Windows Server RRAS: L2TP/IPsec-VPN mit sicheren Cipher Suites
Windows Server RRAS bietet standardmaessig L2TP/IPsec mit SHA-1, 3DES und DH Group 2 (modp1024) an. 1024 Bit Diffie-Hellman ist 2026 nicht mehr akzeptabel. Per PowerShell laesst sich die IPsec-Suite auf AES-256, SHA-256 und ECDH P-384 umstellen, plus kompatible Windows-Clients.https://www.kernel-error.de/2020/08/26/windows-server-2012-r2-rras-routing-und-ras-sichere-cipher/







