L2TP over IPsec VPN-Verbindung - DrayTek Vigor Router zu ExpressVPN
In dieser Anleitung erklären wir Ihnen, wie Sie einen L2TP over IPsec VPN-Tunnel von Ihrem Vigor-Router zu einem ExpressVPN-Server aufbauen.
ExpressVPN Einstellungen
1. Registrieren Sie sich unter https://www.expressvpn.com/de und melden Sie sich mit Ihren Daten an.
2. VPN-Server auswählen und Anmeldedaten einsehen.
Unter https://www.expressvpn.com/de/setup#manual wählen Sie auf der rechten Seite "PPTP & L2TP/IPsec" aus.
Anschließend werden Ihnen die Anmeldeinformationen für den VPN-Aufbau sowie die VPN-Server angezeigt.
Vigor-Router Einstellungen
1. Im Routermenü gehen Sie zu VPN and Remote Access >> LAN to LAN.
Klicken Sie dort auf einen freien "Index" und bearbeiten Sie das Profil wie folgt:
a. Unter Common Settings,
- Vergeben Sie einen Profilnamen und aktivieren Sie das Profil
- Call Direction: Dial-Out
- Wählen Sie die WAN-Schnittstelle aus über die die VPN-Verbindung aufgebaut werden soll.
b. Unter Dial-Out Settings,
- Wählen Sie L2TP with IPsec Policy und Must
- Tragen Sie bei VPN server IP address/ Hostname die Adresse des VPN-Servers ein
- Geben Sie Benutzername/Passwort ein
- Mit einem Klick auf IKE Pre-Shared Key können Sie den PSK hinterlegen
- Bei IPsec Security wählen Sie AES with Authentication aus
c. Unter TCP/IP Network Settings:
- Remote Network IP /Mask: 0.0.0.0/00
- Wählen Sie NAT
- Aktivieren Sie Change Default Route to this VPN tunnel wenn Sie Ihren gesamten Datenverkehr über den ExpressVPN-Tunnel senden möchten
2. Nach dem Abschluss unserer Einstellungen können Sie den VPN-Status via VPN and Remote Access >> Connection Management einsehen.
3. Mit Hilfe einer Policy Route unter Routing >> Load-Balance/Route Policy kann nach Wunsch, bestimmter Datenverkehr, über den ExpressVPN Tunnel geroutet werden
Neben ExpressVPN, ist die VPN Konfiguration auch mit anderen VPN Providern möglich:
Hinweis:
Sollten Sie Probleme haben, über Ihren ExpressVPN-Tunnel, Webseiten zu öffnen, so passen Sie bitte den L2TP over IPsec MSS Wert im Router auf max. 1150 an. Nutzen Sie dafür den telnet-Befehl "vpn msss set 4 1150".