minimalwerk
Goto Top

VPN Verbindung über einen portablen USB Stick

Hallo liebe Community,

gibt es eine Möglichkeit eine VPN Verbindung zu meinem Server per portablen USBt Stick herzustellen?
Bisher baue ich über meinen Laptop per Fritz VPN eine Verbindung auf. Dies reicht für mich persönlich auch vollkommen aus.

Nun kommt es mittlerweile häufiger vor, dass ich bei Kunden kein WLAN bzw. keine LAN Möglichkeiten habe. Auch eine Verbindung über Funk kommt nicht in Frage.
Dort wäre es schön, wenn ich meinen USB Stick in einen Kunden PC stecken könnte um von dort eine VPN Verbindung zu meinem Server aufzubauen.
Wenn ich dafür einen anderen Router benötige bzw. etwas Geld in die Hand nehmen muss dann ist dies auch OK.

Lg, Frank

Content-Key: 273678

Url: https://administrator.de/contentid/273678

Printed on: May 7, 2024 at 19:05 o'clock

Member: tomolpi
tomolpi Jun 03, 2015 at 10:23:09 (UTC)
Goto Top
Du kannst doch einfach den FritzVPN Client auf den Stick kopieren...

Es gab mal ein Programm, was von fest installierten Programmen portable Versionen machen konnte.

Meinst du das?

Gruß,

tomolpi
Member: Kuemmel
Kuemmel Jun 03, 2015 updated at 19:45:06 (UTC)
Goto Top
@tomolpi
Du meinst VMware ThinApp face-wink
Member: tomolpi
tomolpi Jun 03, 2015 at 10:58:14 (UTC)
Goto Top
Zitat von @Kuemmel:

@tomopli
Du meinst VMware ThinApp face-wink

tomoLPi nicht tomolpi face-wink
Mitglied: 114757
114757 Jun 03, 2015 updated at 11:30:23 (UTC)
Goto Top
Moin Frank,
ich benutze für sowas einen SSH-Tunnel
Server-Seite: FreeSSHD oder Bitvise WinSSHD, oder auf Linux natürlich out of the box sshd.
Client-Seite (Portable Tools): Putty oder BitVise SSHClient (Tunnelier)

Alle Tools sind kostenlos (WinSSHD für nicht kommerzielle Zwecke in der personal Variante ebenfalls)!

Die benötigten Protokolle tunnele ich dann über den SSH-Tunnel (RDP/S-FTP). Tunnelier bietet dafür schon eine vereinfachte Einrichtung.

Damit komme ich dann auch dank Obfuscated SSH aus Netzen wie Hotspots etc. (wo VPN-Ports teilweise gesperrt sind oder DeepPacket Inspection betrieben wird), in mein Netz. Surfen kann man über so einen Tunnel natürlich mit einem integrierten Proxy (Tunnelier) ebenfalls.

Gruß jodel32
Member: Kuemmel
Kuemmel Jun 03, 2015 at 11:22:44 (UTC)
Goto Top
Zitat von @tomolpi:

> Zitat von @Kuemmel:
>
> @tomopli
> Du meinst VMware ThinApp face-wink

tomoLPi nicht tomolpi face-wink

Ups sorry face-smile
Member: Pjordorf
Pjordorf Jun 03, 2015 at 12:02:57 (UTC)
Goto Top
Hallo,

Zitat von @minimalwerk:
dass ich bei Kunden kein WLAN bzw. keine LAN Möglichkeiten habe
Dein Kunde erlaubt dir kein WLAN oder LAN von ihm zu nutzen, aber du willst über dessen Rechner per USB trotzdem auf dein eigenes LAN zugreifen, wo er dir aber sein LAN zu nutzen mittels deiner Geräte verweigert?

Auch eine Verbindung über Funk kommt nicht in Frage.
Warum darfst / kannst du mit dein Laptop dir per Funk (3G/UMTS/LTE) keine VPN Strecke aufbauen? Und wie kommen dann die gesaugten Daten auf die Kunden Rechner?

Ich sehe hier ehr das Problem das deine Hardware sowie du selbst als nicht Vertrauenswürdig eingestuft wirst weshalb man dir dies verwehrt....

Gruß,
Peter
Member: minimalwerk
minimalwerk Jun 03, 2015 at 19:35:10 (UTC)
Goto Top
@Pjordorf: keine Ahnung wo du deine beschränkten Weisheiten hernimmst, dass mein Kunde mir irgendwas nicht erlaubt bzw. mir die Vertrauenswürdigkeit abspricht. Es gibt auch heute noch kleine Unternehmen (so 1-3 Mann Buden), die irgendwo in MeckPomm oder Brandenburg weit weg vom Schuss sitzen wo ich mit meinem Telekom Vertrag keinen Empfang habe. LAN Anschlüsse sind nur soviele wie PC's vorhanden und einen WLAN Router haben die nicht.... und zwar weil die nicht wollen... warum habe ich jetzt gar keine Lust auszuführen. Natürlich kann ich dann immer unter den Tischen rum krabbeln und Kabel ziehen oder einen Switch dort für keine Zwecke aufbauen. Ich suche jedoch nach einer etwas entspannteren Möglichkeit! Erspare mir also deine traurige Wahrnehmung^^

Den anderen danke ich für die guten Hinweise. Werde da mal etwas googlen und schauen ob da etwas für mich bei ist face-smile

LG, Frank
Member: aqui
Solution aqui Jun 04, 2015 updated at 11:28:15 (UTC)
Goto Top
Zitat: "Nun kommt es mittlerweile häufiger vor, dass ich bei Kunden kein WLAN bzw. keine LAN Möglichkeiten habe. Auch eine Verbindung über Funk kommt nicht in Frage."

Kollege Pjordorf hat aber schon Recht wenn bei diesen Vorbedingungen, die du ja selber oben nennst du ja quasi alle Optionen einer Fernverbindung ausgeschlossen hast ?
Wie bitte sehr willst du denn eine VPN Verbindung realisieren wenn du kein LAN, WLAN und Mobilfunk hast. Diese Infrastruktur ist immer Basis einer jeglichen VPN Verbindung.
Ohne das hilft dir logischerweise auch kein USB Stick sondern nur noch die Kristallkugel aber das weisst du vermutlich sicher auch selber ?!

Wenn das also Fakt sein sollte ist auch dir klar das du keinerlei VPN Verbindung aufbauen kannst. Mindestes eine funktionierend Infrastruktur ins Internet muss ja dann vorhanden sein ?
Ist es das dann gibt es viele Optionen wie z.B. das hier:
VPN für Arme - TCP in SSH tunneln mit Putty

Noch viel sinnvoller und einfacher für dein Vorhaben ist ein SSL basiertes VPN, denn dafür benötigst du nichts weiter als einen simplen Webbrowser der in jedem, auch deinen "1-3 Mann Buden" Umfeld in der deutschen Diaspora ja immer vorhanden ist.
Oder....du kopierst eben einen portable Browser auf deinen Stick.
SSL-VPNs im Enterprise Umfeld
Ein SSL VPN macht dich also von allem unabhängig.
Mit den begrenzten Features einer billigen Plaste Elaste Consumer FritzBox ist das natürlich nicht zu machen.
Member: minimalwerk
minimalwerk Jun 04, 2015 at 11:33:57 (UTC)
Goto Top
Zitat von @aqui:
Kollege Pjordorf hat aber schon Recht wenn bei diesen Vorbedingungen, die du ja selber oben nennst du ja quasi alle Optionen einer
Fernverbindung ausgeschlossen hast ?
Wie bitte sehr willst du denn eine VPN Verbindung realisieren wenn du kein LAN, WLAN und Mobilfunk hast. Diese Infrastruktur ist
immer Basis einer jeglichen VPN Verbindung.
Ohne das hilft dir logischerweise auch kein USB Stick sondern nur noch die Kristallkugel aber das weisst du vermutlich sicher auch
selber ?!

naja, dachte dass der Zusammenhang klar ist. Natürlich haben diese Kunden Internet. Nur gibt es dort kein WLAN und es ist auch kein weiterer LAN Port frei. Dachte das wäre ersichtlich, wenn man den 2ten Satz des ersten Absatzes und den ersten des Dritten Absatzes kombiniert :D
Aber nun gut. Deine Links waren sehr hilfreich. Vielen Dank dafür!

LG, Frank
Member: Pjordorf
Pjordorf Jun 04, 2015 at 13:04:36 (UTC)
Goto Top
Hallo,

Zitat von @minimalwerk:
naja, dachte dass der Zusammenhang klar ist
Nun, wir können ja nur die Information Lesen welche du uns nennst. Sachen wie "er könnte aber auch dies oder das gemeint haben", habe ich mir hier abgewöhnt da wir oft genug aus Mangel an Informationen eben genau das falsche denken. Wenn ich einen Kunden besuche der mir keinen Internetzugang bereitstellen kann weil
- Nur Hardware genutzt ohne einen einzigen Freien Port
- WLAN nicht nutzt und somit keine HW dafür hat
- Mein eigenes 3G / UMTS / LTE nicht bringt
Dann habe ich ein Problem face-smile
Aber wenn es dann mein Kunde ist, bringe ich ihm dann einen kleinen Switch mit, papp den ans Netz damit ICH meine beauftragte Arbeit tun kann und gut ist. Und wenn er mir die 8,50 EURO für den Switch nicht bezahlen kann - was tust du dann da?

Und deine Formulierung lies darauf schließen das der Auftraggeber es nicht wünschte... Das hier einfach keine Infrastruktur vorhanden ist - woher sollen wir das wissen. Und warum bringst du dir dann nicht deinen eigenen Switch mit - pappst den dran - Arbeitest und nimmst den Switch wieder mit hause? Lösungen gibt es mehr als genügend, oder?

Und ja, auch ich würde dir ein SSL VPN empfehlen - dann reicht einfach der Browser auf deinen Kunden Rechner und du brauchst dort die Infrastruktur nicht anzufassen.

Gruß,
Peter
Member: aqui
aqui Jun 05, 2015 at 06:59:35 (UTC)
Goto Top
Natürlich haben diese Kunden Internet. Nur gibt es dort kein WLAN und es ist auch kein weiterer LAN Port frei.
Na ja da haben wir dann mal wieder die Quadratur des Kreises.
Nimmt man das wieder als Grundlage hast du ja keinerlei Möglichkeiten den vorhanden Internet Zugang zu nutzen. Es ist also wieder weniger klar oder diese zusaätzlichen Aussagen bestätigen also nur die Tatsache das du keinerlei Möglichkeiten hast das zu nutzen.
OK, worauf du hinauswillst ist vermutlich einen der bestehenden Rechner dort zu nutzen per USB Stick.
Das ist eher kontraproduktiv, denn meist eine Frickelei.
Das beste für dich in der Situation ist in der Tat ein SSL VPN. Dafür reicht ein simpler Browser der überall vorhanden ist.

Alternativ steck dir einen 8 Euro 5 Port LAN Switch in die Hosentasche, dann kannst du dir auf Kundenseite immer die erforderlichen LAN Ports selber schaffen.
http://www.reichelt.de/Hubs-Switch/EDI-ES-3305P/3/index.html?&ACTIO ...
Das dürfte wohl die Option mit am wenigstens Aufwand sein ?!