A
andilao
Guest
Mit den Firmware-Versionen ab 6.50 geht nun leider gar nichts mehr von meiner 2012er Anleitung, also hier mein Update (Kurzfassung) für Shrew Soft vpn-client-2.2.2-release und mehrfach getestet mit einer 7390 FRITZ!OS 06.51 (Da AVM per WebIF nur mutual-psk-xauth-Konfigurationen erstellt, habe ich mich allein darauf bezogen.):
Zu beachten ist, dass man eine "ausgefüllte" site-config.vpn mit dem Klartext-auth-mutual-psk weder einfach nach "%LOCALAPPDATA%\Shrew Soft VPN\sites" kopieren noch importieren kann. Man muss für die korrekte Kodierung den Klartext-auth-mutual-psk unbedingt mit dem VPN Access Manager eintragen, dann kann man die anderen zwei Einträge auch gleich mit erledigen:
Für bessere Lesbarkeit habe ich die alte Fassung komplett entfernt.
Code:
n:version:4
n:network-ike-port:500
n:network-mtu-size:1380
n:client-addr-auto:1
n:network-natt-port:4500
n:network-natt-rate:15
n:network-frag-size:540
n:network-dpd-enable:1
n:client-banner-enable:1
n:network-notify-enable:1
n:client-dns-used:0
n:client-dns-auto:1
n:client-dns-suffix-auto:1
n:client-splitdns-used:0
n:client-splitdns-auto:1
n:client-wins-used:0
n:client-wins-auto:1
n:phase1-dhgroup:2
n:phase1-life-secs:86400
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:0
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
n:policy-nailed:0
n:policy-list-auto:1
s:network-host:[COLOR=#ff0000][B]<Fritzbox-DDNS- oder MyFritz-Adresse>[/B][/COLOR]
s:client-auto-mode:pull
s:client-iface:virtual
s:network-natt-mode:enable
s:network-frag-mode:enable
s:auth-method:mutual-psk-xauth
s:ident-client-type:keyid
s:ident-server-type:address
s:ident-client-data:[B][COLOR=#ff0000]<Fritzbox-Benutzername/IPSec Identifier>[/COLOR][/B]
b:auth-mutual-psk:[B][COLOR=#ff0000]<IPSec Pre-Shared Key, muss mit VPN Access Manager eintragen werden>[/COLOR][/B]
s:phase1-exchange:aggressive
s:phase1-cipher:auto
s:phase1-hash:auto
s:phase2-transform:auto
s:phase2-hmac:auto
s:ipcomp-transform:disabled
n:phase2-pfsgroup:-1
s:policy-level:auto
Zu beachten ist, dass man eine "ausgefüllte" site-config.vpn mit dem Klartext-auth-mutual-psk weder einfach nach "%LOCALAPPDATA%\Shrew Soft VPN\sites" kopieren noch importieren kann. Man muss für die korrekte Kodierung den Klartext-auth-mutual-psk unbedingt mit dem VPN Access Manager eintragen, dann kann man die anderen zwei Einträge auch gleich mit erledigen:
- Speichere die "site-config.vpn -- Muster.txt" aus dem Anhang als "site-config.vpn" unter "%LOCALAPPDATA%\Shrew Soft VPN\sites"
- Starte den VPN Access Manager und ersetze die <Platzhalter>:
- Erstelle eine Verknüpfung: "C:\Program Files\ShrewSoft\VPN Client\ipsecc.exe" -r site-config.vpn -u Fritzbox-Benutzername -p Fritzbox-Kennwort -a
Wer das für gefährlich hält, kann "-p Fritzbox-Kennwort -a" weglassen, sollte sich aber nicht mit allzu einfachen Kennworten abgeben bzw. diese einzig nur für VPN-Zugänge nutzen.
Für bessere Lesbarkeit habe ich die alte Fassung komplett entfernt.
Anhänge
Zuletzt bearbeitet von einem Moderator: