Verschlüsselungen im Windows 10 IKEv2 Client anpassen

Der eingebaute IKEv2 VPN Client von Windows 10 unterstützt von Haus aus lediglich Verbindungen, die auf DH-Group 2 setzen. Das ist heutzutage nicht mehr zeitgemäß. Möchte man eine sicherere Verbindung einrichten (wie beispielsweise hier beschrieben), so kann man sich die Powershell zu Nutze machen. Dabei ist es notwendig, dass die Verbindung nicht über die grafische Oberfläche eingerichtet wird, sondern direkt auf der Powershell. Wenn man einen VPN Server nach dem oben verlinkten Artikel aufgesetzt hat, lautet der notwendige Befehl für die Client-Verbindung: ...

8. Juni 2019 · 1 Minute · 155 Wörter

Netzwerk zu NordVPN verbinden mit OPNsense

Wer im Internet surft hinterlässt Spuren. Webserver loggen Zugriffe und speichern die IP Adressen des Clients, sowie u.a. Datum, Uhrzeit, Browser und angefragte URL. Internetprovider wiederum speichern mitunter die IP Adressen ihrer Kunden. So lässt sich theoretisch nachvollziehen, welcher Kunde wann wohin surft. Wer seine Privatsphäre bewahren will kann daher die Dienste eines VPN Providers nutzen. Dadurch sieht beispielsweise der Webserver nicht mehr die IP Adresse des eigenen Anschlusses, sondern die des VPN Providers. Außerdem kann der ISP nicht verfolgen, wohin zugegriffen wurde, da dies ebenfalls über eine verschlüsselte Verbindung über den VPN Provider läuft. Letztlich muss man allerdings dem VPN Provider vertrauen. Viele werben damit, keine Logdateien zu speichern. So auch der Anbieter NordVPN, dessen Dienst für dieses Beispiel herangezogen wird. Grundsätzlich sollte die Anleitung auch auf andere VPN Provider anwendbar sein, sofern sie OpenVPN unterstützen. ...

9. Februar 2019 · 6 Minuten · 1218 Wörter

Mobile VPN mit pfSense und IKEv2

Kurze Zusammenfassung der Einstellungen für pfSense und Android. VPN Serverkonfiguration VPN –> IPsec –> Mobile Clients Mobile Client Support aktivieren User Authentication: Local Database Group Authentication: None Virtual Address Pool: beliebigen, nicht verwendeten Pool benutzen Virtual IPv6 Address Pool: ebenfalls beliebigen, nicht verwendeten Pool verwenden (bei Bedarf) pfSense unterstützt derzeit nicht das Vermischen von IPv4 und IPv6 im VPN Tunnel. D.h., dass zu einer IPv4 Gegenstelle auch nur IPv4 Traffic getunnelt werden kann und analog bei einer IPv6 Gegenstelle nur IPv6 getunnelt werden kann. Alle anderen Einstellungen nach Bedarf. ...

4. Juli 2017 · 3 Minuten · 506 Wörter

VPN Tunnel zwischen pfSense und Fritzbox

Seit einigen Jahren ist es mit Fritzboxen möglich, VPN Tunnel aufzubauen. Die Konfiguration ist auf der Box bewusst einsteigerfreundlich belassen, die Tunnelparameter sind größtenteils vorgegeben und können nicht verändert werden. Daher muss die Seite der pfSense Firwall sich anpassen. Mit pfSense 2.2.3 gab es ein Problem mit IPsec. Tunnel zu Fritzboxen haben damit nicht funktioniert. Es gab zunächst einen Workaround, inzwischen (ab 2.2.4) ist das Problem behoben (vgl. https://forum.pfsense.org/index.php?topic=87579.0) Sofern die Fritzbox keine feste, öffentliche IP Adresse hat, empfehle ich, sie bei MyFritz zu registrieren. Dadurch bekommt sie einen DynDNS-Namen. Dieser ist zwar relativ lang und nicht einfach zu merken, er muss aber in der Konfiguration nur zwei Mal eingetragen werden. Für den Zweck reicht das allemal. Das folgende Beispiel geht davon aus, dass die Fritzbox-Seite eine dynamische und die pfSense-Seite eine feste IP Adresse hat. ...

23. Februar 2016 · 3 Minuten · 453 Wörter

VPN zur Fritz!Box mit Android/IOS ab Fritz!OS 06.00+

Ich habe kürzlich einen Artikel zum Einrichten einer VPN Verbindung von Android zur Fritz!Box veröffentlicht. Kurz danach hat AVM ein Firmware Update veröffentlich (Fritz!OS 06.00), das die Einrichtung sehr erleichtert. Ein eingerichteter DynDNS Account oder eine MyFritz-Registrierung werden vorausgesetzt. Die Konfiguration lässt sich nun komplett direkt auf dem Webinterface der Fritzbox erledigen. Das Windows-Tool “Fritz Fernzugang einrichten” wird nicht mehr benötigt. Zunächst loggt man sich auf der FB ein, und navigiert zu System -> Fritz!Box-Benutzer. Dort legt man sich einen neuen User an. Logischerweise muss der Haken bei VPN gesetzt werden: ...

4. November 2013 · 1 Minute · 127 Wörter

VPN von Android zur Fritz!Box

Android Smartphones und Tablets lassen sich über den eingebauten VPN-Client zu Fritzboxen verbinden. Dazu muss man lediglich die iPhone-Konfiguration etwas “missbrauchen”. AVM bietet zur Konfiguration von VPN-Tunnel (Site-to-Site und End-to-Site) ein Tool namens “Fritz!Box-Fernzugang einrichten” an. Mit Hilfe dieses Programms werden zwei Konfigurationsdateien erstellt, eine für die Fritz!Box und eine für das Handy. Es kann bei AVM im Downloadbereich kostenlos heruntergeladen werden. Kürzlich hat AVM die neue Firmware FritzOS 06.00 veröffentlicht. Dort wurde die Konfiguration erheblich erleichtert und ist auch ohne Windows Software möglich. Den Artikel gibts hier. Konfiguration erstellen Eine neue Verbindung erstellen: ...

15. Oktober 2013 · 3 Minuten · 441 Wörter

[Cisco] Einrichtung eines Site-to-Site VPN

Der Aufbau einer IPsec Verbindung ist in zwei Phasen geregelt. Die Phase 1 gibt es in zwei Varianten, den “Main Mode” und den “Aggressive Mode”, wobei der Main Mode zu preferieren ist. Grob gesagt werden in Phase 1 die Verschlüsselungsparameter abgeglichen und in Phase 2 die Kommunikationen beschrieben (Encryption Domain). Bei Cisco wird die Phase 1 folgendermaßen konfiguriert: crypto isakmp policy 10 encr 3des authentication pre-share group 2 crypto isakmp key sicherer-key address IP.der.Gegen.stelle Es wird eine IKE Policy erstellt, in der der Verschlüsselungsalgorithmus, der Hash, die Authentifizierungsart und die DH-Gruppe definiert werden. In diesem Fall wird mit 3DES verschlüsselt, mit SHA-1 gehasht (Standard, daher nicht in der Konfig ersichtlich), mit dem Pre-Shared-Key “sicherer-key” authentifiziert und die DH-Gruppe 2 angewandt. Die Gegenstelle ist IP.der.Gege.stelle. Baut man mehrere VPNs und benötigt man aufgrund von Anforderungen der Gegenseiten andere Methoden, lassen sich weitere Policies erstellen. Dazu muss einfach die Sequenznummer erhöht werden und unter der neuen Nummer die Parameter gesetzt werden. Die beiden VPN-Partner werden sich dann hoffentlich einig. ...

3. Juli 2013 · 2 Minuten · 366 Wörter