stefant81
Goto Top

Windows Server 2012 mit Fritzbox per VPN verbinden

Hallo Zusammen,

ich möchte gerne einen Windows Server 2012 per VPN an meiner Fritzbox verbinden.

Der Windows Server soll kein VPN Server sein! Nur eine Verbindung zur Fritz Box um ihn in mein Netz zu integrieren. Die Fritzbox hat bereits einen VPN Benutzer, dessen Verbindung über mein Android Handy einwandfrei funktioniert.

Auf dem Server widerrum bekomme ich dies nicht eingerichtet. Hintergrund ist, dass ich den Schlüssel zB nirgends eingeben kann. Nur Benutzername und Kennwort. Bei Windows 10 sieht das wieder anders aus, da habe ich Auswahlmöglichkeiten zu IPSec und kann den Schlüssel dann eingeben.

Als Anbieter habe ich nur die Möglichkeit auf dem Windows Server 2012 "Microsoft" auszuwählen und auf Windows 10 "Windows (integriert)". Wie kriege ich das auf dem Server integriert?

Wie stelle ich das auf dem Server an? Wer kann mir helfen?

Viele Grüße
Stefan

Content-ID: 322584

Url: https://administrator.de/contentid/322584

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

131381
131381 01.12.2016 aktualisiert um 17:27:40 Uhr
Goto Top
Die Frage kommt hier 1-2 mal die Woche:
Mit Bordmitteln geht diese Kombination aus Fritzbox und Windows Server nicht! Da der Windows-VPN Client nur eine IPSec Implementierung nach IKEv2 beinhaltet und nicht die für eine Verbindung nötige reine IKEv1 Implementierung.
Windows kann nur L2TP o. IPSec aber kein reines ohne L2TP.
Die Fritzbox aber wiederum erwartet einen reinen IPSec-Tunnel mit XAuth und das bietet du Winblows-Kiste nicht!

Da musst du zu einem VPN-Client ala Shrew greifen, oder besser gleich einen vernünftigen VPN-Router vorschalten. Ein Server bleibt ein Server bleibt ein Server ...

Gruß
127103
127103 01.12.2016 um 10:17:59 Uhr
Goto Top
Hello,

Server Rolle "Remote Access" installieren > Service Direct Access und VPN(RAS)
Hier eine weiterführende Anleitung:
http://www.thomasmaurer.ch/2014/01/how-to-install-vpn-on-windows-server ...

Ist optisch nicht wie bei Win10.

LG c
131381
131381 01.12.2016 aktualisiert um 10:24:46 Uhr
Goto Top
Nur das das mit der Fritzbüchs aus Prinzip nicht laufen kann face-wink, s.o.
127103
127103 01.12.2016 um 10:38:24 Uhr
Goto Top
Tatsache. Danke für den Hinweis.
StefanT81
StefanT81 01.12.2016 aktualisiert um 13:09:44 Uhr
Goto Top
Danke Dir.

Da bliebe doch jetzt noch die Frage was Shrew ist, wie ich es aufsetze, oder ob ich mein Vorhaben in Kompination mit einer NAS (Buffalo) realisieren kann.

Oder widerrum - welchen VPN Router könnt Ihr empfehlen (Die Fritzbox muss aus Providergründen bestehen bleiben).
131381
Lösung 131381 01.12.2016 aktualisiert um 13:17:10 Uhr
Goto Top
Zitat von @StefanT81:
Da bliebe doch jetzt noch die Frage was Shrew ist
Schon wieder Freitag und Google macht Mittag? --> https://www.shrew.net/download
, wie ich es aufsetze
http://rays-blog.de/2013/11/28/127/windows-7-mittels-shrew-soft-vpn-cli ...
oder ob ich mein Vorhaben in Kompination mit einer NAS (Buffalo) realisieren kann.
Oh je oh je noch mehr Schrottware...
Oder widerrum - welchen VPN Router könnt Ihr empfehlen (Die Fritzbox muss aus Providergründen bestehen bleiben).
Gibts hier genug Infos im Forum, also einfach die Suche anschmeissen! Ein Mikrotik z.B. fackelt dir alle VPN-Spielarten für wenig Moneten ab ...
BitBurg
BitBurg 01.12.2016 aktualisiert um 17:06:43 Uhr
Goto Top
Hallo Mikrotik,
Zitat von @131381:
Die Frage kommt hier 1-2 mal die Woche:
Das ist falsch. Die Frage kommt hier keineswegs 1-2 mal die Woche. Selbst wenn es so wäre, ist dieser Satz vollkommen sinnlos. Wenn die Frage allerdings gestellt wird, dann wird sie falsch beantwortet. Und das nicht nur 1-2 mal.
Mit Bordmitteln geht diese Kombination aus Fritzbox und Windows Server nicht! Da Windows nur eine IPSec Implementierung nach IKEv2 beinhaltet und nicht die für eine Verbindung nötige reine IKEv1 Implementierung. Windows kann nur L2TP o. IPSec aber kein reines ohne L2TP.
Das ist falsch. IPSec ist seit Windows 2000 Bestandteil der integrierten FW in Windows. Und dort ist es genau nach den Mindestanforderungen im Standard implementiert. Damit kann man durchaus eine IPSec-Verbindung mit IKEv1 konfigurieren. Das kannst du leicht in einem Versuchsaufbau nachstellen.
Die Fritzbox aber wiederum erwartet einen reinen IPSec-Tunnel mit XAuth und das bietet du Winblows-Kiste nicht!
Das ist falsch, weil man xAuth nicht verwenden muss. xAuth ist von proprietäre Erweiterung zum Protokoll IKEv1 und nicht Bestandteil des Standards.


BB
131381
131381 01.12.2016 aktualisiert um 18:09:42 Uhr
Goto Top
Zitat von @BitBurg:
Mit Bordmitteln geht diese Kombination aus Fritzbox und Windows Server nicht! Da Windows nur eine IPSec Implementierung nach IKEv2 beinhaltet und nicht die für eine Verbindung nötige reine IKEv1 Implementierung. Windows kann nur L2TP o. IPSec aber kein reines ohne L2TP.
Das ist falsch. IPSec ist seit Windows 2000 Bestandteil der integrierten FW in Windows. Und dort ist es genau nach den Mindestanforderungen im Standard implementiert. Damit kann man durchaus eine IPSec-Verbindung mit IKEv1 konfigurieren. Das kannst du leicht in einem Versuchsaufbau nachstellen.

Ich meinte damit das mit das der Default-VPN-Client von Windows das nicht beherrscht.

Über die Verbindungssicherheitsregeln kannst du es ja mal probieren.

Dann poste doch bitte auch deine Lösung dazu face-smile

Gruß
StefanT81
StefanT81 01.12.2016 um 19:52:55 Uhr
Goto Top
Danke mikrotik,

das hat mit Shrew einwandfrei auf Anhieb funktioniert. Leider stört das Fenster ein bisschen und es minimiert sich nicht in die Taskleistensymbole (unten rechts). Jetzt brauch ich nur noch eine Lizenz, mal sehen wie Teuer das ist.

Jetzt bleibt nur noch die Frage wie Zuverlässig dieses Tool ist, und ob es wirklich niemanden gibt der VPN direkt über Windows eingerichtet hat.

Viele Grüße
Stefan


P.S. mein nächstes Projekt ist Mailserver aufsetzen und ein vernünftiges Webinterface zum Mailabruf + Bearbeiten finden.....
StefanT81
StefanT81 02.12.2016 um 08:31:11 Uhr
Goto Top
Okay, das Tool Shrew ist schon einmal blöd, warum - nach einem Disconnect (Zwangstrennung @home) verbindet sich der Server nicht neu, die Daten Passwort etc neu eingegeben werden müssen.

Vielleicht hat das ja jemand automatisiert???
tomolpi
tomolpi 02.12.2016 um 18:22:43 Uhr
Goto Top
Shrew kann doch die Daten speichern und die sogar ein Shortcut auf den Desktop legen?
StefanT81
StefanT81 02.12.2016 aktualisiert um 18:54:44 Uhr
Goto Top
Geht viel einfacher.... mit Fritz Fernzugang einrichten - geil!

Zwangstrennung - kein Problem!
In die Taskleiste - kein Problem
Sicherung / Kennwort beim Programmstart - kein Problem
Programmkennwort ist anders als VPN Zugangsdaten!


Lizenz für Shrew gespart!
131381
131381 02.12.2016 aktualisiert um 18:56:36 Uhr
Goto Top
Zitat von @StefanT81:
Geht viel einfacher.... mit Fritz Fernzugang einrichten - geil!
Da wünsche ich dir in Zukunft viel Spaß bei der Problemsuche face-wink, Fritz Fernzugang ist für die meisten sehr kuriosen Probleme im Netzwerkstack verantwortlich ...
Aber jeder lernt halt seine Lektion mit der Zeit face-smile