VPN-Update 2021

Aus Portunity Wiki

(Unterschied zwischen Versionen)
Wechseln zu: Navigation, Suche
Zeile 1: Zeile 1:
-
Zu den Hintergründen dieses Updates haben wir einen Blog-Beitrag auf der folgenden Seite veröffentlicht:
+
<!--Zu den Hintergründen dieses Updates haben wir einen Blog-Beitrag auf der folgenden Seite veröffentlicht:
 +
 
 +
https://www.portunity.de/... -->

Version vom 13:26, 26. Mai 2021


Diese Wiki-Seite beschreibt das empfohlene Vorgehen für Bestandskunden, um eine Verbindung zu der modernen neuen Tunnelplattform herzustellen.

Inhaltsverzeichnis

Empfohlenes Vorgehen

Im Kundenmenü auf service.portunity.net können Sie in der linken Seitenleiste Ihr Tunnel-Produkt auswählen. Der Unterpunkt "Konfiguration" enthält die neuen Zugangsdaten für PPTP und L2TP sowie Beispieldateien für OpenVPN. Wir empfehlen ein vollständiges Überschreiben Ihrer bisherigen Konfiguration durch diese neuen Daten.

Falls Sie OpenVPN nutzen, prüfen Sie bitte, ob Updates für das Programm vorhanden sind. Es wird mindestens Version 2.5 benötigt.

Alternativlösung

Falls eine vollständige Neukonfiguration vermieden werden soll, können Sie bestehende Konfigurationen an das neue System anpassen. Hierfür müssen folgende Änderungen vorgenommen werden:

OpenVPN-Änderungen

  • Die zuvor benötigte "Fragment"-Option wird nicht mehr unterstützt und muss aus der Konfigurationsdatei entfernt werden.
  • Die "tun-mtu"-Einstellung muss ersetzt werden durch "link-mtu 1400".
  • Falls Sie aus Kompatibilitätsgründen die Zeile "ciphers BF-CBC" hinzugefügt hatten, muss diese Zeile nun wieder entfernt werden.
  • Bitte ersetzen Sie den von Ihnen eingetragenen Remote-Hostnamen durch den neuen Hostnamen aus dem Kundenmenü. Der Port 1194 bleibt gleich.
  • In der OpenVPN-Zertifikatsdatei muss möglicherweise das erste der beiden Zertifikate entfernt werden.

L2TP- und IPSec-Änderungen

Die Konfiguration von IPSec ist stark abhängig vom verwendeten Gerät. Wir empfehlen dringend eine vollständige Neukonfiguration mit den Daten aus Ihrem Kundenmenü. Bei der Einrichtung Ihrer IPSec-Verbindung wurden möglicherweise automatisch Werte eingetragen, die schwer nachträglich korrigiert werden können.

Beispielsweise wurde auf manchen Geräten automatisch ein IPv4-Netz, häufig als "Gegenstelle" bezeichnet, eingetragen. Diese Angabe müsste ersetzt werden durch "46.41.16.0/24". Um dieses und ähnliche Probleme zu vermeiden, ist die Neukonfiguration erforderlich.

PPTP-Änderungen

Der Hostname des neuen Einwahlservers ist im Kundenmenü angegeben.

Persönliche Werkzeuge