huber-andreas
Goto Top

Shrew Soft VPN CLient und RV042 Router

Hallo Freunde,

Habe mir jetzt laut Anleitung von Shrew Soft (http://www.shrew.net/support/wiki/HowtoLinksys) den Client so konfiguriert das er den VPN aufbaut.

Mir persönlich kommt das aber eher etwas unsicher vor. Was ist wenn das Configfile gestohlen oder weitergegeben wird?
Dann kann eigentlich jeder den VPN aufbauen.

Kann man das nicht so machen, das beim Verbinden auch noch ein Benutzername und ein Passwort abgefragt wird?

Wenn nun jemand schon in den Besitz des Passwortes kommen soll, dann wird es einfach abgeändert.
Sollte aber das Config File mit dem Group VPN gestohlen worden sein, dann muß man ja jedem Aussedienstler wieder ein neues abgändertes File schicken!

Wäre für Anworten sehr dankbar!

Content-Key: 162373

Url: https://administrator.de/contentid/162373

Printed on: April 19, 2024 at 03:04 o'clock

Member: mrtux
mrtux Mar 10, 2011 at 13:50:38 (UTC)
Goto Top
Hi !

Zitat von @huber-andreas:
Kann man das nicht so machen, das beim Verbinden auch noch ein Benutzername und ein Passwort abgefragt wird?

Ja z.B. mit zusätzlichem XAuth...

mrtux
Member: huber-andreas
huber-andreas Mar 10, 2011 at 14:21:06 (UTC)
Goto Top
Hallo,

Danke für die Antwort, aber was meinst du mit einem zusätzlichem XAuth...?

Auf dem Router oder am Client?
Member: aqui
aqui Mar 10, 2011 at 15:13:27 (UTC)
Goto Top
Supported Linksys nicht. Die können nur eine IKE Phase 1 Authentication über den Group Name. Mit dem Linksys Produkt hast du da keine Chance.
Member: huber-andreas
huber-andreas Mar 10, 2011 at 15:18:22 (UTC)
Goto Top
Ok , Danke für die Auskunft.

Es gibt ja auch direkt von Cisco den RV042. (ich weis, das Linksys zu Cisco gehört)
Habe den aber noch nicht gesehen. Ginge es mit dem, oder wurde dort nur das Gehäuse an Cisco angepasst?
Member: aqui
aqui Mar 10, 2011, updated at Oct 18, 2012 at 16:46:07 (UTC)
Goto Top
Das ist das gleiche Gerät. Cisco lässt gerade den Low Budget Markennamen "Linksys" sterben. Vergiss das also gleich...
IKE Phase 2 kann z.B. ein Draytek, FritzBox usw. oder wenn du selbst was machen willst:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Member: goscho
goscho Mar 10, 2011 at 16:13:47 (UTC)
Goto Top
Hi,
Zitat von @aqui:
Das ist das gleiche Gerät. Cisco lässt gerade den Low Budget Markennamen "Linksys" sterben. Vergiss das also
gleich...
IKE Phase 2 kann z.B. ein Draytek, FritzBox usw.
Ja selbst die von dir so "heiß geliebten" Netgear-VPN-Router kriegen das hin.
Member: aqui
aqui Mar 10, 2011 at 16:19:10 (UTC)
Goto Top
Ja, stimmt !! Wie konnte ich das vergessen face-wink Da können Die NG Gurken (sorry...) sogar Cisco mal die Zähne zeigen !!
Member: mrtux
mrtux Mar 11, 2011 at 23:03:56 (UTC)
Goto Top
Hi !

Sorry für die späte Reaktion, ich hatte in den letzten Tagen viel zu tun...

Zitat von @huber-andreas:
Danke für die Antwort, aber was meinst du mit einem zusätzlichem XAuth...?

Auf dem Router oder am Client?

Naja nachdem aqui dich ja schon in die harte Welt der Realität geholt hat...Der von Dir verwendete Client kann es ja....Und leider hatte ich mir das schon fast gedacht, dass der Router das wohl nicht unterstützt.....Ich verwende momentan Router der Marke Bintec z.B. der R1200 (bzw. dessen Nachfolger) aber leider musst Du da auch etwas tiefer in die Tasche greifen...Und meinen Sent zu der o.g. Marke mit N erspare ich uns besser....

mrtux
Member: huber-andreas
huber-andreas Mar 12, 2011 at 08:48:36 (UTC)
Goto Top
OK, danke fuer eure Antworten.

Schoenes Wochende.