VPN Lösung gesucht - unsicher

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
letzter3
Beiträge: 446
Registriert: 16.07.2011 22:07:31

VPN Lösung gesucht - unsicher

Beitrag von letzter3 » 09.07.2016 14:09:43

Hallo zusammen,

bisher nutze ich den FritzBox-eigenen VPN-Server sowie den FritzVPN-client für Windows < v10 und die androideigene VPN-Clientsoftware, um auf einen Debianserver zuzugreifen.
Folgende Dienste, auf die per VPN zugegriffen wird, stellt der Server bereit:
- MySQL-DB-Server (WIN-Rechner, per java wird gelesen und geschrieben)
- Samba (WIN-Rechner)
- apache (android-> der apache führt einige jar's aus, die auf den obigen MySQL-zugreifen)

Ab WIN10 kann man den FritzVPN-Client nicht mehr nutzen, es bliebe bspw. ShrewSoft, wenn ich den AVM-Server der Fritzbox weiter nutzen will. Allerdings ist dieser ja auf 8 VPN-Zugänge beschränkt, was bisher auch ausreichte.
Durch den Umstieg der WIN Clients auf WIN 10 muss/will ich nun eine andere Lösung implementieren, die zumindest auf WIN10-Seite möglichst keinen Extra Client brauchen, sondern die WIN10-eigenen VPN-Verbindungen nutzen können.

Ich habe mir diese viewtopic.php?p=983885#p983885 angeschaut.
- TINC "brauche" ich nicht, dezentrales VPN ist durch die Tatsache eines einzelnen Servers unnötig
- an SoftEther stört mich, dass es nicht in den Quellen ist. Bei unternehmenswichtigen Anwendungen möchte ich das alles schön sauber haben. Da es sich um Daten aus dem Gesundheitswesen handelt, ist
Vor dem Einsatz sollte er die Software zudem einem aggressiven Sicherheitscheck unterziehen. Der Hang zum Nach-Hause-Telefonieren ist nicht tragbar. Das lässt sich zwar abschalten, aber wer möchte schon heutzutage seine Kommunikation noch mit einer Software absichern, die erst einmal ungefragt Kontakt nach Hause aufnimmt
ein absolutes NoGo.
- Open VPN scheint die Lösung der Wahl zu werden, aber obwohl alle Welt überall behauptet, dass es tausende gute Tutorials gibt, habe ich persönlich noch kein (deutsches) gefunden, welches alle Fragen klärt und insbesondere nicht nur Befehle fürs copy and paste vorgibt, sondern die einzelnen Schritte auch erklärt. Als offene Fragen bleiben hier beispielweise: Brauche ich TAP oder TUN, kann WIN10 mit den boardeigenen Mitteln die Verbindung herstellen oder gibt es für meine Zwecke was anderes, viel besseres?

Ich freue mich auf Anregungen oder auch gerne auf einen Link zu DEM ULTIMATIVEN tutorial bzw. deutschen "Bedienungsanleitung".



http://www.linux-magazin.de/Ausgaben/20 ... (offset)/6

eggy
Beiträge: 3331
Registriert: 10.05.2008 11:23:50

Re: VPN Lösung gesucht - unsicher

Beitrag von eggy » 09.07.2016 15:05:25

Hast Du Dir überhaupt mal die Mühe gemacht in die offizielle Doku reinzusehen?

https://openvpn.net/index.php/open-sour ... ation.html

letzter3
Beiträge: 446
Registriert: 16.07.2011 22:07:31

Re: VPN Lösung gesucht - unsicher

Beitrag von letzter3 » 09.07.2016 15:28:20

letzter3 hat geschrieben: Ich freue mich auf..... deutschen "Bedienungsanleitung".
Natürlich. Leider endet die deutsche Anleitung beim preshared Zertifikat, und diese Lösung ist ja nur für einen Client brauchbar.

eggy
Beiträge: 3331
Registriert: 10.05.2008 11:23:50

Re: VPN Lösung gesucht - unsicher

Beitrag von eggy » 09.07.2016 15:33:45

Ja und es gibt kiloweise andere Anleitungen. Der erste Treffer in $suchmachine bezüglich "openvpn tun oder tap" war http://wiki.openvpn.eu/index.php/Vergleich_TUN/TAP

letzter3
Beiträge: 446
Registriert: 16.07.2011 22:07:31

Re: VPN Lösung gesucht - unsicher

Beitrag von letzter3 » 09.07.2016 15:50:42

Ha, hab ich jetzt auch gefunden. Konnte ich auf Arbeit nicht lesen, da die Firmenfirewall die Seite per MicroTrend gesperrt hat.

Antworten