Hilfe bei VPN on demand (iOS) verbindet nicht automatisch

  • Hallo zusammen,


    auch wenn es nur indirekt mit Unifi zu tun hat, sondern eher eine allgemeine Frage ist, stelle ich sie hier einmal:


    Ich verwende seit geraumer Zeit VPN on demand auf unseren iPhones, um eine automatische VPN-Verbindung herzustellen wenn das Gerät mit einem fremden WLAN verbunden ist.


    Generell hat das bis jetzt recht zuverlässig funktioniert. Jetzt wollte ich gerne ergänzen, dass das VPN nicht nur in einem fremden WLAN aktiviert wird, sondern auch wenn im Mobilfunknetz eine Verbindung zu einer Domain im Heimnetz aufgebaut werden soll.


    Das Profil kann ich ohne Fehler auf dem iPhone installieren und die Verbindung kann auch manuell erfolgreich hergestellt werden. Allerdings funktioniert es "on demand" leider nicht automatisch. Wenn ich mich in ein anderes WLAN einbuche oder aus dem Mobilnetz eine Domain aus dem Heimnetz aufrufe, wird keine VPN-Verbindung aufgebaut.


    Netzwerkaufbau:

    Am USG hängt an LAN2 in einem separaten Netzwerk ein Rpi4 mit DNS-Server, der die Einträge meiner (Sub-)Domain im internen Netz verwaltet. (*.home.xxx.de).

    Die Domain xxx.de gehört mir ebenfalls und weist auf einen Cloudserver. Per DynDNS wird die Subdomain home.xxx.de auf meine WAN-IP geleitet.

    Außerdem kümmert sich der Rpi4 mit einem Certbot um die SSL-Zertifikate für meine "internen" Sub-Sub-Domains. Die Ports 80 und 443 sind also vom USG auf den Rpi4 weitergeleitet.


    Hier auch einmal meine aktuelle und anonymisierte Profil-Datei für das iPhone:


    Zuletzt habe ich ein wenig mit den Keys DNSDomainMatch & RequiredDNSServer rumprobiert - allerdings ohne Erfolg.


    Wie gesagt, das Problem ist, dass die Profildatei generell intakt zu sein scheint (kann installiert werden) und auch die Verbindung kann manuell hergestellt werden.

    Allerdings wird die automatische Verbindung nicht getriggert.

    Es wäre cool, wenn jemand von euch ne Idee hätte, was in der Datei falsch ist.


    Vielen Dank im Voraus!


    Gruß Alex