zapper
Goto Top

DD WRT Wireless Router mit VPN sichern?

Hallo. Habe folgends Problem. Ich bin leider hardwaretechnisch gezwungen meinen WLAN per WEP zu realisieren was nicht sehr sicher ist. Habe einen DD WRT Router und wollte fragen ob jemand Erfahrung damit hat PPTP VPN als Wirless Security zu benutzen. Damit meine ich :
Ist es möglich einen PPTP Server auf dem DD WRT einzurichten und den Router so zu konfigurieren dass WLAN Clients eine DHCP IP bekommen jedoch mit dem Router nur kommunizieren können wenn sie sich per PPTP einwählen. Sprich jeder Datentransfer zum und vom DD WRT Router nur über PPTP mit Ausnahme von DHCP.
Welche Firewall bzw. Routing Einstellungen wären hierfür möglich? Wäre das eine sichere alternative zu WPA2?
danke und lg Niko

Content-Key: 136463

Url: https://administrator.de/contentid/136463

Printed on: April 18, 2024 at 23:04 o'clock

Member: datasearch
datasearch Feb 20, 2010 at 23:27:30 (UTC)
Goto Top
pptp ist theoretisch auch unsicher. Wenn du so etwas umsetzen möchtest, musst du mit einer benutzerdefinierten Firewallregel alles außer pptp und DHCP auf dem WLAN Interface verbieten. Im ppp Link erlaubst du dann die Weiterleitung nach intern und alles ist gut. Bedenke, um pptp nutzen zu können, brauchst du mindestens dd-wrt standard. Es gibt aber auch ein Image direkt für VPN.
Member: dog
dog Feb 21, 2010 at 01:46:23 (UTC)
Goto Top
pptp ist theoretisch auch unsicher.

Wenn man ein unsicheres Kennwort verwendet, ja.
PPTP mit einem 20 Zeichen Kennwort und vollständiger Ausnutzung des Zeichenraums ist auch sicher.

Wenn du aber schon ein Dial-In-Setup über WLAN aufbauen willst kannst du auch gleich PPPoE benutzen, da sparst du dir gleich noch den DHCP face-smile (Ob das mit dem dd-wrt geht weiß ich aber nicht).
Member: aqui
aqui Feb 21, 2010, updated at Oct 18, 2012 at 16:41:13 (UTC)
Goto Top
Member: Zapper
Zapper Feb 21, 2010 at 15:30:37 (UTC)
Goto Top
Das hört sich schonmal sehr gut an! Weiss vielleicht jemand wie man die iptables richtig für so eine Aufgabe konfiguriert ? Gibt es vielleicht fertige OpenWRT oder DD WRT images für so eine Konfig?
Member: datasearch
datasearch Feb 23, 2010 at 10:56:42 (UTC)
Goto Top
Du musst eigentlich nur alles blocken und ausschließlich deinen VPN Tunnel akzeptieren. Das Routing ist per default eingeschaltet.

Oder andere Möglichkeit, du blockst alles und setzt hinter dem Router einen getrennten VPN-Server ein. Hier musst du nur eine Weiterleitung am dd-wrt konfigurieren und den Rest verwerfen.