Computer: VPN mit ShrewSoft

Gehört zu: VPN Virtual Private Network

ShrewSoft VPN

Von der Firma ShrewSoft gibt es einen kostenlosen VPN-Client, der unter Windows läuft.

Damit kann ich meinen Windows-Laptop als Client mit meinem VPN der Fritzbox (als VPN Server) über das Internet verbinden.

Konfigurieren des ShrewSoft Clients

Man will sich ja mit einem bestimmten VPN-Server verbinden. Dieser Server sagt einem dann hoffentlich, mit welchen Parametern man hier konfigurieren muss…

Die mit dem ShrewSoft-Client erstellten Konfigurationen werden  im Ordner:

D:\Users\<user>\AppData\Local\Shrew Soft VPN\sites

als Text-Dateien gespeichert.

Dabei beschreibt die Web-Seite: https://www.ip-phone-forum.de/threads/fritz-box-fernzugang-und-shrewsoft-vpn-client-schritt-f%C3%BCr-schritt.237484/ sehr schön, wie man den ShrewSoft-Client konfigurieren muss, um damit ein VPN zur Fritzbox aufzubauen.


Herstellung einer VPN-Verbindung “Connect”

Problem 1:

Wenn nach dem Klicken auf “Connect” eine Fehlermeldung kommt mit in etwa diesem Inhalt:  “…could not … to IKE daemon…” müssen die ShrewSoft Dienste (Dienst = Daemon) gestartet werden.

WindowsDienste_ShrewSoft.jpg

ShewSoft Daemons IKE & IPSEC

Problem 2:

Dann bekam ich nach dem Klicken auf “Connect” die Fehlermeldung: “… canot resolve addrees for host…”
Wenn ich dann anstelle des Hostnamens “kr8.zapto.org” die IP-Adresse angebe (z.B. 84.162.89.224), wurde der VPN-Tunnel dann aufgebaut.

Das ist anscheinend ein DNS-Problem. Nachdem ich die Konfigurations-Datei so wie oben gezeigt geändert hatte, hat es wieder problemlos funktioniert.

Nachdem ich die Eintragungen zu “Client” gemäß dieses Beispiels bei mir angepasst hatte lief es OK.
...
n:network-notify-enable:1
n:client-dns-used:0
n:client-dns-auto:1
n:client-dns-suffix-auto:1
n:client-splitdns-used:0
n:client-splitdns-auto:1
n:client-wins-used:0
n:client-wins-auto:1
n:phase1-dhgroup:2
n:phase1-life-secs:86400
...

Problem 3:

In der Beschreibung der Fritzbox zu VPN steht, dass eine VPN-Verbindung nur zwischen zwei verschiedenen IP-Netzen aufgebaut werden kann.
Wenn ich die Fritzbox (als VPN-Server) über ihre externe IP-Adresse anspreche (über einen DynDNS-Dienst) und mit meinem VPN-Client auf dem Windows-Notebook über WLAN auf einen “Mobile Hotspot” meines Mobiltelefons auf das Internet zugreife, sollten die IP-Netze wohl verschieden sein. Ein Problem könnte wohl nur entstehen, wenn ich alles zuhause im lokalen Netz (192.168.1.0) testen würde…