LANCOM 1711 mit Cisco VPN Client ?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
floma
Beiträge: 11
Registriert: 18 Sep 2007, 11:52

LANCOM 1711 mit Cisco VPN Client ?

Beitrag von floma »

Hi Leute,
hat jemand Erfahrungen mit dem Aufbau einer VPN Verbindung zu einem Lancom 1711 mittels des Cisco VPN Clients (Version 5.0)?
Kann das denn rein theoretisch funktionieren? Immerhin basieren doch beide Systeme auf IPSec. Oder gibt es da proprietäre Unterschiede?

Vielen Dank
Florian
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi floma,

sloange der Cisco-Client nicht unbedingt XAUTH (Cisco-proprietäre Erweiterung im IKE) machen will, sollte das funktionieren...

XAUTH wird vom Lancom nicht unterstützt, da es genaugenommen ein Sicherheitslücke ist: Jeder, der im Besitz des Gruppen-Keys ist (d.h. jeder User!), kann sich gegenüber dem Client als Server ausweisen und so als "man in the middle" die komplette Datenübertragung unverschlüsselt mitlesen (inklusive des im XAUTH übertragenen Usernamen/Paßwort - wodurch zudem noch ein "Identitätsdiebstahl" möglich wird)...

Gruß
Backslash
floma
Beiträge: 11
Registriert: 18 Sep 2007, 11:52

Beitrag von floma »

Vielen Dank backslash für Deine Antwort.
Werde die Sache mal ausprobieren und meine Ergebnisse posten.

Schönes WE
Florian
Antworten