VPN - In de FRITZ!Box ondersteunde VPN-standaards en algoritmen

De FRITZ!Box ondersteunt VPN-verbindingen volgens de IPSec-standaard met ESP, IKEv1 en Pre-Shared Keys.

Authentication Header (AH) en Forward Security (PFS) worden niet ondersteund.

Ondersteunde IPSec-algoritmes voor IKE phase 1:

  • Versleutelingsmethode
    • AES met 256-bits, 192-bits, 128-bits
    • Triple-DES met 168-bits
    • DES met 56-bits
  • Hash-algoritme:
    • SHA2-512
    • SHA1
    • MD5-96
  • Key agreement:
    • initiaal Diffie-Hellman 1024-bits (DH group 2), daarna ook 768-bits (DH group 1), 1536-bits (DH group 5), 20148-bits (DH-group 14) en 3072-bits (DH group 15)

Ondersteunde IPSec-algoritmes voor IKE phase 2:

  • Versleutelingsmethode
    • AES met 256-bits, 192-bits, 128-bits
    • Triple-DES met 168-bits
    • DES met 56-bits
  • Hash-algoritme:
    • SHA2-512
    • SHA1
    • MD5-96
  • Key agreement:
    • De Diffie-Hellman-groep wordt bepaald door IKE phase 1
  • Compressie:
    • geen
    • LZJH
    • Deflate