{"id":675,"date":"2019-12-22T18:33:24","date_gmt":"2019-12-22T17:33:24","guid":{"rendered":"https:\/\/notiz.comanet.xyz\/?p=675"},"modified":"2019-12-22T18:33:24","modified_gmt":"2019-12-22T17:33:24","slug":"fritzos-7-vpn","status":"publish","type":"post","link":"https:\/\/notiz.comanet.xyz\/?p=675","title":{"rendered":"FritzOS 7 VPN"},"content":{"rendered":"<p>Im zeitlichen Zusammenhang mit dem Erscheinen der ersten 7.xxer FritzOS-Versionen hatte ich bei mir folgendes Problem, bei dem ich erstmal ziemlich im Nebel stand:<\/p>\n<p>Ich habe eine ganze Anzahl Kunden, Freunde und Familienangeh\u00f6rige, bei denen ich Fernwartung \u00fcber das VPN der Fritz!Box mache und als Client den ShrewSoft VPN Manager Version 2.2.2 nehme. Eingerichtet wurden alle diese Verbindungen schon vor Monaten bis Jahren und haben auch bis vor kurzem einwandfrei funktioniert. Die Einrichtung erfolgte nach dem Support-Dokument von AVM. In der ersten August-Woche hab ich dann bemerkt, dass zwar der Tunnel korrekt aufgebaut wird, aber kein Traffic mehr dr\u00fcber geht und das bei allen Verbindungen, d.h. zu verschiedenen Fritz!Boxen. Zuerst dachte ich ein Windows-10-Update, was in dem Zeitraum reinkam w\u00e4re die Ursache, aber nachdem ich eine VM mit sauberem Windows 7 aufgesetzt und ShrewSoft VPN Manager installiert hatte, ging es da auch nicht mehr. Gleiches Verhalten, Tunnel enabled, no Traffic \ud83d\ude41<\/p>\n<p>Per Zufall hab ich die Tage herausgefunden, dass es an den Verbindungseinstellungen im Shrewsoft VPN Manager liegt. Wird die Verbindung nach dem AVM-Dokument (welches bis heute auf deren Website angeboten wird) eingerichtet, dann kommt genau dieser Effekt zustande: Tunnel yes, Traffic no.<\/p>\n<p>Um zu erreichen, dass wieder Traffic \u00fcber die Verbindung geht, hab ich folgende Einstellungen der Verbindung ge\u00e4ndert:<\/p>\n<ol>\n<li data-xf-list-type=\"ol\">Im Shrewsoft VPN Manager <b>Rechsklick<\/b> auf eine <b>Verbindung <\/b>und dann auf <b>Properties<\/b><\/li>\n<li data-xf-list-type=\"ol\">Reiter <b>Phase 1<\/b> ausw\u00e4hlen\n<ol>\n<li data-xf-list-type=\"ol\"><b>Cipher Algorithm<\/b> von <b>auto<\/b> zu <b>aes<\/b><\/li>\n<li data-xf-list-type=\"ol\"><b>Cipher Key Length<\/b> von <b>auto<\/b> zu <b>128<\/b><\/li>\n<li data-xf-list-type=\"ol\"><b>Hash Algorithm<\/b> von <b>auto<\/b> zu sha1<\/li>\n<\/ol>\n<\/li>\n<li data-xf-list-type=\"ol\">Reiter <b>Phase 2<\/b> ausw\u00e4hlen\n<ol>\n<li data-xf-list-type=\"ol\"><b>Transform Algorithm<\/b> von <b>auto<\/b> zu <b>esp-aes<\/b><\/li>\n<li data-xf-list-type=\"ol\"><b>Transform Key Length<\/b> von <b>auto<\/b> zu <b>128<\/b><\/li>\n<li data-xf-list-type=\"ol\"><b>HMAC Algorithm<\/b> von <b>auto<\/b> zu <b>sha1<\/b><\/li>\n<li data-xf-list-type=\"ol\"><b>Compress Algorithm<\/b> von <b>disabled<\/b> zu <b>deflate<\/b> (keine Ahnung, ob&#8217;s genutzt wird)<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p>Ich vermute, dass sich in der VPN-Konfiguration auf den betreffenden Fritz!Boxen (7490, 6490, 6590) was ge\u00e4ndert hat. Seit der Modifikation funktioniert es jedenfalls wieder.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im zeitlichen Zusammenhang mit dem Erscheinen der ersten 7.xxer FritzOS-Versionen hatte ich bei mir folgendes Problem, bei dem ich erstmal ziemlich im Nebel stand: Ich habe eine ganze Anzahl Kunden, Freunde und Familienangeh\u00f6rige, bei denen ich Fernwartung \u00fcber das VPN der Fritz!Box mache und als Client den ShrewSoft VPN Manager Version 2.2.2 nehme. Eingerichtet wurden&#8230;<\/p>\n","protected":false},"author":1,"featured_media":676,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,9,13,15],"tags":[],"class_list":["post-675","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-how-to-s","category-network","category-tips-tricks","category-windows"],"_links":{"self":[{"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=\/wp\/v2\/posts\/675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=675"}],"version-history":[{"count":1,"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=\/wp\/v2\/posts\/675\/revisions"}],"predecessor-version":[{"id":677,"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=\/wp\/v2\/posts\/675\/revisions\/677"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=\/wp\/v2\/media\/676"}],"wp:attachment":[{"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/notiz.comanet.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}