Hier zeige ich euch die Konfiguration des Shrew Soft-VPN-Clients für den VPN-Fernzugang.Siehe dazu auch die entsprechende Seite von AVM.Hierbei gehe ich davon aus, das ein Fritzboxbenutzer bereits angelegt wurde.Abweichend von der AVM-Anleitung habe ich hier noch die Änderung des MTU-Wertes mit aufgenommen,ohne die es sein kann, das am Hybridanschluß nur der DSL-Anteil für die VPN-Verbindung genutzt wird.Diejenigen, die gerne OpenVPN nutzen möchten, sollten mal hier vorbeischauen.Betreff Einstellung das MTU-Wertes gab es Änderungen im Netz, weshalb ab sofort (Oktober 2017),nicht wie im Bild der Anleitung ersichtlich 1384, sondern 1492 als MTU zu setzen ist. Für den Speedport Pro hat sich hier ein MTU von 1280 als das Optimum herausgestellt.1. LTE_only = 1500 (vorher 1437)2. DSL_only = 14923. Bonding = 1492 wg. MSS Clamping (Im Bonding-Mode (DSL- und LTE-Tunnel up) wird die kleinste gemeinsame MTU von 1492 Bytes verwendet)Konfiguration Shrew Soft VPN Client 1.2.Zum Erstellen einer neuen Verbindung im ManagerIm sich öffnenden Fenster im Reiter “General”auf “Add” klickenbei “Host Name” die DynDNS-Domain eintragenund bei “MTU” den Wert 1492 setzen3.Im Reiter “Authentication” unter “Local Identity”bei “Authentication Method” (1) “Mutual PSK + XAuth” wählen4.“Identification Type” (2) auf “Key Identifier” setzenim Reiter “Remote Identity” bei “Identification Type”bei “Key ID String” (3) den Namen des Benutzers eingeben“IP Address” wählen5.unter “Credentials” bei “Pre Shared Key”das “Shared Secret” des Benutzers eintragen(Wird in den VPN-Einstellungen des Fritzboxbenutzersim Abschnitt “iphone, iPad…” angezeigt6.nun das Ganze mit “Save” speichern.Für den Fall, es sollen über die VPN-Verbindung nur die Anfragen in das heimische Netz übermitteltund für Internetanfragen weiterhin der lokale Internetzugang genutzt werden, so sind weitereEinstellungen notwendig.(Ich habe das nicht eingestellt und bei mir sind die “Häkchen” daher aktiviert geblieben,da alle Daten über die VPN-Verbindung laufen sollen)1.2.im Reiter “Name Resolution” unter “DNS”unter “Wins”das “Enable DNS” deaktivieren (Häkchen entfernen)das “Enable Wins” deaktivieren (Häkchen entfernen)3.4.im Reiter “Policy” bei “Policy Generation Level”(1)auf “Add” klicken und im Fenster “Topology Entry”“shared” wählen und die Option “Obtain Topology Automatically”und das IP-Netzwerk der Fritzbox und die Netzmaskedeaktivieren “Häkchen entfernen”eintragen und mit “OK” schließen5.ein Klick auf “Save”Danach sollte das Ganze in etwa so ausschauenDie Verbindung kann hier per “Rechtsklick” auch umbenannt werden.Geschwindigkeitstechnisch sieht das per Smartphone-Hotspot hier an meiner 50000er LTE-Zelledank LTE-max für Hybrid und Smartphone auf meinem Netbook dann so aus:Die Fritzbox meint im selben Moment: