Re: FritzBox und integriertes VPN (IP-Sec) zu eigenem IPSec-…

Forside
Vedhæftede filer:
Indlæg som e-mail
+ (text/plain)
Slet denne besked
Besvar denne besked
Skribent: Sven Velt
Dato:  
Til: list
Emne: Re: FritzBox und integriertes VPN (IP-Sec) zu eigenem IPSec-Server
Moin!

[kaputtes Quoting korrigiert, Sinn wiederhergestellt]

On 28.01.21 19:56, Daniel Laczi wrote:

>>> Am 28. Januar 2021 12:36:41 MEZ schrieb Sven Velt
>>> <wampire@???>:
>>> Haben wir hier IPSec- oder Fritzbox-Cracks dabei? Ich verzweifel
>>> grad daran, eine Fritzbox via "LAN-LAN-Kopplung" (aber auch bei
>>> den anderen Varianten) an einen eigenen IPSec-VPN-Server zu
>>> bringen.


> Ich hab auf allen Android Geräten und auf allen Linuxrechnern ein VPN
> Profil mit Boarsmitteln (IPsec) eingerichtet. Auf Windows kannst du
> den mitgelieferten AVM Client oder Shrew Soft verwenden.
> Konfiguationsanleitungen gibt's von AVM.


Du hast also einen selbst gebastelten IPSec-Server (so wie ich), willst
dann aber mit Android/Linux/Windows (ich aber nicht - da soll die
FritzBox stehen!) drauf zugreifen.

> Die VPN-Konfig auf der Fritzbox kannst du anpassen, indem du das
> Konfigfile exportierst und anpasst.
> [...]
> Du brauchst dann
> noch irgendein Tool um irgendeinen Hashwert an der Konfig
> anzupassen. Aber hierfür einfach nach dem Fehler googlen, den du
> bekommst, wenn du die angepasste Konfig wieder einspielst.


OK, danke, den Tipp kannte ich noch nicht. Die Oberfläche lässt da ja im
Bereich VPN fast nix zu.

> Das brauchst du, um bspw. die IP
> des VPN Endpunkts zu ändern, wenn die Fritzbox nicht der DHCP Server
> ist und den reservierten IP-Bereich nicht kennt.


Ich bin mir nicht sicher, was Du mir damit sagen willst, aber das klingt
wieder schwer nach Fritzbox als Server...

> Und was ich dir noch empfehle, ist die FB bei AVM zu registrieren
> und am VPN Client als Serveradresse den myfritz.net FQDN zu
> verwenden.


Nochmal:
1. Der Server ist keine Fritzbox! Er läuft im RZ und hat eine feste IP!
2. Die Fritzbox is Client, baut daher Verbindung aktiv auf - damit kann
ich auf DynDNS verzichten. Oder mach das über den LUSC-Server (ja, geht
auch mit der Fritzbox!).

Bye

Sven

PS: Bei meiner nächsten Frage male ich Bildchen 🙄😜

-- 
Leukämie    → http://de.wikipedia.org/wiki/Leuk%C3%A4mie
Heilung     → http://de.wikipedia.org/wiki/Knochenmark#Knochenmarkspende
Typisierung → https://akb.de/online-registrierung/
https://zkrd.de/de/adressen/
Fragen?     → sven@???


-- 
Leukämie    → http://de.wikipedia.org/wiki/Leuk%C3%A4mie
Heilung     → http://de.wikipedia.org/wiki/Knochenmark#Knochenmarkspende
Typisierung → https://akb.de/online-registrierung/
https://zkrd.de/de/adressen/
Fragen?     → sven@???
-- 
Mailing-Liste der Linux User Schwabach (LUSC) e.V.
Vor und beim Posten bitte
        => http://lusc.de/List-Netiquette <=    und
        => http://lusc.de/List-Howto      <=    beachten. Danke!