Hallo,
ich habe mal ein paar Fragen zu dem Thema.
Ich möchte eigentlich ein VPN einrichten, am einfachsten mit 2 Fritzboxen. Darüber soll dann die Telefonie der 2 Standorte laufen.
Ich mache mir aber Sorgen um die Sicherheit.
Mit diesem tollen "ich erstelle ein VPN" Assistenen kann man absolut nix vorgeben, alles wird automatisch eingestellt. Wie sicher sind die vorgewählten Einstellungen? Verschlüsselungstiefe? Algorithmus?
Kann oben durch ein einfaches YES die Verbindung ständig gehalten / neu aufgebaut weren? Sollte Man NAT Traversal aktivieren? Gibt es irgendwo eine Dokumentation welche Auswirkungen genau diese ganzen Schalter haben?
Aber zurückgehend zur Grundsatzfrage - ist das sicher genug? Oder sollte man sich die Arbeit machen und OpenVPN auf der Fritzbox zu implementieren?
Danke schonmal
Bad7
ich habe mal ein paar Fragen zu dem Thema.
Ich möchte eigentlich ein VPN einrichten, am einfachsten mit 2 Fritzboxen. Darüber soll dann die Telefonie der 2 Standorte laufen.
Ich mache mir aber Sorgen um die Sicherheit.
Mit diesem tollen "ich erstelle ein VPN" Assistenen kann man absolut nix vorgeben, alles wird automatisch eingestellt. Wie sicher sind die vorgewählten Einstellungen? Verschlüsselungstiefe? Algorithmus?
Code:
Configbeispiel:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "my.dyndns.org";
always_renew = [B]no[/B];
reject_not_encrypted = [B]no[/B];
dont_filter_netbios = [B]yes[/B];
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "my.dyndns.org";
localid {
fqdn = "your.dyndns.org";
}
remoteid {
fqdn = "my.dyndns.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "bea9bb1aasdfaw<fc15>";
cert_do_server_auth = no;
use_nat_t = [B]no[/B];
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Aber zurückgehend zur Grundsatzfrage - ist das sicher genug? Oder sollte man sich die Arbeit machen und OpenVPN auf der Fritzbox zu implementieren?
Danke schonmal
Bad7
Zuletzt bearbeitet von einem Moderator: