Shrew Soft VPN CLient und RV042 Router
Hallo Freunde,
Habe mir jetzt laut Anleitung von Shrew Soft (http://www.shrew.net/support/wiki/HowtoLinksys) den Client so konfiguriert das er den VPN aufbaut.
Mir persönlich kommt das aber eher etwas unsicher vor. Was ist wenn das Configfile gestohlen oder weitergegeben wird?
Dann kann eigentlich jeder den VPN aufbauen.
Kann man das nicht so machen, das beim Verbinden auch noch ein Benutzername und ein Passwort abgefragt wird?
Wenn nun jemand schon in den Besitz des Passwortes kommen soll, dann wird es einfach abgeändert.
Sollte aber das Config File mit dem Group VPN gestohlen worden sein, dann muß man ja jedem Aussedienstler wieder ein neues abgändertes File schicken!
Wäre für Anworten sehr dankbar!
Habe mir jetzt laut Anleitung von Shrew Soft (http://www.shrew.net/support/wiki/HowtoLinksys) den Client so konfiguriert das er den VPN aufbaut.
Mir persönlich kommt das aber eher etwas unsicher vor. Was ist wenn das Configfile gestohlen oder weitergegeben wird?
Dann kann eigentlich jeder den VPN aufbauen.
Kann man das nicht so machen, das beim Verbinden auch noch ein Benutzername und ein Passwort abgefragt wird?
Wenn nun jemand schon in den Besitz des Passwortes kommen soll, dann wird es einfach abgeändert.
Sollte aber das Config File mit dem Group VPN gestohlen worden sein, dann muß man ja jedem Aussedienstler wieder ein neues abgändertes File schicken!
Wäre für Anworten sehr dankbar!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 162373
Url: https://administrator.de/contentid/162373
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
9 Kommentare
Neuester Kommentar
Hi !
Ja z.B. mit zusätzlichem XAuth...
mrtux
Zitat von @huber-andreas:
Kann man das nicht so machen, das beim Verbinden auch noch ein Benutzername und ein Passwort abgefragt wird?
Kann man das nicht so machen, das beim Verbinden auch noch ein Benutzername und ein Passwort abgefragt wird?
Ja z.B. mit zusätzlichem XAuth...
mrtux
Das ist das gleiche Gerät. Cisco lässt gerade den Low Budget Markennamen "Linksys" sterben. Vergiss das also gleich...
IKE Phase 2 kann z.B. ein Draytek, FritzBox usw. oder wenn du selbst was machen willst:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
IKE Phase 2 kann z.B. ein Draytek, FritzBox usw. oder wenn du selbst was machen willst:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Hi,
Zitat von @aqui:
Das ist das gleiche Gerät. Cisco lässt gerade den Low Budget Markennamen "Linksys" sterben. Vergiss das also
gleich...
IKE Phase 2 kann z.B. ein Draytek, FritzBox usw.
Ja selbst die von dir so "heiß geliebten" Netgear-VPN-Router kriegen das hin.Das ist das gleiche Gerät. Cisco lässt gerade den Low Budget Markennamen "Linksys" sterben. Vergiss das also
gleich...
IKE Phase 2 kann z.B. ein Draytek, FritzBox usw.
Hi !
Sorry für die späte Reaktion, ich hatte in den letzten Tagen viel zu tun...
Naja nachdem aqui dich ja schon in die harte Welt der Realität geholt hat...Der von Dir verwendete Client kann es ja....Und leider hatte ich mir das schon fast gedacht, dass der Router das wohl nicht unterstützt.....Ich verwende momentan Router der Marke Bintec z.B. der R1200 (bzw. dessen Nachfolger) aber leider musst Du da auch etwas tiefer in die Tasche greifen...Und meinen Sent zu der o.g. Marke mit N erspare ich uns besser....
mrtux
Sorry für die späte Reaktion, ich hatte in den letzten Tagen viel zu tun...
Zitat von @huber-andreas:
Danke für die Antwort, aber was meinst du mit einem zusätzlichem XAuth...?
Auf dem Router oder am Client?
Danke für die Antwort, aber was meinst du mit einem zusätzlichem XAuth...?
Auf dem Router oder am Client?
Naja nachdem aqui dich ja schon in die harte Welt der Realität geholt hat...Der von Dir verwendete Client kann es ja....Und leider hatte ich mir das schon fast gedacht, dass der Router das wohl nicht unterstützt.....Ich verwende momentan Router der Marke Bintec z.B. der R1200 (bzw. dessen Nachfolger) aber leider musst Du da auch etwas tiefer in die Tasche greifen...Und meinen Sent zu der o.g. Marke mit N erspare ich uns besser....
mrtux