VPN (LAN-LAN): Preshared Key und phase2ss

panduro

Neuer User
Mitglied seit
7 Jun 2008
Beiträge
12
Punkte für Reaktionen
0
Punkte
0
Hallo,

habe Folgendes vor: Ich möchte die Subnetze von 2 FritzBoxen per VPN (LAN-LAN) verbinden. In der Beispielkonfiguration von AVM (fritzbox.cfg) ist als key eine bestimmte Zeichenfolge eingetragen/evtl. vorgegeben. Ein Hinweis ob diese Zeichenfolge so übernommen werden muss oder nicht, gibt es dort nicht. Kann oder muss ich hier eine andere (d. h. meine) Zeichenfolge wählen und eintragen oder muss ich die aus der Beispielkonfiguration übernehmen?
2. Frage: Muss die phase2ss aus der Bespielkonfiguration so übernommen werden, oder kann ich auch eine andere phase2ss aus den Vorgaben/Empfehlungen von AVM in meine fritzbox.cfg eintragen?

Danke.
 
Hallo,

wenn du zwei Fritzboxen verbinden willst, solltest du die Konfiguration einfach mit dem Tool "Fernzugang einrichten" von AVM erstellen. Dann steht alles da, wo es hingehört.
 
Hallo frank,

Danke für die Antwort. Das Tool "Fernzugang einrichten" von AVM habe ich verwendet. Mit diesem Tool werden als key, die vorgegebene Zeichenfolge und als phase2ss, auch die vorgegebenen Verschlüsselungen aus der Beispielkonfiguration einfach übernommen. Meine Frage ist die, ob ich hier, für mehr Sicherheit, was ändern kann/soll oder verbessern kann/soll. Danke.
 
Hallo,

das Tool "Fernzugang einrichten" erzeugt bei jedem Durchlauf einen neuen Key. Von daher kann ich mir kaum Vorstellen, dass es zwei mal den gleichen Key erzeugt.

phas2ss sind eh nur die erlaubten Verschlüsselungssysteme. Aus Security-Sicht sind die unkritisch. Nur kannst du technisch keine Verbindung mehr aufbauen, wenn du die änderst.
 
Hallo frank,

habe das mit dem key und der phas2ss so gemacht wie in der Beispielkonfiguration von AVM angegeben. Das VPN zwischen den 2 FritzBoxen funktioniert einwandfrei. Danke für die Auskunft.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.