzung der &#8222;VPN-on-Demand&#8220;-Option an. Das Feature, das sich mit wenigen Zeilen Code in einer iPhone-Profil-Datei definieren l\u00e4sst, sorgt daf\u00fcr, dass das iPhone die VPN-Verbindung von sich aus aufbaut und h\u00e4lt wenn bestimmte Kriterien erf\u00fcllt sind.<\/p>\n<h2>Schritt 1: Apple Configurator<\/h2>\n<p>Um uns die Konfiguration der VPN-Einstellung etwas zu erleichtern, greifen wir heute auf <a href=\"https:\/\/itunes.apple.com\/en\/app\/apple-configurator-2\/id1037126344?mt=12\">Apples Configurator<\/a> zur\u00fcck. Der kostenfreie Mac-Download bringt alle Werkzeuge mit, um eine Profildatei zu erstellen. \u00d6ffnet den Configurator und w\u00e4hlt im Men\u00fc &gt; Ablage &gt; Neues Profil.<\/p>\n<p><a href=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/profil.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-97464\" src=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/profil.jpg\" alt=\"Profil\" width=\"700\" height=\"723\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/profil.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/profil-290x300.jpg 290w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6>Macht es einfacher: Apples Configurator<\/h6>\n<p>Gebt eurer Profil-Datei im Bereich &#8222;Allgemein&#8220; einen Namen und w\u00e4hlt dann den Bereich &#8222;VPN&#8220; aus. Hier werden die gleichen Daten eingetragen, die wir gestern <a href=\"http:\/\/www.iphone-ticker.de\/sicheres-iphone-vpn-verbindung-mit-der-fritzbox-konfigurieren-und-nutzen-97412\/\">noch von Hand<\/a> auf dem iPhone eingetippt haben. Solltet ihr die Infos vergessen haben, k\u00f6nnt ihr euch die VPN-Einstellungen einfach noch mal auf der FRITZ!Box anzeigen lassen. Besucht dazu die FRITZ!Box und w\u00e4hlt System &gt; FRITZ!Box-Benutzer &gt; Benutzerkonto bearbeiten &gt; VPN-Einstellungen anzeigen.<\/p>\n<p>Sind die Daten eingetragen, dann sichert eure Profildatei und schlie\u00dft den Apple Configurator.<br \/>\n<a href=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn-info.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-97465\" src=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn-info.jpg\" alt=\"Vpn Info\" width=\"700\" height=\"722\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn-info.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn-info-291x300.jpg 291w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h2>Profil-Datei von Hand bearbeiten<\/h2>\n<p>Da der Apple Configurator keine Felder zum Setzen der VPN-on-Demand-Konfiguration mitbringt, m\u00fcssen wir diese nun von Hand nachtragen. Alles kein Problem, denn bei der Profil-Datei handelt es sich um einen stinknormale Textdatei mit weniger als 100 Zeilen XML-Code.<\/p>\n<p>Wir setzen zur Bearbeitung auf einen <a href=\"https:\/\/macromates.com\/\">Text-Editor<\/a>, k\u00f6nnen euch aber auch den Online-Editor <a href=\"http:\/\/tustin2121.github.io\/jsPlistor\/\">jsPlistor<\/a> ans Herz legen, der den Inhalt der Profil-Dateien hierarchisch nachvollziehbar pr\u00e4sentiert.<\/p>\n<p>Wie auch immer: \u00d6ffnet die Profildatei in eurem Editor und schaut sie euch erst mal an. Apple <a href=\"https:\/\/developer.apple.com\/library\/ios\/featuredarticles\/iPhoneConfigurationProfileRef\/Introduction\/Introduction.html#\/\/apple_ref\/doc\/uid\/TP40010206-CH1-SW41\">bietet hier<\/a> eine umfangreiche Dokumentation an, die euch die Bedeutung der einzelnen Felder und ihrer Werte erkl\u00e4rt.<\/p>\n<h2>VPN-aktiv, wenn nicht im eigenen WLAN<\/h2>\n<p>Hier k\u00f6nnen beliebige Regeln definiert werden. Ihr k\u00f6nnt etwa festlegen, dass sich die VPN-Verbindung immer nur dann aufbauen soll, wenn ihr die Webseite eurer Hausbank aufruft. Wir haben uns f\u00fcr eine strenge aber einfache Regel entschieden und wollen die VPN-Verbindung immer dann aktiv haben, wenn wir uns gerade nicht in einem WLAN-Netzwerk aufhalten, dem wir vertrauen. Anders gesagt: Nur im privaten WLAN-Netz verzichten wir auf die VPN.<\/p>\n<p>Dementsprechend freuen wir uns \u00fcber die Vorarbeit von Florian Knapp, der den f\u00fcr uns relevanten Code-Baustein, bereits in <a href=\"https:\/\/nerd.one\/vpn-on-demand-on-iphone-and-ipad\/\">diesem Blogeintrag<\/a> ver\u00f6ffentlicht hat.<\/p>\n<p><strong>Update vom 04.06.2016:<\/strong> Der folgende Code-Schnipsel wurde um zwei Optionen erg\u00e4nzt. Die VPN-Verbindung ist im Mobilfunknetz jetzt nicht mehr grunds\u00e4tzlich aktiv. Sobald jedoch eine lokale, also im Heimnetzwerk verortete URL aufgerufen wird (etwa um auf die FRITZ!Box selbst oder auf den Netzwerkspeicher zu Hause zuzugreifen) wird die VPN-Verbindung auch im Mobilfunknetz wieder aufgebaut. Ansonsten gilt nach wie vor: VPN wird bei allen WLAN-Netzen aktiviert, die nicht spezifisch im SSIDMatch-Bereiches des Codes ausgeklammert wurden.<\/p>\n<p><script src=\"https:\/\/gist.github.com\/noestreich\/92542e41e4dcf7758c054cf3638a5583.js\"><\/script><\/p>\n<p>Die VPN-on-Demand-Regeln sagen dem iPhone: Wenn du nicht in einem der beiden WLAN-Netzen &#8222;Name of my Home Network&#8220; oder &#8222;Company WiFi&#8220; eingebucht bist, dann baue eine VPN-Verbindung auf, ehe du auf das Internet zugreifst. Schnappt euch den Code-Block, editiert die Namen der WLAN-Netze und kopiert den gesamten Block in eure Profil-Datei.<\/p>\n<p>Hier f\u00fcgt ihr den Code direkt \u00fcber der ersten &#8222;&lt;\/dict&gt;&#8220;-Zeile ein. Achtet auf den anf\u00fchrenden Schr\u00e4gstrich, in unserem Fall hatten wir es mit Zeile 32 zu tun. Entsprechend sieht unsere Profil-Datei inklusive den Regeln f\u00fcr die VPN-on-Demand-Verbindungen nun so aus:<\/p>\n<p><script src=\"https:\/\/gist.github.com\/noestreich\/60f4248564e4801365183b79dbfce186.js\"><\/script><\/p>\n<h2>Schon fertig<\/h2>\n<p>Speichert die Profil-Datei und schickt diese entweder per E-Mail an euer iPhone oder nutzt den Configurator um das Profil direkt zu installieren. Auch ohne Signatur l\u00e4sst sich die Datei jetzt auf dem iPhone installieren und k\u00fcmmert sich fortan um den Aufbau einer sicheren VPN-Verbindung bei Bedarf.<\/p>\n<p><a href=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/install.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-97467\" src=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/install.jpg\" alt=\"Install\" width=\"700\" height=\"446\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/install.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/install-300x191.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6>Fertig installiert und automatisch einsatzbereit<\/h6>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/vpn-anleitung-iphone-fritzbox-und-vpn-on-demand-97462\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn-feature-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Vpn Feature\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Freitagabend. Wir setzen einfach mal voraus, dass ihr noch etwas freie Zeit zum Basteln habt und kn\u00fcpfen kurz an unseren iPhone-VPN-Artikel vom Donnerstag an. Der Tenor in den Kommentaren dort: Die einfache VPN-Verbindung zwischen iPhone und FRITZ!Box ist eine nette Sache, aber wenig attraktiv, wenn diese nicht automatisch aufgebaut wird. Anders formulier: Was n\u00fctzt eine [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":97468,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[639,1975],"tags":[1354,344,647],"class_list":["post-97462","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ios","category-feature","tag-fritzbox","tag-iphone","tag-vpn"],"aioseo_notices":[],"featured_image":["http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn-feature.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/vpn-feature.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/97462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=97462"}],"version-history":[{"count":14,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/97462\/revisions"}],"predecessor-version":[{"id":97497,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/97462\/revisions\/97497"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/97468"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=97462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=97462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=97462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}