VPN mit Fritzbox und Win XP

WileC

Mitglied
Mitglied seit
28 Nov 2007
Beiträge
400
Punkte für Reaktionen
13
Punkte
18
Hallo liebe Forum-Gemeinde,

ich habe mal wieder ein kleines Problem. Ich habe auf meiner Fritz!Box WLAN 3170 die aktuelle Firmware mit VPN-Unterstützung. Darauf habe ich einen Benutzer für die VPN-Verbindung angelegt.

Nun möchte ich von einem Laptop aus einem anderen Netz (VPN-Portforwarding bereits eingerichtet) eine VPN-Verbindung zu meinem Netzwerk einrichten.

Ich möchte aber nicht das Dienstprogramm "Fritz!Fernzugang" benutzen sondern die üblichen Bordmittel von Windows XP Professional SP2.

Hat das jemand schonmal probiert und Erfahrungen gesammelt ?!

Hier meine fritzbox.cfg:

Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "[email protected]";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.1.249;
                remoteid {
                        user_fqdn = "[email protected]";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "123456";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = 
                             "permit ip 192.168.1.0 255.255.255.0 192.168.1.249 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
 
nee, es wird nicht funktionieren, da XP entweder PPTP oder IPSec nutzt.
Die Fritz!Fernzugang-Lösung verwendet IPSec - so falsch war der Ansatz also nicht...
Aber die Windows Bordmittel ünterstützen den Aggresive Mode nicht [1]. Diesen benötigst Du jedoch zwingend, sobald ein Peer mit dynamischen IPs arbeitet.

Wenn beide Seiten jedoch mit statischen IPs arbeiten (was ich aber eigentlich nicht glaube) empfehle ich Dir TauVPN [2]. Mit diesem grafischen Frontend-Tool sollte die IPSec-Konfiguration einfacher zu verwalten sein als über die Eingabeaufforderung und ipseccmd.exe [3]

Ich möchte aber nicht das Dienstprogramm "Fritz!Fernzugang" benutzen sondern die üblichen Bordmittel von Windows XP Professional SP2.

Hat das jemand schonmal probiert und Erfahrungen gesammelt ?!
Ich habe mich damals mit fast denselben Vorgaben - leider erfolglos - auf die Suche gemacht... Solltest Du doch einen Weg finden, würde ich mich trotzdem freuen.



[1] leider finde ich das Microsoft Dokument gerade nicht mehr, ersatzweise http://de.wikipedia.org/wiki/IPsec#Aggressive_Mode
"Ein Grund für den Einsatz dieses Modus kann jedoch gegeben sein, wenn die Adresse des Initiators dem Responder a priori nicht bekannt ist, [...]"

[2] http://sourceforge.net/project/showfiles.php?group_id=81232
http://www.ipcopwiki.de/index.php/VPNRoadwarrior
http://www.mirrorservice.org/sites/...t/pub/sourceforge/i/iv/ivpn/TauVPN_how-to.pdf

[3] http://technet.microsoft.com/en-us/library/bb490922(TechNet.10).aspx
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,457
Mitglieder
378,655
Neuestes Mitglied
M.CH.