Welcher VPN-Server

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
raphi
Beiträge: 62
Registriert: 03.12.2012 13:51:12

Welcher VPN-Server

Beitrag von raphi » 03.09.2013 01:21:05

Hallo,

ich wollte mal fragen welche VPN-Server ihr so verwendet weil das Protokoll PPTP ja nicht mehr sicher sein soll, desweitern wollte ich einen Server mit dem ich mich ganz normal mit Benutzername und Passwort einloggen kann, aber auch Keys unterstützt.

Danke schonmal jetzt.

LG
Raphi

syssi
Beiträge: 2951
Registriert: 24.12.2010 16:50:59
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Rheinland

Re: Welcher VPN-Server

Beitrag von syssi » 03.09.2013 11:10:41

Das Protokoll "PPTP" gilt als veraltet und nicht empfehlenswert. Sollten deine Clients ausschliesslich PPTP sprechen, dann kommst du vermutlich nicht drum herum. Ansonsten bist du mit OpenVPN besser beraten.

uname
Beiträge: 12072
Registriert: 03.06.2008 09:33:02

Re: Welcher VPN-Server

Beitrag von uname » 03.09.2013 11:31:30

Wie viele Clients, wie viele Server, welche Anwendungen? Selbst OpenVPN kann schnell überdimensioniert sein. Vielleicht reicht schon SSH-Local-Port-Forwarding, ein SSH-Tunnel oder ein SSL-VPN.

raphi
Beiträge: 62
Registriert: 03.12.2012 13:51:12

Re: Welcher VPN-Server

Beitrag von raphi » 03.09.2013 22:07:16

Das soll für eine Firma sein so ca. 25 Computer und noch die Handys.
bzw. ein SSH-Tunel und SSL-VPN ? was genau ist da der unterschied ?

Danke schonmal ;)

uname
Beiträge: 12072
Registriert: 03.06.2008 09:33:02

Re: Welcher VPN-Server

Beitrag von uname » 04.09.2013 08:29:35

Bei so vielen Anschlüssen würde ich schon ordentliches z.B. OpenVPN inkl. Zertifikate nutzen. Achte im ersten Schritt darauf welche Software von den Smartphones überhaupt unterstützt wird. Es gibt im übrigen auch VPN-fähige DSL-Router. Vielleicht wäre das eine bessere Alternative.
SSL-VPN sind nach meiner Vorstellung Anwendungen, die über reines SSL (z.B. Browser) freigegeben werden. Z.B. könnte man auf einen SSL-Webserver (Gateway) z.B. Glype oder OpenVPN ALS laufen lassen und im Intranet dann die webbasierte unverschlüsselte Anwendung. Gibt bessere Lösungen, sollen nur Beispiele sein, die ich keinesfalls im Firmenumfeld einsetzen würde. Auch hierfür gibt es Kauflösungen.

Colttt
Beiträge: 2986
Registriert: 16.10.2008 23:25:34
Wohnort: Brandenburg
Kontaktdaten:

Re: Welcher VPN-Server

Beitrag von Colttt » 04.09.2013 08:42:25

SSL-VPN ehm macht das nicht open-vpn so?

zu den Smartphones, alles was Android hat und version >= 4.0 dan geht OpenVPN super und ist einfach ein zu richten
Debian-Nutzer :D

ZABBIX Certified Specialist

uname
Beiträge: 12072
Registriert: 03.06.2008 09:33:02

Re: Welcher VPN-Server

Beitrag von uname » 04.09.2013 09:17:17

OpenVPN nutzt als Basis auch SSL. OpenVPN nutzt Routing (TUN) bzw. Bridging (TAP). SSL-VPN ist eher für Clients, die diese virtuellen Devices nicht haben (z.B. Client mit Browser). Zumindestens habe ich es in etwa so verstanden.

slu
Beiträge: 2145
Registriert: 23.02.2005 23:58:47

Re: Welcher VPN-Server

Beitrag von slu » 04.09.2013 18:36:23

raphi hat geschrieben:Hallo,

ich wollte mal fragen welche VPN-Server ihr so verwendet weil das Protokoll PPTP ja nicht mehr sicher sein soll, desweitern wollte ich einen Server mit dem ich mich ganz normal mit Benutzername und Passwort einloggen kann, aber auch Keys unterstützt.
Könnte man schön mit einer pfSense lösen wenn es eine GUI haben soll.
Gruß
slu

Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.

Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER

raphi
Beiträge: 62
Registriert: 03.12.2012 13:51:12

Re: Welcher VPN-Server

Beitrag von raphi » 04.09.2013 20:12:40

So also erstmal danke für die ganzen hilfreichen Beiträge,

also ich würde dann auch zu openvpn tendieren.
Aber nun die Frage kennt einer ein Webinterface dazu bzw. die man sich das leichter machen könnte ?
Und kennt einer ein gutes Tut wo man auch sieht wie man mehrere User anlegt, weil ich keins gefunden habe.
Ich habe mir den VPN-Client mal runtergeladen da kann man ja auch den Server eingeben und dann Benutzer/Passwort muss man das immer dann ich den config Ordner kopieren ?

LG
Raphi

Colttt
Beiträge: 2986
Registriert: 16.10.2008 23:25:34
Wohnort: Brandenburg
Kontaktdaten:

Re: AW: Welcher VPN-Server

Beitrag von Colttt » 04.09.2013 21:00:30

Wie gesagt pfsense oder ipfire, sind beides firewalllösungen wo man auch openvpn einrichten kann..

So wie di einen user einrichtest, Richtfest du auch die anderen ein, oder wie meinst du das?
Debian-Nutzer :D

ZABBIX Certified Specialist

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Welcher VPN-Server

Beitrag von Cae » 04.09.2013 21:22:33

Weil's noch nicht genannt wurde: Debiantinc ist eine nettte VPN-Software. Kann ich nur empfehlen. Leichter zu konfigurieren als OpenVPN, insbesondere wenn man Zertifikate einsetzen will, ohne gleich die komplette OpenSSL-CA-Infrastruktur aufzufahren.

Und man will Zertifikate anstatt von pre shared keys einsetzen, um perfect forward secrecy zu haben. Andernfalls kann Eve den kompletten Traffic passiv mitschneiden, irgendwann von einem Geraet (oder aus dem Backup) den pre shared key klauen und damit saemtliche Daten entschluesseln. Eve scheint zur Zeit eine Behoerde mit drei Grossbuchstaben sein, wie zur Zeit in den Nachrichten berichtet wird...

Falls die Mobiltelefone keinen Tinc- oder OpenVPN-Daemon haben, solltest du vielleicht einen eigenen Server fuer deren Hinzkurt-VPN aufsetzen und fuer die ernstzunehemenden Clients auch ein ernstzunehmendes VPN verwenden.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

r4pt0r
Beiträge: 1237
Registriert: 30.04.2007 13:32:44
Lizenz eigener Beiträge: MIT Lizenz

Re: Welcher VPN-Server

Beitrag von r4pt0r » 13.10.2014 09:54:03

Cae hat geschrieben:Weil's noch nicht genannt wurde: Debiantinc ist eine nettte VPN-Software. Kann ich nur empfehlen. Leichter zu konfigurieren als OpenVPN, insbesondere wenn man Zertifikate einsetzen will, ohne gleich die komplette OpenSSL-CA-Infrastruktur aufzufahren.

Und man will Zertifikate anstatt von pre shared keys einsetzen, um perfect forward secrecy zu haben. Andernfalls kann Eve den kompletten Traffic passiv mitschneiden, irgendwann von einem Geraet (oder aus dem Backup) den pre shared key klauen und damit saemtliche Daten entschluesseln. Eve scheint zur Zeit eine Behoerde mit drei Grossbuchstaben sein, wie zur Zeit in den Nachrichten berichtet wird...

Falls die Mobiltelefone keinen Tinc- oder OpenVPN-Daemon haben, solltest du vielleicht einen eigenen Server fuer deren Hinzkurt-VPN aufsetzen und fuer die ernstzunehemenden Clients auch ein ernstzunehmendes VPN verwenden.

Gruss Cae
Tinc hat IMHO seine stärken vor allem in der Mesh-struktur. Man hat keinen master-server über den der gesamte Traffic läuft - bei Konfigurationen mit mehreren Servern an unterschiedlichen Standorten kann Tinc immer die schnellste/kürzeste Route wählen. Das führt bei uns teilweise sogar dazu, dass längere routen (mehr hops) gewählt werden, weil die umsetzung zwischen LTE und Kabelnetz mal wieder langsamer ist als der Umweg über das Glasfasernetz in dem der dritte server hängt...
Gerade mit vielen "Müllclients" (Android, am besten mit jeder verfügbaren Taschenlampenapp die auf Kontakte zugreifen will...) würde ich diese aber auf keinen Fall in dieses Netz holen, sondern Tinc rein als Standortvernetzung zwischen gateways nutzen. Zumal die Konfiguration schnell haarig werden kann wenn es zu viele (wechselnde!) Clients gibt...
Für Mobilgeräte und anderes Gerümpel kann man separat einen OpenVPN-Server aufsetzen, so kann man diese auch deutlich einfacher gezielt in ein anderes Subnetz, VLAN o.ä. stecken und vereinfacht sich auch das Firewalling wenn diese über ein anderes Interface verbinden. Zudem ist die Verwaltung einfacher: z.B. lassen sich neue routen o.ä. direkt am Server ändern und die clients holen sich die neuen Einstellungen. Bei tinc müssen die "up"-scripte ausgetauscht werden.

hugediggs
Beiträge: 171
Registriert: 26.07.2012 22:40:23

Re: Welcher VPN-Server

Beitrag von hugediggs » 15.10.2014 18:26:18

Bei mir steht auch die Installation eines VPN-Server an. Meine Bedürfnisse:
- 4 Clients (je 2 Smartphones und Notebooks)
- Nutzung des Heimat-DSL und vielleicht Zugriff auf Raspberry Pi
- laufen soll es später auf OpenWRT

Wenn ich den Thread des TS torpediere, dann mache ich auch gern einen neuen Thread auf, aber thematisch passt das ganz gut.

Benutzeravatar
debi14
Beiträge: 106
Registriert: 11.06.2014 19:11:15

Re: AW: Welcher VPN-Server

Beitrag von debi14 » 08.10.2015 21:11:55

Colttt hat geschrieben:Wie gesagt pfsense oder ipfire, sind beides firewalllösungen wo man auch openvpn einrichten kann..

So wie di einen user einrichtest, Richtfest du auch die anderen ein, oder wie meinst du das?
:THX: pfsense ist perfekt für deinen Anwendungszweck...uppps sehe gerade dass dein Beitrag schon ein Jahr ist :roll: :wink:

Antworten