Ja, das ist möglich. Du kannst eine bestehende TheGreenBow IKEv1-Verbindung in VPN Tracker übernehmen, indem du die relevanten Verbindungsdaten exportierst und manuell in VPN Tracker einträgst.
So gehst du vor, um die benötigten Informationen zu extrahieren:
- Wähle die gewünschte Verbindung in TheGreenBow aus.
- Öffne das Konfigurationsmenü und wähle „Export“.
- Im nächsten Dialog „Exportierte VPN-Konfiguration nicht schützen“ aktivieren, damit die Daten unverschlüsselt (im Klartext) vorliegen.
- Speichere die Datei an einem gewünschten Ort.
Die wichtigsten Informationen, die du anschließend in VPN Tracker benötigst:
1. Gateway-Adresse
Die IP-Adresse oder der Hostname des VPN-Endpunkts. In TheGreenBow findest du diese unter „Remote VPN Gateway“.
2. Remote Netzwerke
In VPN Tracker musst du angeben, welche Netzwerke über den VPN-Tunnel erreichbar sein sollen. Diese sogenannten Remote Netzwerke oder Zielnetzwerke entsprechen in TheGreenBow dem Eintrag unter:
Phase 2 > Network Configuration
Remote LAN / Remote Network
Typische Einträge sehen so aus:
192.168.1.0/24 – ein ganzes Subnetz
10.0.0.0/16 – größere Netzbereiche
172.16.0.10/32 – eine einzelne Adresse
In VPN Tracker trägst du diese Netzwerke unter dem Abschnitt „Zielnetzwerke“ oder „Remote Networks“ ein.
Achte darauf, dass sie mit der Firewall- bzw. VPN-Konfiguration auf der Gegenseite übereinstimmen – sonst funktioniert der Zugriff nicht.
Tipp: Wenn du dir unsicher bist, trage vorerst ein allgemeines Netz wie 0.0.0.0/0 ein – das ermöglicht Zugriff auf alle entfernten Netze (sofern erlaubt). Danach kannst du es bei Bedarf einschränken.
3. Preshared Key (PSK)
Falls du den PSK nicht separat vorliegen hast, findest du ihn im Abschnitt „Authentication“ der Exportdatei.
4. XAuth-Zugangsdaten
Benutzername und Passwort für die zusätzliche Authentifizierung (falls verwendet).
5. Local ID und Remote ID
Diese Werte werden verwendet, um die Identitäten der beiden VPN-Endpunkte während des IKE-Handshakes zu überprüfen. Sie sind vor allem dann erforderlich, wenn:
- der VPN-Server keine IP-Adresse zur Identifikation verwendet (z. B. bei NAT oder dynamischer IP),
- Zertifikate oder bestimmte Authentifizierungsprofile verwendet werden,
- der Server explizit eine bestimmte Identität erwartet.
In der Exportdatei von TheGreenBow findest du diese Werte meist unter „ID Type“, „Local ID“ und „Remote ID“.
Trage sie in VPN Tracker unter „Identifiers“ > Lokal / Remote ein.
Achte dabei auf das korrekte Format (z. B. FQDN, E-Mail-Adresse, Key-ID oder IP-Adresse).
6. Verschlüsselungs- und Authentifizierungsdaten
Achte insbesondere auf die verwendeten Algorithmen für Encryption, Authentication und Hashing,
um sie entsprechend in VPN Tracker einzutragen.