marinux
Goto Top

VPN Verbindung über integrierten Win-Client, nicht über LANCOM-Client

Hallo,

wir haben auf unserem LANCOM-Router eine VPN-Verbindung für Clients eingerichtet und diese werden auf den Clients mit dem Lancom-Advanced-Client aufgebaut.. Das funktioniert soweit auch wunderbar.

Jetzt stellt sich mir die Frage, ob ich denn nicht auch direkt mit Windowsbordmitteln die Verbindung aufbauen kann. Ich habe Win7Ultimate und habe es nicht hinbekommen. Anbei mal die INI-Datei für den Lancom-Advanced-Client

[PROFILE1]
Name=blablub
ConnMedia=8
ConnMode=0
PriVoIP=1
Gateway=aaa.bbb.ccc.ddd
ExchMode=4
PFS=2
UseComp=1
IkeIdType=3
IkeIdStr=test@com
Secret=xxxxxxxxxxxxxxxxxxxxxx
UseXAUTH=0
IpAddrAssign=0

Unterstützt Windows diese Art von Verbindung?

Content-Key: 137369

Url: https://administrator.de/contentid/137369

Printed on: April 24, 2024 at 20:04 o'clock

Member: StefanKittel
StefanKittel Mar 04, 2010 at 07:34:08 (UTC)
Goto Top
Moin.
gar nicht. Du mußt den Client verwenden. Den wollen die ja nun verkaufen.

Alternativ kannst Du Dich auch per PPTP einwählen. Dass allerdings nur unverschlüsselt (zumindest ist das mein letzter Stand für alle LANCOM Router aus 06/09)

Stefan
Member: marinux
marinux Mar 04, 2010 at 08:30:14 (UTC)
Goto Top
Hallo,

schade, dass das nicht möglich ist face-sad

Nun ja, kann man nichts machen.

Gruß

marinux
Member: StefanKittel
StefanKittel Mar 04, 2010 at 12:38:42 (UTC)
Goto Top
Ciscorouter sind inzwischen bezahlbar.
Member: marinux
marinux Mar 04, 2010 at 13:06:40 (UTC)
Goto Top
Nun, wir werden bestimmt nicht unsere neu gekaufte Hardware rausschmeißen. Ich sehe mich schon vor dem Tribunal (Chef, Chef und nochmals Chef) sitzen und zum manigfachen Tod durch alle möglichen Tötungsformen verurteilt werden face-smile
Member: aqui
aqui Mar 04, 2010 at 21:48:02 (UTC)
Goto Top
Es ist dir Frage ob LanCom nicht auch PPTP supportet auf seinen Systemen (wie z.B. Draytek es kann !!)...denkbar ist es ja. Das Handbuch oder die LanCom Hotline sollte hier schnell für Klärung sorgen.
Aber auch wenn nicht, funktioniert es ebenfalls mit dem kostenlosen und freien Shrew Client wie du hier nachlesen kannst:
http://www.shrew.net/support/wiki/HowtoLancom
Member: marinux
marinux Mar 05, 2010 at 09:36:54 (UTC)
Goto Top
Hallo,

dass das mit dem ShrewClient geht, ist mir bewusst. Aber mir ging es eigentlich eher um die Lösung mit Windowsbordmitteln.

PPTP werden wir auf jeden Fall nicht einsetzen.
Member: StefanKittel
StefanKittel Mar 05, 2010 at 12:24:19 (UTC)
Goto Top
Besonders, da die LANCOMs alle PPTP nur unverschlüsselt können.
Member: aqui
aqui Mar 07, 2010 at 09:13:06 (UTC)
Goto Top
Windows Bordmittel sind aber immer nur PPTP oder L2TP andere Möglichkeiten hast du dann nicht.
Wenn du kein PPTP willst, dann kannst du logischerweise nur noch L2TP nehmen und dafür müsste der LANCOM dann L2TP supporten.
Ob dem so ist steht dann wieder im Handbuch oder in den technischen Spezifikationen ?!

Das PPTP am Lancom nicht verschlüsselt ist mit Sicherheit falsch ! PPTP ist bei Windows, Apple und Linux Clietns sowie den meisten PDA Clients immer verschlüsselt da sie wie unter Windows standardmässig fest MPPE als Encryption verwenden.
http://de.wikipedia.org/wiki/MPPE

Würde Lancom PPTP also wirklich nicht mit MPPE encrypten wären sie völlig inkompatibel zu so gut wie allen am Markt befindlichen PPTP Clients. Das wäre aus technischer und Marketing Sicht ja völliger Blödsinn und ist also zu bezweifeln ob Lancom das wirklich macht, denn damit wäre deren PPTP Implementation wür die Masse der Windows Benutzer (und auch alle anderen) völlig unbrauchbar und somit überflüssig !
Schwer nachvollziehbar....
Member: StefanKittel
StefanKittel Mar 07, 2010 at 14:35:21 (UTC)
Goto Top
Zitat von @aqui:
Das PPTP am Lancom nicht verschlüsselt ist mit Sicherheit falsch ! PPTP ist bei Windows, Apple und Linux Clietns sowie den
meisten PDA Clients immer verschlüsselt da sie wie unter Windows standardmässig fest MPPE als Encryption verwenden.
http://de.wikipedia.org/wiki/MPPE

Würde Lancom PPTP also wirklich nicht mit MPPE encrypten wären sie völlig inkompatibel zu so gut wie allen am Markt
befindlichen PPTP Clients. Das wäre aus technischer und Marketing Sicht ja völliger Blödsinn und ist also zu
bezweifeln ob Lancom das wirklich macht, denn damit wäre deren PPTP Implementation wür die Masse der Windows Benutzer
(und auch alle anderen) völlig unbrauchbar und somit überflüssig !
Schwer nachvollziehbar....
Ist aber so. Eine Einwahl ist nur möglich wenn man unter Windows die Einstellungen der VPN-Verbindung auf unverschlüsselt ändert. Sonst ist keine Einwahl möglich. Dies wurde mir von der Hotline von LANCOM auch so für alle Geräte bestätigt, da PPTP nur aus kompatibilitätsgründen vorhanden sein. Man möge doch bitte den Kostenpflichen Client verwenden.
Stand: 06/2009

Deshalb mein Tipp mit den Cisco-Geräten. Die können halb PPTP verschlüsselt.

Stefan