Hallo,
@STeaB: Die Antwort bezog sich auf den Post von longmaxx, wo nur die Namensauflösung nicht funktioniert.
STeaB schrieb:
Ich erreiche die Freigabe nur wenn ich mir als "VPN USER" mit der Software anmelde.
Wie genau meinst du das? Das verstehe ich nicht.
//EDIT: So, heute hatte ich auch endlich Zeit, mit die neue Firmware zur Brust zu nehmen und ein wenig Erfahrung damit zu sammeln.
Erst mal: Den DS-Mod kann man ohne die für die 29.04.33 erforderlichen Patches installieren. Diese VPN Firmware entspricht allerdings auch von Layout her nicht der 04.33, so fehlt z.B. auch der neue Assistent zum Einrichten der Nebenstellen.
Beim DSL Treiber bemerke ich nur, dass die angezeigten SNR Werte wieder leicht höher sind, als vorher. Da die bei mir aber eh bei fast 30 liegen, macht es in der Stabilität für mich keinen Unterschied: Ich habe nicht mal einen Paketverlust, viel weniger einen Sync-Abbruch zu beklagen.
Die erweiterte Unterstützung für VPN gefällt mir sehr gut. Mit Hilfe des AVM Dokumentes ist es mir recht problemlos gelungen, einen Zugang zum Cisco VPN Server bei uns in der Firma zu etablieren. Allerdings ist die Verbindung dauerhaft aktiv, und ich weiß nicht, ob unser VPN Server zwei Verbindungen auf dem gleichen Account zulässt, immerhin benötige ich den auch auf Dienstreisen. Notfalls lasse ich mir einen zweiten geben, der Admin schuldet mir eh noch nen Gefallen.
AVM verrät in diesem Dokument auch erstmals Details zu den Parametern des Verbindungsaufbaus. So bin ich Idiot bislang immer davon ausgegangen, die lokale IP sei die ID für Phase 2, und hab mich dann gewundert, wieso ich von Linux aus mit OpenSWAN keine Verbindung zustande kriege. Jetzt kommt raus, dass das erlaubte Subnetz die ID für Phase 2 ist ...
Wenn ich das nächste mal ein wenig Zeit habe, sind also wieder alternative Zugänge dran, z.B. von Linux aus. Das sollte mit den jetzt vorhandenen Informationen machbar sein.
Viele Grüße
Frank