129277
Goto Top

Kann unter Win10 Pro ein vorinstallierter Schlüssel für Authentifizierung verw. bei L2TP, IPSec erstellt werden

Unter Eigenschaften der VPN-Verbindung kann am Client (Standort A) beim "VPN Typ": Layer-2-Tunneling-Protokoll mit IPSec (L2TP/IPSec); bei "Erweiterte Einstellungen" ein "Vorinstallierter Schlüssel für Authentifizierung" eingegeben werden.
Da der VPN Server auf einem Remotecomputer unter Win. 10 Pro. mit Bordmitteln als "Eingehende Verbindung" unter Netzwerkverbindungen aufscheint, dort
aber meiner Auffassung nach ein Schlüssel zu generieren wäre, den ich dann am entfernten Client (Standort A) auch eingeben kann bzw. muss.
Wir haben den Endpunkt des VPN Tunnels auf einem Win 10 Prof. Rechners eingerichtet, also nicht auf einem Router oder Firewall!
Ich fürchte unter Win. 10 Prof. kann ein solcher Schlüssel nicht geriert bzw. bei den "Eingehenden Verbindungen" (Standort B) nicht eingegeben werden
und das ganze geht nur wenn man einen business server betreibt, oder??

Content-Key: 305004

Url: https://administrator.de/contentid/305004

Printed on: April 25, 2024 at 12:04 o'clock

Mitglied: 129413
Solution 129413 May 20, 2016 updated at 12:55:29 (UTC)
Goto Top
Windows 10 beherrscht nur PPTP als eingehende Verbindungen. Das was du da mit dem PSK vorhast kannst du also getrost knicken, das geht mit Windows 10 als VPN Server nicht.

Für L2TP o. IPSec benötigst du einen Windows Server mit RRAS Rolle, einen Router mit L2TP o. IPSEC VPN, oder ein Stück Software wie SoftEther oder OpenVPN als VPN-Gegenstelle/Server.

Gruß skybird
Member: aqui
aqui May 20, 2016 at 14:05:19 (UTC)
Goto Top
Oder noch viel sinnvoller einen VPN Router oder Firewall die das supportet wie z.B. diese hier:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
So oder so erheblich sinnvoller als das auf einem Server hinter eine NAT Firewall zu machen !