Sichere default VPN Einstellungen

5 days ago

Liebes Telekom Team, 

mich würde interessieren ob die default Einstellung der Digitalisierungsbox Smart 2 beim IPsec und Ikea Menü nachwievor den Empfehluubgn des BSI entsprechen?

welche Einstellungen muss ich für eine sichere VPN Verbindung setzen! Ich bin dieser Anleitung gefolgt: https://telekomhilft.telekom.de/conversations/festnetz-internet/digitalisierungsbox-smart-2-vpn-mit-windows-als-client/6688bf0b4ae73561da1eacc7

27

0

5

    • 5 days ago

      Hallo @2025BenS,

       

      herzlich willkommen in unserer Community und vielen Dank für deinen Beitrag.

       

      Ich biete dir an ein Ticket für unseren ggf. kostenpflichtigen Remote Service aufzunehmen oder einen Technikertermin für dich zu buchen, um dich bei der Programmierung deiner Digibox Smart 2 zu unterstützen. Bitte hinterlege dafür in deinem Profil eine Kundennummer und eine Rückrufnummer und nenne mir ein Zeitfenster, wann dir ein Gespräch am besten passt. Gib mir bitte einen Wink, wenn dies erledigt ist.

       

      Viele Grüße

      Kerstin

      0

      2

      from

      5 days ago

      Hallo Kerstin, vielen Dank für das Angebot. Aber das Angebot geht leider an meiner Frage vorbei.

      Meine Frage ist, ob die Dokumentation der Digitalisierungsbox noch aktuell ist. Denn dort wird darauf verwiesen, dass die default Einstellungen gemäß der Empfehlung des BSI seien. Allerdings ist die Dokumentation mit dem Stand 2023 versehen. Daher meine Nachfrage ob dies so noch aktuell/ gültig ist. 

      Die Nachfrage ist auch vor dem Hintergrund, dass das Gerät durch das BSI bis 2027 als sicheres Gerät zertifiziert wurde.

      0

      from

      4 days ago

      Hallo @2025BenS ,

       

      alles klar. Ich würde mit deiner Nachfrage gerne an die Experten der Digitialisierungsbox herantreten.

       

      Sobald ich eine Rückmeldung habe, melde ich mich hier bei dir.

       

      Viele Grüße

      Svenja

      0

      Unlogged in user

      from

    • 5 days ago

      2025BenS

      den Empfehluubgn des BSI

      Liebes Telekom Team, 

      mich würde interessieren ob die default Einstellung der Digitalisierungsbox Smart 2 beim IPsec und Ikea Menü nachwievor den Empfehluubgn des BSI entsprechen?

      welche Einstellungen muss ich für eine sichere VPN Verbindung setzen! Ich bin dieser Anleitung gefolgt: https://telekomhilft.telekom.de/conversations/festnetz-internet/digitalisierungsbox-smart-2-vpn-mit-windows-als-client/6688bf0b4ae73561da1eacc7

      2025BenS

      den Empfehluubgn des BSI

      Welche Empfehlungen gibt denn das BSI?

      0

      1

      from

      3 days ago

      Die Empfehlungen sind in der „Technische Richtlinie TR-02102-3

      Kryptographische Verfahren:

      Empfehlungen und Schlüssellängen“ des BSI spezifiziert.

      Der Router wurde erfreulicherweise durch Zyxel beim BSI als sicherer Breitbandrouter zertifiziert. (Finde ich sehr gut!) Allerdings: Ich verstehe die Anforderungen der Zertifizierung „BSI TR-03148: Secure Broadband Router“ so, dass beim VPN nur sichere Verfahren in der Digitalisierungsbox Smart 2 hinterlegt/ auswählbar sein dürfen. Wenn meine Erinnerung mich nicht trügt(!) sind in der Digi Box aber Einstellungen möglich, die nicht empfohlen werden (z.B. beim Diffie-Hellman-Schlüsselaustausch: MODP1024,…). Das dürfte nach der Anforderungen des BSIs für das Zertifikat nicht zulässig sein. Ob die Einstellungen auch in den aktuellen default Einstellungen hinterlegt sind, kann ich gerade leider nicht mehr sagen. Das kann die entsprechende Abteilung der Telekom aber sicher schnell herausfinden und gegebenenfalls fixen. Meiner Meinung nach müssten unabhängig davon die Einstellmöglichkeiten korrigiert werden, um den Anforderungen des Zertifikats gerecht zu werden. 

      0

      Unlogged in user

      from

    Unlogged in user

    from

    Popular tags last 7 days

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...