tomcat121
Goto Top

VPN Software für Windows 2008 Server

VPN Software gesucht

Suche eine VPN Software mit der man auf Windows Server 2008 ein VPN über Port 80 einrichten kann (open VPN geht nicht korrekt suche also alternativen)


Danke

Content-Key: 181324

Url: https://administrator.de/contentid/181324

Printed on: April 18, 2024 at 01:04 o'clock

Member: broecker
broecker Mar 02, 2012 at 08:17:27 (UTC)
Goto Top
ich würde es nochmals mit OpenVPN probieren, 80 TCP oder UDP?
wenn es darum geht, aus extrem gesicherten Umgebungen HERAUS zu dem Server zu kommen, dürfte vermutlich nur TCP erlaubt sein, ovpn - und die meisten anderen VPN-Lösungen nutzen aber üblicherweise wg. Performance UDP als Standard - einfach umkonfigurierbar aber halt weniger performant

zweiter möglicher Grund: auf 80 (TCP) läuft schon ein 2008-Sharepoint/SBS-Info/irgendwas-Webserver und die Firewall-Regel des 2008 läßt nur TCP durch - nachgucken, ovpn könnte im Grunde schon UDP auf 80 nutzen, wenn TCP völlig anders genutzt würde - aber s.o. vielleicht nicht zielführend.
Member: tomcat121
tomcat121 Mar 02, 2012 at 08:53:19 (UTC)
Goto Top
Ich bring das Open VPN aber nicht zum laufen daher brauche ich eine alternative dazu ....
ja und ich brauch den Port 80 via TCP
Member: broecker
broecker Mar 02, 2012 at 09:36:17 (UTC)
Goto Top
was läuft denn eigentlich nicht? Diensteinbindung? Installation von tun/tap? generell habe ich das auch auf 2008 am laufen, sicherlich nicht die erste Wahl, da der Server dann selbst als Firewall fungiert, aber wenn keine dedizierte Hardware dazwischen stehen soll und auch Virtualisierung wg. Hardware-Alter nicht mehr in Frage kommt, vielleicht ok.
PPTP wäre per Port-Umleitung in der Registry auch auf 80/TCP zu bekommen, also Windows-Bordmittel - und wird mit langen Passworten gemeinhin für erträglich sicher gehalten.
Member: tomcat121
tomcat121 Mar 02, 2012 at 09:41:05 (UTC)
Goto Top
ich komm mit Open VPN einfach nicht klar und deren konfig ... habe mich schon versucht einzulesen aber iwie schein ich dafür zu dumm zu sein *g*
Member: broecker
broecker Mar 02, 2012 at 10:04:51 (UTC)
Goto Top
Hm, kein Hexenwerk für Client-Server Easy-RSA durcharbeiten, DH, CA-Crt und Schlüsselpaar je verteilen, ggf. DynDNS und Loch in den Router.
Die Config-Dateien sind doch recht gut dokumentiert.
Sonst wäre ein Hardware-IPsec-Router für 100-200 Euro vielleicht sinnvoll und umgeht den "sicheren Windows-Server" (bitte nicht zitieren face-wink).
Welche Clients müssen denn d'rauf?: Notebooks alles möglich, iPhone ungebrochen nur IPsec, WinPhone gar nicht(?)
Member: tomcat121
tomcat121 Mar 02, 2012 at 11:59:35 (UTC)
Goto Top
Muss nur n Notebook drauf sonst nix ...