Das geht nur wenn du auf IKEv2 setzen tust.Eine Anleitung hierzu gibt's nur von pfSense bisher.Irgendwas haut damit aber dann bei OPNsense nicht ganz hin.Es ist immer nur ein Nutzer gleichzeitig möglich.Ansonsten einfach den ShrewSoft VPN Client nehmen.
Quote from: rantwolf on February 13, 2018, 05:21:53 pmDas geht nur wenn du auf IKEv2 setzen tust.Eine Anleitung hierzu gibt's nur von pfSense bisher.Irgendwas haut damit aber dann bei OPNsense nicht ganz hin.Es ist immer nur ein Nutzer gleichzeitig möglich.Ansonsten einfach den ShrewSoft VPN Client nehmen.Welche Einstellungen haben bei Dir funktioniert? Ich spiele gerade an den Einstellungen von Phase 1 rum, aber Windows lehnt bislang jede Konstellation ab.
Also mit diesen Einstellungen funzt das bei mir.https://doc.pfsense.org/index.php/IKEv2_with_EAP-MSCHAPv2Gestestet mit iOS / MacOS / Win7 / Win10.Aber bitte im Hinterkopf behalten, nur der zuletzt angemeldete Client hat aktiven Zugriff zum Netz.Hoffe der Fehler kann irgendwie behoben werden.Und so nebenbei sag ich mal, OpenVPN ist nicht schlecht.Ich setze aber auch lieber auf IPsec.
Quote from: rantwolf on February 14, 2018, 10:16:34 pmAlso mit diesen Einstellungen funzt das bei mir.https://doc.pfsense.org/index.php/IKEv2_with_EAP-MSCHAPv2Gestestet mit iOS / MacOS / Win7 / Win10.Aber bitte im Hinterkopf behalten, nur der zuletzt angemeldete Client hat aktiven Zugriff zum Netz.Hoffe der Fehler kann irgendwie behoben werden.Und so nebenbei sag ich mal, OpenVPN ist nicht schlecht.Ich setze aber auch lieber auf IPsec.Welche Version von OPNsense hast Du für den Test eingesetzt?Ich habe gerade OPNsense in der aktuellen Version 18.1.4 aufgesetzt und gemäß der Anleitung von pfsense versucht IPsec aufzusetzen und bei mir funktioniert der Windows Client nicht. Mit einem iPhone und iPad gibt es keine Probleme.
> Und so nebenbei sag ich mal, OpenVPN ist nicht schlecht.> Ich setze aber auch lieber auf IPsec.Auch wenns OT ist: Mal davon abgesehen, dass man manchmal nicht gern zusätzliche Software installiert würde mich das "warum lieber IPsec" auch brennend interessieren. Ich persönlich kenne für die Remote Einwahl _keinen_ Grund, warum IPsec besser wäre. (Leider) Im Gegenteil. Nicht nur dass OpenVPN flexibler ist, es hat wesentlich mehr Möglichkeiten.