computernoob
Goto Top

Welches VPN soll ich verwenden

Hallo zusammen,

ich will mir Daheim eine sichere VPN Verbindung aufbauen.
Bin im Bereich VPN aber ein richtiger Noob, will aber trozdem die größte Sicherheit rausholen

Ich benutze Server 2012 ohne Domäne und mit einer 1 Port Netzwerkkarte.

Nun hab ich eine Frage:

Soll ich SSTP oder OpenVPN verwenden oder gar L2TP mit IPSEC über die Software Softether, oder gar direkt am Server konfigurierbar (Mit 1 Nic und ohne Domäne möglich?)?
Oder gibts es noch andere alternativen?

Was würdet Ihr mir empfehlen?

Danke face-smile

Content-Key: 230391

Url: https://administrator.de/contentid/230391

Printed on: April 24, 2024 at 10:04 o'clock

Member: wiesi200
wiesi200 Feb 19, 2014 at 10:29:59 (UTC)
Goto Top
Zitat von @Computernoob:

Soll ich SSTP oder OpenVPN verwenden oder gar L2TP mit IPSEC über die Software Softether, oder gar direkt am Server
konfigurierbar (Mit 1 Nic und ohne Domäne möglich?)?
Oder gibts es noch andere alternativen?

Nen VPN fähigen Router davor hängen.
Member: Computernoob
Computernoob Feb 19, 2014 at 11:45:29 (UTC)
Goto Top
Hab ich auch schon drüber nachgedacht, will aber nicht extra wieder Geld ausgeben
Member: killtec
killtec Feb 19, 2014 at 12:09:30 (UTC)
Goto Top
Hi,
VPN Router ist das sicherste und beste was du machen kannst. Ich habe das auch bei mir. Ich hab ne Fritzbox, die kann sowas.
Was hast du denn für einen Router?

Gruß
Member: Computernoob
Computernoob Feb 19, 2014 updated at 12:18:01 (UTC)
Goto Top
ich hab nen Speedport w723v B oder eine Easybox 803
Member: killtec
Solution killtec Feb 19, 2014, updated at Feb 20, 2014 at 06:57:48 (UTC)
Goto Top
Am besten holst du dir ne Fritzbox.
Der Speedport ist - vermutlich, je nach Modell - eine abgespeckte Fritzbox.
Das wäre der beste Weg.
Alles andere könnte zu offenen Lücken im Netz führen.
Ich meine ich habe zwar auch noch als Backup ein PPTP offen, aber der wird bald geschlossen.
Du müsstest dann mit Portweiterleitunge etc. arbeiten. Die beiden Boxen sind da sehr eingeschränkt.

Gruß
Member: aqui
Solution aqui Feb 20, 2014 updated at 11:14:06 (UTC)
Goto Top
Oder du liest dir mal diese Tutorials durch:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
und
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
und
VPNs einrichten mit PPTP
Damit bekommen das auch "Noobs" im Handumdrehen hin.
Wenn du so oder so schon einen Server bei dir rumzuglühen hast der unendlich Strom verbraucht, warum lässt du dann den das nicht einfach mitmachen ??
Ein OpenVPN, PPTP oder L2TP VPN Server ist da mit 3 simplen Mausklicks installiert und fertig ist der Lack !

Alternativ einen Mikrotik 750 oder einen Raspberry_Pi die dir das stomsparend für 30 Euro erledigen und das auch für alle gängigen VPN Protokolle damit du unabhängig bist !
Die Fritzbox ist eher kontraproduktiv, denn die nagelt dich auf IPsec fest ohne die Option PPTP oder L2TP.
Außerdem erzwingt sie eine dedizierte Client Software. All das entfällt wenn du ein anderes VPN Protokoll wählst und schlicht und einfach die Bordmittel deines OS oder Smartphones benutzt !
Erheblich sinnvoller als eine FB !
Member: Computernoob
Computernoob Feb 20, 2014 at 11:14:59 (UTC)
Goto Top
hmm okay,

welche wäre den die sicherste Möglichkeit?
Member: aqui
aqui Feb 20, 2014 at 15:04:52 (UTC)
Goto Top
Das sicherste ist derzeit IPsec und SSL sprich IPsec (auch L2TP) und OpenVPN.
L2TP VPN supportet dein Server, das musst du da nur mit einem Mausklick aktivieren und ein Port Forwarding vom Router für die VPN Ports auf den Server einrichten (UDP 500, UDP 4500 und ESP bei IPsec und UDP 1194 bei OVPN, bei L2TP zusätzlich UDP 1701)
OpenVPN ist auch schnell und sehr einfach zu installieren.
PPTP gilt als nicht mehr sicher.
Das sinnvollste ist es sofern möglich auf einem Router zu aktivieren, denn das erspart dir das Loch bohren in der Firewall fürs Port Forwarding und ggf. NAT Problematiken.