Hi juergen_42
Macht der dann kein IPSec over https sondersn nur noch ipsec?
ar akzeptiert keine einkommenden "IPSec over HTTPS" Verbindungen. Abgehend kannst du das für jede einzelne Verbindung separat einschalten.
Ist das ausreichend für gelegentliche Verbindungen?
Ohne "IPSec over HTTPS" könntest du Probleme bekommen, wenn du dich über Hotspots oder Mobilfunk-Provider zum LANCOM verbinduen willst, die IPSec sperren. Solange IPSec nicht geblockt wird, ist "IPSec over HTTPS" unnötig.
Im Lancom Client ist allerdings ipsec over https angehakt.
Das ist für obige Szenarien gedacht... Der Client versucht erst normales IPSec und erst wenn das nicht klappt, versucht er "IPSec over HTTPS"
Was ist sicherer? Schadet es, wenn ein Außenstehender den Router sehen kann?
das ist eine Frage der persöhnlichen Paranoia...
Das Zertifikat des Routers wäre dann sichtbar. Sicherheitslücke?
Bei deiner Bank ist das Zertifikat auch sichtbar...
Ich mag es nicht wenn man schon gleich das Gerät sehen kann. Oder ist das "Forbidden" nach außen unbedenklich?
weiter als zum "Forbidden" kommst du nicht - egal was für Seiten du versuchst abzufragen...
Gruß
Backslash