Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von LancomF »

Guten Tag Zusammen,

hat jemand schon mal eine VPN Verbindung (IKEv2 Client-To-Site) zwischen Windows 10 und einem Lancom Router mit dem integrierten Windows 10 VPN Client zum Laufen bekommen?


Danke für die Hilfe und einen schönen Sonntag.
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von LancomF »

Danke, läuft :-)
belzeBUB
Beiträge: 5
Registriert: 03 Mai 2017, 22:13

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von belzeBUB »

Wunderschönen guten Tag,

herzlichen Dank für die Arbeit und dem großartigen Zusammenstellen aller zusammengetragenen Informationen!

Ich versuche gerade mit dem integrierten VPN-Client von Windows 10 eine VPN-Verbindung zu einem 1781A herzustellen und scheitere kläglichst.

Was soll ich sagen, ich scheitere schon an Schritt 1 - der Erstellung der Zertifikate:
Screenshot 2017-05-03 22.13.50.png
...da der Menüpunkt fehlt!?

Ist auch eine Einwahl ohne Zertifikate möglich? Mit OSX 10.12 ist dies kein Problem.

Ich danke herzlichst für Zeit und Gedanken und einen Weg - auch Verweise zu Posts, die ich nicht gefunden habe, werden dankbar gelesen und angenommen!
Grüße,
Matthias
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von Bernie137 »

Moin,

ich habe es nur überflogen. Aber meinst Du die Funktion Smart Certificate?
Die Voraussetzungen dafür stehen hier: https://www2.lancom.de/kb.nsf/675ae5e65 ... enDocument
...oder LANCOM Router mit aktivierter VPN 25-Option
Gruß Bernie
Man lernt nie aus.
belzeBUB
Beiträge: 5
Registriert: 03 Mai 2017, 22:13

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von belzeBUB »

Moin Bernie,

Den Guide habe ich auch gefunden und gelesen - an Punkt 1.1 ist jedoch schon Schluss, da der vorliegende 1781A diesen Menüpunkt/Option unter 'Zertifikate' aus einem unerfindlichen Grund nicht anzeigt (siehe Screenshot).
Grüße, Matthias
Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von Bernie137 »

Hallo Matthias,

nochmal: Den Punkt gibt es nur, wenn Dein 1781A Router eine aktivierte VPN 25-Option hat. Ansonsten gibt es den Punkt bei Dir nicht.

Gruß Bernie
Man lernt nie aus.
belzeBUB
Beiträge: 5
Registriert: 03 Mai 2017, 22:13

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von belzeBUB »

Hi Bernie,

danke, jetzt schließt sich der Kreis - habe mich dämlich angestellt! :roll:
Die Option ist nicht aktiviert und mehr als 3 VPN Verbindungen werden auch in absehbarer Zukunft nicht benötigt.

Gibt es eine Möglichkeit ohne Zertifikate die Verbindung von W10 aufzubauen? Mac und Iphone sind bereits per VPN verbunden... fehlt nur noch der W10...

Dank Dir,
Matthias
Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von Bernie137 »

Hallo Matthias,

ob das ohne Zertifikate möglich ist, weiß ich nicht.

Wenn Du aber Zertifikate nutzen willst, bietet sich die Software XCA an https://www2.lancom.de/kb.nsf/1275/334E ... enDocument. Hab es mit XCA für VPN Site2Site im Einsatz.

Gruß Bernie
Man lernt nie aus.
GrandDixence
Beiträge: 1060
Registriert: 19 Aug 2014, 22:41

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von GrandDixence »

belzeBUB hat geschrieben:Ist auch eine Einwahl ohne Zertifikate möglich?
VPN-Tunnels können auch ohne Zertifikate realisiert werden. Jedoch ist dies aus Sicherheitsgründen nicht zu empfehlen. Siehe auch BSI TR-02102-3:

https://www.bsi.bund.de/DE/Publikatione ... x_htm.html
belzeBUB
Beiträge: 5
Registriert: 03 Mai 2017, 22:13

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von belzeBUB »

Hallo GrandDixence,

Danke dir im speziellen für deine Mühe und die Arbeit die du in das Tuturial gesteckt hast - und noch mehr dank, dass du dein Wissen und deine Erfahrung mit uns teilst!

Mir ist schmerzlich bewusst, dass das BSI hier diese Empfehlung ausspricht die VPN-Verbindung mit Zertifikaten herzustellen und das das der momentan sicherste Weg ist - bei meinen beschränkten Möglichkeiten und Wissen wäre jedoch vorerst eine VPN Verbindung mit IPSec, einem generierten Passwort mit mehr als 20 Zeichen und ohne Zertifikat vermutlich sicherer als eine PPTP-Verbindung.

Bevor ich mich an die XCA-Software setze und mich an den Zertifikaten versuche würde ich gerne wenigstens den "etwas unsicheren Weg" beschreiten.

Gerne können wir die "Diskussion" per PN weiterführen, um diesen Weg nicht breit zu treten.

Dank Dir ganz herzlich,
mit besten Grüßen,
Matthias
belzeBUB
Beiträge: 5
Registriert: 03 Mai 2017, 22:13

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von belzeBUB »

Hello,

entschuldigt den Push - stelle ich mich zu blöd an und es ist eigentlich total einfach, oder wird dieser Weg aus dem Grund der BSI-Empfehlung nicht weitergegeben?

Danke,
Matthias
GrandDixence
Beiträge: 1060
Registriert: 19 Aug 2014, 22:41

Re: Windows 10 - IKEv2 Client-To-Site VPN-Verbindung

Beitrag von GrandDixence »

Es ist den Zeitaufwand nicht wert, den Weg mit Pre-Shared Key (PSK) zu beschreiten. Der Zeitaufwand für den Aufbau einer eigenen PKI (Public-Key-Infrastruktur) ist sehr lohnenswert:

https://de.wikipedia.org/wiki/Public-Key-Infrastruktur

Die Zertifikate können auch für die sichere WLAN-Verschlüsselung und Authentifizierung benutzt werden (EAP-TLS):

https://www.heise.de/ct/artikel/WLAN-un ... 79513.html

Siehe auch BSI TR-03103 Teil 1:

https://www.bsi.bund.de/DE/Publikatione ... x_htm.html

Auch der verschlüsselte Zugriff mit HTTPS auf das Webinterface der LANCOM-Geräte kann von der eigenen PKI profitieren.
Antworten