stefankittel
Goto Top

LANCOM und Einwahl durch den Windows VPN Client?

Hallo,

ist es möglich sich per VPN in einen LANCOM Router mittels IPSec einzuwählen?
Ich habe nur die Möglichkeit gefunden unverschlüsseltes PPPTP zu verwenden.

Der Kunde würde gerne auf die Anschaffung des Advanced VPN Clients (89 Euro pro Lizenz) herumkommen.

Weiß Jemand wie oder ob es geht.

Stefan

Content-Key: 122362

Url: https://administrator.de/contentid/122362

Printed on: April 16, 2024 at 18:04 o'clock

Member: k4p00d
k4p00d Aug 10, 2009 at 00:25:17 (UTC)
Goto Top
http://www.shrewsoft.com/

Funktioniert mit Lancom Routern prima! Keine Abstriche im Bezug auf Sicherheit.. jedoch kann die Konfiguration beim ersten mal etwas Mühe machen. Alles in allem bei mir eine bewährte gute Lösung welche dem Lancom Client in nichts nachsteht.

MfG

k4p00d
Member: aqui
aqui Aug 10, 2009 at 14:16:25 (UTC)
Goto Top
Bzw. hier:
http://www.shrew.net/support/wiki/HowtoLancom

Damit beantwortet sich die Frage eigentlich nach IPsec, denn das ist vermutlich das Lancom Standard Protokoll für den VPN Zugang.

2te IPsec Alternative ist dann noch:
http://www.gateprotect.com/de/vpn_download.php

Wer hat dir zudem den Blödsinn erzählt das das PPTP nicht verschlüsselt ist ??
Das ist natürlich vollkommener Unsinn !
http://de.wikipedia.org/wiki/Point-to-Point_Tunneling_Protocol
Member: StefanKittel
StefanKittel Aug 10, 2009 at 21:56:06 (UTC)
Goto Top
Zitat von @aqui:
Wer hat dir zudem den Blödsinn erzählt das das PPTP nicht
verschlüsselt ist ??
Siehe http://www.lancom-systems.de/fileadmin/popup/loader.php?toc=http://www2 ...
Punkt 4
"Beachten Sie bitte, dass die Daten über diese VPN PPTP Verbindung nicht verschlüsselt übertragen werden können !!"
Man muss die Verschlüsselung selber im Client deaktivieren sonst gibts keine Verbindung.

Die Clients probiere ich mal aus.

Stefan
Member: aqui
aqui Aug 11, 2009 at 09:57:37 (UTC)
Goto Top
Da hat Lancom wohl seine Hausaufgaben nicht gemacht...! Es ist unverständlich wie die zu so einer technisch falschen Aussage kommen !!

Mit den Shrew Klients sollte es aber problemlos klappen !
Member: non-expert
non-expert Sep 13, 2014 at 09:54:05 (UTC)
Goto Top
die "bewährte gute Lösung" würde ich gerne kopieren, bin noch bei "beim ersten mal etwas Mühe".
Member: Wern2000
Wern2000 Mar 06, 2015 at 07:01:27 (UTC)
Goto Top
Also ich steh vor dem gleichen Problem hab aber keine Lösungsweg gefunden.

Wichtig es MUSS der Windows VPN-Client sein.
Mit Lancom- oder Shrew-Client geht es ohene Problem aber ich brauch den Windows-Client
Member: StefanKittel
StefanKittel Mar 06, 2015 at 07:44:44 (UTC)
Goto Top
Zitat von @Wern2000:
Wichtig es MUSS der Windows VPN-Client sein.
Mit Lancom- oder Shrew-Client geht es ohene Problem aber ich brauch den Windows-Client

Moin,

dann kannst Du Lancom nur mit PPTP verwenden.
Das ist Sicherheitstechnisch nicht zu empfehlen, da Lancom dass nur unverschlüsselt kann (mein letzter Stand).

Nimm sonst einen kleinen Cisco (RV320 oder so).
Die können das besser.

Stefan
Member: aqui
aqui Mar 06, 2015 at 07:52:02 (UTC)
Goto Top
Ein 30 Euro Mikrotik 750 reicht auch, der kann L2TP mit dem bordeigenen VPN Client:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software

Tips zu PPTP VPNs findest du hier:
VPNs einrichten mit PPTP
Member: Wern2000
Wern2000 Mar 06, 2015 updated at 13:14:57 (UTC)
Goto Top
hab die leute jetzt überzeugen können shrew zu nehmen.
Member: Wern2000
Wern2000 Mar 06, 2015 updated at 13:27:43 (UTC)
Goto Top
aber ein neues Problem.
mit Notebook Version 2.1.7 drauf kann ich eine VPN verbindung aufbauen auf dem PC die aktuelle Version installiert mit 2.2.2 keine verbindung möglich.
hab die config vom Notebook exportiert und auf dem PC importiert

bekomm auch mit Version 2.1.7 von PC aus keine verbindung face-sad

---
configuring client settings ...
attached to key daemon ...
peer configured
iskamp proposal configured
esp proposal configured
client configured
local id configured
pre-shared key configured
bringing up tunnel ...
negotiation timout occurred
tunnel disabled
detached from key daemon ...
---

auf einem anderen PC direkt V2.1.7 installiert verbindungsaufbau funktioniert sogar ohne reboot. kann sogar danach das update auf 2.2.2 installieren und funktioniert weiterhin.