Und nur wenn diese nicht in der Viop.cfg verändert wird kann sie auch in der Gui verändert werden - sonst geht dies nicht mehr.
Genau so ist es ... auch wenn sicherlich die vpn.cfg gemeint ist.
Daraus leitet sich auch meine Behauptung ab, daß es mit Textdateien einfacher geht.
Wenn man aus irgendeinem Grund eine Einstellung braucht, die der GUI-Editor der FRITZ!Box nicht bietet, steht man am Ende mit einer Text-Datei da (aus der export-Datei extrahiert), die nur noch verschlüsselte Credentials enthält und sich über die Import-Funktion nicht einspielen läßt.
Die einzige dann verbleibende Möglichkeit ist der Export mit entschlüsselten Credentials per Telnet (dann klappt auch der spätere Import wieder) oder gleich das direkte Editieren auf der Box, da dabei die Credentials nicht geändert/importiert werden.
Startet man hingegen gleich mit einer Textdatei (entweder direkt von Hand erstellt oder mit "FRITZ!Fernzugang einrichten" erzeugt - dann aber bitte ohne Verschlüsselung), kann man diese Textdatei immer wieder ändern und den eigenen Wünschen anpassen - anschließend einfach neu importieren und eine vorhandene VPN-Verbindung mit demselben Namen wird ersetzt.
Das kann man beliebig oft machen und durch einfache Änderungen von Einstellungen zusammen mit dem "name"-Eintrag aus einer funktionierenden Einstellungsdatei sehr leicht auch drei oder mehr andere für weitere Verbindungen ableiten - auch das Erstellen der "gespiegelten" Konfiguration für die Gegenstelle ist im Handumdrehen erledigt.
Wenn man z.B. in dem o.a. Szenario mit den drei Boxen nur so ein Netz aufspannen will:
Box A <-> Box B <-> Box C
und dann am Ende Box A mit Box C nicht direkt, sondern nur über Box B reden soll (wenn man dann noch weitere Boxen hinzufügt, wächst das sonst sehr schnell, wenn da jeder mit jedem kann, die fünfte Box erfordert dann schon 8 VPN-Konfigurationen), dann kann man das ausschließlich mit dem AVM-GUI einfach nicht konfigurieren. Gleiches gilt für "keepalive_ip"-Einstellungen jenseits des Gateways und viele andere nützliche Einstellungen.
Wenn man also bereits am Anfang weiß, daß es nicht nur platt um die Verbindung von zwei Standorten geht, sollte man es - nur meine Meinung, aber samt Begründung - gleich richtig machen und ist dann auch für Änderungen bei künftigen Erweiterungen besser gerüstet.
@HilliBilli68:
Tut mir leid, daß da gestern nacht so wenig Zeit übrig blieb und die Antworten nur nebenbei im Telegramm-Stil erfolgten ... da war es auch, was ich Dir mit der PN gestern erklären wollte. Das Einrichten von VPN-Verbindungen ist kein Kunststück, man muß es nur richtig angehen und dabei systematisch vorgehen, wie ich es schon in #12 im letzten Absatz geschrieben habe. Wenn man die Flinte ins Korn wirft, hilft das am Ende auch niemandem. Wer aber der Meinung ist, er spannt mal eben so nebenbei ein gekreuztes VPN-Netzwerk zwischen n Standorten auf (möglichst auch noch erweiterbar), der wird imho sehr schnell feststellen, daß das (egal mit welchem Werkzeug) eben nicht in 15 Minuten erledigt ist und etwas mehr Beschäftigung mit der Materie erfordert. Die AVM-Assistenten sind auf die häufigsten Einsatzzwecke "geeicht" (das sieht man an den zur Auswahl stehenden Verbindungen), alles darüber hinaus ist Handarbeit und die erfordert (s.o.) entweder gleich am Beginn oder spätestens beim manuellen Ändern entsprechende Vorbereitungen. Am Beginn sind diese Vorbereitungen weniger und damit leichter zu berücksichtigen, hat man erst einmal mit den AVM-Assis begonnen, wird es später komplizierter, an die Daten heranzukommen (aber es bleibt möglich, das ist auch Fakt).
EDIT: Die Behauptung meinerseits, daß der VPN-Editor der FRITZ!Box nur für einfache Zwecke taugt, ist auch schon nicht mehr taufrisch:
http://www.ip-phone-forum.de/showthread.php?t=261917&p=1939448&viewfull=1#post1939448