Hallo Unitymedia Team,
vielen Dank für ihre Recherche.
Aber mit Verlaub, wenn man den von Ihnen Artikel genauer liest, dann stellt man fest, dass es nicht um Cisco Hardware oder Router geht, sondern lediglich um eine Cisco-App namens "AnyConnect". Recherchiert man dann weiter, dann stellt man auch fest, dass es innerhalb von AnyConnect um das SplitTunneling geht, welches aber bei IPSec mit einem Iphone (im Standard) sicher keine Anwengung findet. Außerdem hat Cisco inzwischen bei Apple eine neue Version ihrer App bei Apple zur Revision eingereicht. Siehe hier:
https://www.facebook.com/anyconnect/posts/1057261091012530
Cisco hat hier also gehandelt um die App wieder lauffähig zu machen. (Nicht Apple.)
Überträgt man dieses Beispiel - so wie Sie es begonnen haben - auf den Router, der ebenfalls von Cisco hergestellt wird, dann müsste man auf diesem Router vermutlich eine neue Firmware installieren. Leider habe ich ja keinen administrativen Zugriff auf den Router, was diese Sache wieder in den Bereich von Unitymedia schiebt.
Ich bitte Sie, weiter an diesem Problem dran zu bleiben. Vielleicht wirklich in Kontakt mit Apple treten um an einem praktischen Beispiel unter Laborbedingungen festzustellen was passiert. Und ganz evtl. dieses Problem hier an einen Mitarbeiter in einem höheren Supportlevel weiterreichen (nicht böse gemeint).
Um nochmal etwas technischer zu werden, hier noch ein paar weitere Fakten:- Der Fehler tritt scheinbar nur beim VPN Verfahren IPSec auf - eine PPTP-Verbindung konnte ich erfolgreich herstellen (leider gilt PPTP seit ca. 3 Jahren als unsicher, sonst würde ich dieses VPN-Verfahren dauerhaft benutzen)
- IPSec benutzt soweit ich das verstehe UDP als Kommunikation, im Gegensatz zu TCP von PPTP. Das mit ios9 eingeführte ECN bei Apple scheint mit ECN-behafteten Informationen an UDP Paketen nicht umgehen zu können bzw. - und jetzt kommts - man findet keine konkrete Standardisierung zum Thema ECN mit UDP, weder in RFC3168 (
https://tools.ietf.org/html/rfc3168), noch an einer sonstigen validen Stelle : Das man das mit dem UDP Verfahren macht ist also nirgendwo definiert und UM scheint hier von einem anderen Sachverhalt/einer anderen Definition/Philosophie auszugehen als Apple (und alle anderen ISP's weltweit) dies tun - deshalb bitte ich sie nochmals, an dem Problem dranzubleiben.
Noch eine wichtige Info: Das Problem betrifft auch das gestern erschienene OSX El Capitan! Inzischen sind also auch MAC's mit dem aktuellen Betriebssystem betroffen. Ich denke Apple wird nach und nach sein komplettes Portfolio durch Updates mit ECN ausstatten - falls UM eine IPSec Verbindung für Apple Kunden nicht generell unmöglich machen will solltet ihr tätig werden.
Vielen Dank im Voraus,