Jump to content

PPTP -> Router -> standalone CA ->


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo,

 

es funktionierte fast alles perfekt. Habe am Wochenende einen VPN Server aufgesetzt (Windows server 2003). als ich das dann über meinen Router testen wollte merkte ich das mein Router wahrscheinlich kein L2TP unterstützt. Heute wollte ich mich dann vergewissern und habe bei devolo angerufen und dir sagen mir der Router kann nur PPTP. Sonst mist habe ich mir gedacht. Meine Frage jetzt wenn ich auf PPTP umsteige wie hoch ist die wahrscheinlichkeit das jemand meinen Tunnel knacken kann? EHRLICH :-) Kann ich PPTP mit Benutzerzertfikat betreiben ohne eine Domäne dahinter zu haben?

 

Hatte von einigen gehört das sie dann Probleme haben den Benutzer am VPN Server zu authentifizieren. Kennt ihr auch solche Probleme und wenn ja wie wurden die gelöst.

 

Mit freundlichem Gruß

Link zu diesem Kommentar

ohne mich zu weit aus dem Fenster zu lehnen, was Deine Anfrage bezüglich der Sicherheit Deines VPN Tunnels mit PPTP Verschlüsselungsmechanik betrifft. Das eigentliche Sicherheitsrisiko soll wohl darin bestehen, daß erst die Benutzerauthentifizierung und dann die Tunnelendpunktauthentifizierung erfolgt. Und das ist bei L2TP/IPSec eben genau anders herum. Falls ich jetzt absoluten Bullshit gefaselt habem, möge man es mir verzeihen :) .. Eine Garantie auf Vollständigkeit beansprucht mein Posting nicht. Desweiteren habe ich auch schon einmal mit WIN2k3 mittels http://www.gruppenrichtlinien.de ein VPN Server eingerichtet und mit PPTP / sowie L2TP/IPSec Einwahl mit Benutzerauthentifizierungmethode EAP -> also wie bei Dir (Die Auth meine ich). (nur Smartcards und Tokens o.ä.) sind noch "sicherer" Dank an grizzly999 er hat sich schon einmal bei mir die Mühe gemacht es verständlich zu erklären :) (soll nicht heißen, daß ich es verinnerlicht habe)

Kann ich PPTP mit Benutzerzertfikat betreiben ohne eine Domäne dahinter zu haben?
wenn L2TP bei dir eingerichtet gewesen ist, brauchst Du doch nur auf PPTP umstellen.
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...