Ja, "always_renew = yes;" ist die richtige Konfiguration für eine permanente AVM-VPN-Verbindung (LAN-LAN).[...] Eventl. mit dem Parameter "always_renew = yes;"?
Ja, "always_renew = yes;" ist die richtige Konfiguration für eine permanente AVM-VPN-Verbindung (LAN-LAN).
Wie könnte ich mein Iphone dazu bewegen, die Verbindung bei Verlust selbstständig wieder zu erneuern?
Ja, "always_renew = yes;" ist die richtige Konfiguration für eine permanente AVM-VPN-Verbindung (LAN-LAN).
vpncfg {
connections {
enabled = yes;
editable = yes;
conn_type = conntype_lan;
name = remote.hostname.net";
boxuser_id = 0;
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "remote.hostname.net";
keepalive_ip = 10.10.10.1;
localid {
fqdn = "localid.hostname.net";
}
remoteid {
fqdn = "remote.hostname.net";
}
mode = phase1_mode_idp;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "geheim";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.142.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 10.253.114.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-3des-sha/ah-no/comp-no/no-pfs";
accesslist =
"permit ip any 10.10.10.0 255.255.255.0",
"permit ip any 10.253.114.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Ja. Denn ich nehme mal an, du möchtest deinen 100/40Mb/s-Anschluss nicht auf einen Bruchteil der Bandbreite einschränken.Oder sind die Fritzboxen etwas zu schwachbrüstig für mein Vorhaben?
Sie sind im Originalzustand für die genannten VPN-Provider sogar ungeeignet. Die Fritzboxen kennen nur IPsec IKEv1.Oder sind die Fritzboxen etwas zu schwachbrüstig für mein Vorhaben?
Wenn da steht (mit Hervorhebung von mir) "immer und dauerhaft per VPN die Internetverbindung für alle Heimnetzgeräte bereit stellt." dann sind damit wohl gerade an einem 100/40Mb/s-Anschluss vermutlich eher nicht nur Telefoniegeräte o.ä. gemeint...Naja, für die Telefonie sollte die FB wohl reichen.