Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VPN-Verbindung ohne Änderung an Router

Mitglied: Exzel

Exzel (Level 2) - Jetzt verbinden

11.01.2012, aktualisiert 18.10.2012, 6151 Aufrufe, 10 Kommentare

Hallo zusammen,

eine Kundschaft von mir hat benötigt eine VPN-Verbindung von Netbook an den Server. Das Problem ist aber, dass das Passwort für den Router leider nicht bekannt ist und ich diesen nicht zurücksetzen möchte da er auch von jemand anderem eingerichtet wurde.

Welche VPN Lösung ist günstig/kostenlos, lässt sich per Autostart am Server hochfahren, automatisch einloggen an einem Mediationsserver (wenn nötig) und benötigt keine Änderung am Router?

Gruß und Dank!
Mitglied: 2hard4you
11.01.2012 um 21:40 Uhr
Moin,


Du möchtest eine Rindersalami, aber sollte vegetarisch sein? - so hörst sich Dein Wunsch an...

Der Router ist dafür da, daß er bestimmte Ports an bestimmte Server / Clients / whatever (z.B. an den einen VPN-Endpunkt) abliefert - damit steht der Tunnel


Client - VPN - Internet - Router - ja, wohin soll denn das im Netzwerk nun weitergereicht werden?

Falls Deinen Daten nicht wichtig sind, kannst Du mit Logmein oder Teamviewer sowas erreichen, leider baust Du ein riesen Scheunentor damit ein...

Also - Routerdaten sammeln, neu konfigurieren, und dann kannste

Gruß

24
Bitte warten ..
Mitglied: aqui
13.01.2012, aktualisiert 18.10.2012
Ohne auf den Router zugreifen zu können hilft dir nur eine SSL VPN Lösung. Entweder per SW oder HW !
https://www.administrator.de/wissen/vpn-f%c3%bcr-arme-tcp-in-ssh-tunneln ...
bzw.
https://www.administrator.de/wissen/ssl-vpns-im-enterprise-umfeld-87895. ...
Alles andere an VPNs wird unmittelabar an der NAT Firewall des Routers scheitern sofern du da keine Zugriff bekommst !
Bitte warten ..
Mitglied: Exzel
13.01.2012 um 14:17 Uhr
Hallo und danke für die Antwort,

leider verstehe ich aber nicht wie eine Software SSL VPN Lösung an der Firewall/Router vorbeikommen soll? Im ersten wird vorausgesetzt: "Der Port an dem der SSH Server lauscht (per default Port TCP 22) muss an der Firmen Firewall freigeschaltet sein, oder Portforwarding des betreffenden Ports aktiviert sein."

Also muss wieder die Firewall bearbeitet werden.

Gruß und Dank
Bitte warten ..
Mitglied: aqui
13.01.2012, aktualisiert 18.10.2012
Meist nutzt man dafür HTTPS mit Port TCP 443 über Java Plugins im Browser was so gut wie immer an allen Firewalls frei ist, sonst wäre verschlüsseltes Surfen nicht möglich...logisch. !
Bei OpenVPN z.B. kannst du den VPN Server z.B. auf diesen TCP Port einstellen. Ebenso wie das SSL VPN "für Arme".
Eine Firewall Einstellung ist also keineswegs nötig dafür !
Bitte warten ..
Mitglied: Exzel
13.01.2012 um 15:54 Uhr
Hallo und danke,

bleibt nur noch das Problem mit der wechselnen öffentlichen IP-Adresse seitens des Providers. Da ich auf den Router nicht zugreifen kann ich dort auch keine Änderungen vornehmen.

Gruß
Bitte warten ..
Mitglied: Exzel
13.01.2012 um 23:51 Uhr
Und noch eine Frage zu der Firewall!

Port 80 bzw. 443 ist also immer offen. Aber ist dieser immer auch für Zugriffe von außen offen? Unterscheidet die Firewall nicht zwischen Traffic von innerhalb bzw. außerhalb?

Wenn die Firewall Anfragen von außen auf Port 443 abweist, dann kann natürlich auch OpenVPN nicht die Anfrage entgegennehmen.

Gruß
Bitte warten ..
Mitglied: aqui
14.01.2012 um 13:10 Uhr
Das kommt ganz darauf an ob die Firewall auch NAT macht. Wenn ja ist das erstmal generell so richtig. Eingehende Sessions werden dann geblockt wenn kein aktiver Eintrag in der NAT Session Tabelle vorhanden ist, das ist richtig.
Wenn die FW aber nur FW ist dann ist es egal.
Das Thema wechselnde IPs bekommst du in den Griff wenn du hinter der FW einen DynDNS Client betreibst. Das ist zwar technisch nicht besonders gut, da die FW ja (sofern sie NAT macht) den NAT prozess hält. Der Client kommt aber mit der öffentlichen IP am DynDNS Server an und meldet dort so auch die aktive IP.
Unsauber funktioniert aber...
Generell hast du aber eine Menge Stolpersteine in so einem VPN Szenario ohne Zugriff auf den NAT Router.
Bitte warten ..
Mitglied: Exzel
15.01.2012 um 11:05 Uhr
Hallo und danke für die Antwort!

Wenn die FW aber nur FW ist dann ist es egal.

Ich glaube da ist das Problem. Es handelt sich um einen Speedport und der macht garantiert NAT. Also werden die Zugriffe von außen erstmal geblockt. Dann lässt sich leider nichts mehr machen.

Trotzdem Danke! Hab' wieder was gelernt!

Gruß
Bitte warten ..
Mitglied: aqui
15.01.2012 um 13:07 Uhr
OK, bei Speedport Schrott hast du keinerlei Chance....gleich vergessen !
Bitte warten ..
Mitglied: Exzel
16.01.2012 um 11:40 Uhr
Alles klar!

Vielen Dank für die Hilfe! Wieder was gelernt!
Bitte warten ..
Ähnliche Inhalte
Router & Routing
VPN Verbindung bei kaskadierten Routern
gelöst Frage von MrNightRouter & Routing9 Kommentare

Hallo an die Gemeinde Ich hoffe hier auf ein paar Spezialisten für VPN Verbindungen zu treffe, die mir mit ...

Windows Netzwerk

Router für VPN Verbindung (lancom ?!?)

gelöst Frage von uuppssWindows Netzwerk5 Kommentare

Liebes AdminTeam, ich möchte 2-5 Standorte auf der Hardwareebene vernetzen und VPN Verbindung einrichten, welche Router soll ich dann ...

Netzwerkmanagement

VPN Verbindungen von mehreren Benutzern routen

Frage von cbx555Netzwerkmanagement13 Kommentare

Hi, Ich weiß nicht so recht ob mein Problem dem Titel entspricht, da ich das nicht genau in einem ...

Router & Routing

Wieviele VPN-Verbindungen kann ein Router weiterleiten?

gelöst Frage von ichwaergerneschlauRouter & Routing21 Kommentare

Hallo, wieder mal eine dumme Frage von mir ;-), aber wie viele VPN-Verbindungen gleichzeitig kann ein Feld-Wald-und-Wiesen-Router, z.B. eine ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 1 TagAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Hyper-V
Hyper-V mit altem XEON-Server. Was ist falsch?
Frage von LollipopHyper-V11 Kommentare

Hallo Bin etwas frustriert. Kleinbetrieb, ca. 15 PC's, 2 Stk. Server mit einigen virtuellen PC's für Fernwartung, VaultServer für ...

Windows Server
NTFS Berechtigungen Ordnerstruktur
Frage von hukahu23489Windows Server11 Kommentare

Hallo, ich bin seit kurzem in einer neuen IT-Abteilung und bin über das Berechtigungskonzept des Unternehmens sehr schockiert. Ich ...