PPTP Authentifizierung

Post new topic   Reply to topic    DD-WRT Forum Index -> Atheros WiSOC basierende Hardware
Author Message
Muffin
DD-WRT Novice


Joined: 13 Nov 2012
Posts: 11

PostPosted: Thu Dec 06, 2012 13:41    Post subject: PPTP Authentifizierung Reply with quote
Hallo Gemeinde,

ich wollte eine VPN Verbindung von Client zu Router einrichten, um danach ins LAN zu kommen. Mein Router (WR740N) hat jedoch kein Openvpn (wohl wegen RAM), somit müsste ich auf PPTP zurückgreifen. Da dieses SIcherheitslücken haben soll (http://www.heise.de/security/meldung/Microsoft-warnt-vor-PPTP-und-MS-CHAP-1671706.html), habe ich mich gefragt, wie man die beschriebene Authentifizierung lösen kann. Es müsste doch reichen, wenn ich beim Client ein entsprechend sicheres Authentifizierungsverfahren habe, um keine Probleme zu haben, oder sehe ich das falsch? Das Protokoll an sich soll ja sicher sein, lediglich MS-CHAPv2 soll das Problem darstellen. Somit wäre es eigentlich egal, was ich in dd-wrt einstelle, oder?

Bitte keine "Warum will ein User 200 $ ausgeben, um Deine Verbindung zu knacken" Fragen, mir geht es um ein höchstmögliche Sicherheit, denn was im Sommer für 200 $ möglich war, kann morgen schon 2 $ gehen Wink
Sponsor
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Thu Dec 06, 2012 16:16    Post subject: Reply with quote
Weder PEAP noch L2TP/IPSec, IPSec mit IKEv2 oder SSTP
werden von dd-wrt serverseitig angeboten/ unterstützt!
Nur am Client auf PEAP bzw. l2tp/ipsec umzustellen ohne das der Server dieses anbietet bzw. entsprechend konfiguriert ist bringt nichts da du dann keine vpn Verbindung mehr aufbauen kannst!

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
Muffin
DD-WRT Novice


Joined: 13 Nov 2012
Posts: 11

PostPosted: Fri Dec 07, 2012 7:25    Post subject: Reply with quote
Danke für Deine schnelle Antwort Smile

Dann habe ich die Wahl zwischen einer unsicheren PPTP Verbindung von Client zu Router oder ich umgehe den Router und wähle eine sichere openvpn Verbindung vom CLient direkt auf meinen Server, oder ich kaufe mir einen neuen Router mit mehr Speicher, der openvpn fähig ist.
Oder siehst Du eine Möglichkeit, aus der bestehenden Situation eine sichere Verbindung zu zaubern?
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Fri Dec 07, 2012 8:06    Post subject: Reply with quote
Muffin wrote:
Danke für Deine schnelle Antwort Smile

Dann habe ich die Wahl zwischen einer unsicheren PPTP Verbindung von Client zu Router oder ich umgehe den Router und wähle eine sichere openvpn Verbindung vom CLient direkt auf meinen Server, oder ich kaufe mir einen neuen Router mit mehr Speicher, der openvpn fähig ist.
Oder siehst Du eine Möglichkeit, aus der bestehenden Situation eine sichere Verbindung zu zaubern?


Ne das sind genau die Möglichkeiten die du hast.
Wenn eh ein Server bei dir im Netz läuft würde ich diese variante bevorzugen.

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
Muffin
DD-WRT Novice


Joined: 13 Nov 2012
Posts: 11

PostPosted: Fri Dec 07, 2012 10:41    Post subject: Reply with quote
Schade, Router wäre mir lieber gewesen, weil ich bei Client>Server für TUN das Subnet ändern muss, solange es im Netzwerk läuft. Naja, man kann nicht alles haben Very Happy

Danke für Deine Hilfe
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Atheros WiSOC basierende Hardware All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum