Windows 7 macht L2TP/IPSec, passend zum Server 2008 (r2) und zu Routern, die das beherrschen, also bleiben nur: AVM und Shrewsoft für die FritzBoxen.
Von meinem funktionierenden Client:
Code:
n:network-ike-port:500
n:network-mtu-size:1380
n:client-addr-auto:1
n:network-natt-port:4500
n:network-natt-rate:15
n:network-frag-size:540
n:network-dpd-enable:1
n:client-banner-enable:1
n:network-notify-enable:1
n:client-wins-used:0
n:client-wins-auto:1
n:client-dns-used:0
n:client-dns-auto:0
n:client-splitdns-used:0
n:client-splitdns-auto:0
n:version:2
n:phase1-dhgroup:2
n:phase1-keylen:256
n:phase1-life-secs:3600
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:0
n:phase2-keylen:256
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
n:policy-nailed:0
n:policy-list-auto:0
s:network-host:[COLOR="red"]###DDNS deiner Box ###[/COLOR]
s:client-auto-mode:pull
s:client-iface:virtual
s:network-natt-mode:enable
s:network-frag-mode:enable
s:auth-method:mutual-psk
s:ident-client-type:ufqdn
s:ident-server-type:address
s:ident-client-data:[COLOR="red"]###Dein Login/Email###[/COLOR]
s:phase1-exchange:aggressive
s:phase1-cipher:aes
s:phase1-hash:sha1
s:phase2-transform:esp-aes
s:phase2-hmac:sha1
s:ipcomp-transform:deflate
n:phase2-pfsgroup:2
s:policy-level:auto
s:policy-list-include:[COLOR="red"]192.168.100[/COLOR].0 / 255.255.255.0
s:client-saved-username:
Den Key kopierst Du aus der generierten .cfg hierhin:
und machst ein paar sinnvolle Einstellungen:
mein ShrewSoft-Mini-FAQ:
Kommandozeile für automatischen Start + Verbindung:
...\ShrewSoft\VPN Client\ipsecc.exe" -r <verbindungsname> -a
...\ShrewSoft\VPN Client\ipsecc.exe" -r sipgate -a -u <name> -p <password> **
ShrewSoft meldet "failed to attach to key daemon".
>> per Trace Utility* den IKE-Service wieder starten oder Windows neu starten
* ...\ShrewSoft\VPN Client\ipsect.exe"
Verbindung wird nicht "Established" (ohne Fehlermeldungen) und FritzBox zeigt
ewig "wird verbunden", oft nach mehrmaligem Ruhezustand.
>> Windows neu starten
**Die sipgate-Einstellungen als Beigabe zum Testen und zum sicheren Surfen und voipen in offen WLANs