Video: Using Shrew VPN Client to Create Cisco IPSec VPN Connection in Windows (November 2024)
Shrew Soft VPN Client (gratis) is een vrij beschikbare IPSEC-client voor Windows- en Linux-machines die worden gebruikt om verbinding te maken met een Virtual Private Network. Organisaties bieden werknemers steeds vaker VPN-toegang op afstand om hun netwerk, gegevens en applicaties tegen externe bedreigingen te beschermen. Veel van de aanbiedingen van leveranciersclients kunnen echter duur en moeilijk te installeren zijn. De Shrew Soft VPN-client haalt de complexiteit uit de vergelijking en maakt het tot stand brengen van de VPN-verbinding zo eenvoudig mogelijk voor de eindgebruiker.
De VPN-software van Shrew Soft is een echte VPN-client omdat deze verbinding maakt met een bestaande VPN-server, of dit nu van de grote reuzen zoals Cisco of Juniper is, of van kleinere spelers zoals Linksys van Cisco. Als je al een VPN-server hebt, moet je Shrew Soft zeker overwegen. Als u geen VPN-server bij de hand hebt - als een op zichzelf staand product of als een functie op een firewall of een router - is het beter om naar een van de alles-in-één VPN-software te kijken, zoals onze editors 'Keuzes Logmein Hamachi en Comodo Unite. Met deze producten kunt u een VPN-verbinding tussen afzonderlijke eindpunten tot stand brengen en meteen een beveiligde verbinding tot stand brengen.
Kenmerken
De VPN-client van Shrew Soft kan werken met VPN-servers van verschillende grote commerciële leveranciers, waaronder Cisco, Zyxel en Juniper Networks. De website van de software heeft instructies voor het configureren van de software om te werken met Adtran NetVanta, Check Point NGx, Cisco ASA, Cisco IOS, Cisco PIX, DrayTek, Fortigate, Fritz! Box, Juniper SSG (met en zonder certificaten), Lancom, Linksys, NetASQ, Netgear, Sidewinder 6.x, Sidewinder 7.x, Sonicwall en ZyXEL Zywall. Er zijn instructies op de kennisbank van Juniper Networks over het configureren van de client om ook met SRX Services Gateway en ScreenOS-firewalls te werken. Het kan Cisco VPN-verbindingen verwerken die afhankelijk zijn van vooraf gedeelde sleutels of certificaten (IPSec) of met AnyConnect (SSL VPN).
De client ondersteunt verschillende besturingssystemen, waaronder Windows 2000, Windows XP, Windows Vista, Windows 7, verschillende Linux-distributies en OpenBSD. Voor organisaties met een heterogeen netwerk kunnen ze met de software van Shrew Soft standaardiseren op één VPN-client, ongeacht de besturingssystemen die worden uitgevoerd.
Het feit dat Macs niet worden ondersteund is teleurstellend. Gezien het toenemende aantal Macs op de werkplek, zou het hebben van één client voor alle platforms de software tot een veel sterkere concurrent maken.
Sommige geavanceerde functies worden ondersteund, waaronder Split Tunneling, Split DNS, Nat Traversal, IKE Fragmentation, Packet Pre Fragmentation, Dead Peer Detection, Hybrid XAuth en automatische clientconfiguratie.
Ondersteuning
De Shrew Soft-website biedt een grondige wiki met gedetailleerde installatie-instructies en screenshots over het configureren van producten van specifieke leveranciers. Er zijn procedures voor open source-gateways, waaronder OpenSWAN, StrongSWAN, m0n0wal en pfSense.
Een ding dat ik leuk vind aan Shrew Soft is het feit dat het meerdere VPN-servers ondersteunt. In een scenario waarin een gebruiker verbinding moet maken met meerdere netwerken en als ze niet hetzelfde type server hebben, moet die gebruiker normaal gesproken clientsoftware voor elke verbinding installeren. Dat kan gemakkelijk rommelig en moeilijk worden als de tools conflicteren met elkaar. Met Shrew Soft is alles eenvoudig met één tool te configureren, waardoor het gemakkelijk is om heen en weer te schakelen.
Installatie en instellingen
Aan de slag gaan is een fluitje van een cent, omdat de gebruiker de gewenste versie voor het besturingssysteem rechtstreeks van de website downloadt. Geen registratie vereist. Na het downloaden en installeren van de software kunnen gebruikers Shrew Soft VPN Access Manager starten.
Als de IT-afdeling al een Cisco.pcf VPN-configuratiebestand beschikbaar heeft, is het proces nog eenvoudiger. Het enige dat de gebruiker hoeft te doen, is het.pcf-bestand ergens op de lokale computer opslaan en vervolgens naar het menu Bestand van de VPN Access Manager gaan om het bestand te importeren. Nadat het bestand is geïmporteerd, verschijnt een pictogram met de bestandsnaam op het scherm. Klik er eenmaal op en druk op verbinden om een VPN-tunnel te maken.
Als het.pcf-bestand een gecodeerd wachtwoord heeft, hebben sommige versies van Shrew Soft VPN mogelijk geen toegang tot die informatie. U moet dan de vereiste informatie van de IT-afdeling verkrijgen en het gecodeerde wachtwoord vervangen.
Een nieuwe verbinding toevoegen
Als u op de knop Toevoegen op de werkbalk klikt, wordt het configuratiescherm geopend om nieuwe VPN-verbindingen te maken. Voor het grootste deel is de configuratie eenvoudig door de externe hostnaam of het IP-adres van de VPN-server toe te voegen. De lokale hostadresmethode moet standaard worden ingesteld op "Gebruik een bestaande adapter en huidig adres." Network Address Translation Traversal moet zijn ingeschakeld en de instellingen voor WINS en DNS-naamomzetting moeten zijn gedefinieerd. Met de authenticatie- en referentie-opties kunnen gebruikers de gebruikersnaam / wachtwoord-combinatie, servercertificaten of vooraf gedeelde sleutels invoeren.
Als u een vooraf gedeelde sleutel gebruikt, selecteert u de wederzijdse PSK + XAuth-verificatiemethode op het tabblad Verificatie. Hier voert u de informatie in die u normaal gesproken zou vinden in het gedeelte "Groepsverificatie" in de VPN-client van Cisco. De groepsauthenticatienaam van de Cisco-client valt onder het identificatietype "Key Identifier" op Shrew Soft. Het vooraf gedeelde wachtwoord bevindt zich op het tabblad Inloggegevens van het verificatiemenu.
Nadat de verbinding is geconfigureerd en opgeslagen, kan de gebruiker gewoon Verbinden selecteren om contact op te nemen met de VPN-server. Als de client met succes verbinding maakt, verandert de verbindingsknop om de verbinding te verbreken en verschijnt in het statusvenster 'tunnel ingeschakeld'.
Gebruikers hebben op zijn minst de volgende informatie nodig om aan de slag te gaan: IPSEC-gatewaynaam, IPSEC ID (ook bekend als groeps-ID), IPSEC-geheim (ook bekend als groepswachtwoord), externe toegang tot persoonlijke gebruikersnaam (xauth-gebruikersnaam) en externe toegang tot persoonlijk wachtwoord (xauth wachtwoord). Als iets niet werkt, dan is het tijd om met een aantal van de standaardopties te spelen. Afhankelijk van de serverconfiguratie kunnen sommige gebruikers geen verbinding maken tenzij ze de NAT Traversal-optie voor "force rfc" wijzigen.
De meeste gebruikers zouden geen problemen moeten hebben met alleen de standaardopties.
Comfortabel met gratis?
Voor bedrijven die zich zorgen maken over het prijskaartje, zal het feit dat Shrew Soft VPN gratis is, aantrekkelijk zijn. Het is echter belangrijk om te bedenken dat gratis kostbaar kan worden als het bedrijf niet vertrouwd is met vrij beschikbare producten of zich zorgen maakt over langdurige ondersteuning.
Of de VPN van Shrew Soft wel of niet wordt gebruikt, kan heel goed afhangen van de bereidheid van de organisatie om af te zien van toegewijde ondersteuning of regelmatig onderhoud. In het geval van Shrew Soft is de meest recente versie client 2.1.7, die in de herfst van 2010 werd uitgebracht. Het was een onderhoudsrelease en loste verschillende bugs op, maar introduceerde geen nieuwe functies. Sommige organisaties kunnen nerveus zijn over het vooruitzicht om een product op grote schaal in te zetten dat niet zichtbaar in actieve ontwikkeling of ondersteuning is. Anderen kunnen comfortabel genoeg zijn om te vertrouwen op een overvloed aan gebruikersforums online en mailinglijst om eventuele problemen op te lossen.
Er zijn veel sites op internet met nuttige configuratie- en probleemoplossingstips voor Shrew Soft. Zelfs de ondersteuningsforums van leveranciers, zoals de kennisbank van Juniper, hebben ook threads gewijd aan het aan de praat krijgen van de gratis client. Shrew Soft biedt uitgebreide documentatie op haar site, en er is ook een mailinglijst.
Om ervoor te zorgen dat ik het nooit vergeet en dat ik altijd veilig verbinding maak, gebruik ik eigenlijk een opstartscript. In een tekstbestand in Kladblok heb ik de volgende opdrachten opgeslagen (zonder 'regels'):
cd 'pad-naar-Shrew-Soft-VPN-directory'
start ipsecc.exe -r 'configuratie' -u 'gebruiker' -p 'wachtwoord' -a
Wanneer ik VPN wil inschakelen, voer ik het bestand uit (ik bewaar het op mijn bureaublad) en het opent de client, maakt verbinding en verdwijnt, zonder dat ik de verbinding handmatig moet starten.
VPN voor de massa
Ik heb meestal de officiële VPN-client geïnstalleerd op bedrijfshardware, maar als ik ooit mijn persoonlijke laptop of computer wilde gebruiken om toegang te krijgen tot werkbronnen, had ik pech. De VPN-client van Shrew Soft maakt dit mogelijk omdat ik het kan downloaden en installeren zonder conflicten te veroorzaken. Het bedrijf is niet op de haak voor het betalen van de licentiekosten voor deze extra computers, en ik maak veilig verbinding met mijn bedrijfsmiddelen, waar ik ook ben. De VPN-software van Shrew Soft is een win-win voor iedereen.
Terwijl VPN-clients gaan, is Shrew Soft VPN de juiste keuze als u uw gebruikers alleen maar wilt verbinden met een bestaande VPN-implementatie zonder zich zorgen te hoeven maken over licenties of installatie. Het feit dat het ook meerdere leveranciers ondersteunt, is waarom het onze keuze voor editors is. Als er geen VPN-server actief is, bekijk dan onze alles-in-één VPN-tools voor bedrijven, zoals onze Editors 'Choices Logmein Hamachi en Comodo Unite.
• Vonage Business
• Viber (voor Android)
• Ryver
• WhatsApp Messenger (voor iPhone)
• McAfee Family Protection 2.0
• meer