Suche Empfehlung für Ansatz zum einrichten von VPN

Smalltalk
Antworten
Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von feldmaus » 07.03.2024 21:01:16

Abend,

bin mir selber nicht sicher welchen Ansatz ich wählen sollte zum verbinden von Laptop(Debian)/Android übers Internet mit meinem Router(Frtizbox) oder direkt der NAS(Synology).

Sowohl auf meinem Laptop als auch auf meinem Handy nutze ich schon VPN, allerdings wollte ich noch eine direkte VPN-Verbindung zu meinen NAS-Diensten einrichten. Im Speziellen geht es mir um mein Backup, welches ich mit SSH durchführe. Und da ich nicht so gerne SSH direkt übers Internet laufen lassen will, wollte ich noch einen VPN-Dienst hierfür aufsetzen.

Geht das?
Würdet Ihr den VPN-Dienst der Fritzbox oder der Synology einsetzen?

p.s.: Ich habe eine DS-Lite Verbindung --> IPV6 ist ein MUSS!

Benutzeravatar
QT
Beiträge: 1242
Registriert: 22.07.2004 21:08:02
Wohnort: localhost

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von QT » 07.03.2024 21:24:35

feldmaus hat geschrieben: ↑ zum Beitrag ↑
07.03.2024 21:01:16
Fritzbox
Welche mit welcher Firmware? Stichwort WIreguard...

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von feldmaus » 07.03.2024 21:33:02

Fritzbox 7530AX mit Fritz OS 7.57.

Wireguard benötigt IPV4. Daher wird es nicht gehen. Aber VPN(IPSec) schon. Beides wird auf der Firtzbox angeboten. Als Alternative hätte ich noch den Synology NAS zu bieten und der bietet einen VPN-Server an.

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von MSfree » 07.03.2024 21:55:40

feldmaus hat geschrieben: ↑ zum Beitrag ↑
07.03.2024 21:33:02
Wireguard benötigt IPV4.
Nein. Sowohl der Tunnel als auch die verschlüsselten Transportpakete sind IPv6-fähig.

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von feldmaus » 08.03.2024 06:57:18

Ist es denn möglich parallel zu diesem eingerichteten VPN(mit z.b. Wireguard) ein anderes VPN zu nutzen?
Auf meinem Handy habe ich eine Verschleierungs-APP, die VPN nutzt.
Bzw. auf meinem Laptop nutze ich auch VPN, Vybrvpn.

Muss ich für jedes Gerät, welches ich mit meinem lokalen Netz über VPN verbinden will, einen eigenen VPN-Tunnel erstellen?
Unter Linux, auf meinem Laptop mit dem Netzwerk-Applet, muss ich da VPN-->PPTP nutzen?

Benutzeravatar
debilian
Beiträge: 1200
Registriert: 21.05.2004 14:03:04
Wohnort: 192.168.43.7
Kontaktdaten:

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von debilian » 08.03.2024 08:09:26

du kannst openVPN Tunnel erstellen,
wireguard Tunnel auch, alles parallel.
dazu noch ein IPSec und schon sind es drei Tunnel ;-)


gruss
-- nichts bewegt Sie wie ein GNU --

wanne
Moderator
Beiträge: 7465
Registriert: 24.05.2010 12:39:42

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von wanne » 08.03.2024 08:52:05

Hab auch wireguard in nem reinen IPv6 setup laufen. Tut wie ne eins. Btw sogar in einigen Ländern wo andere VPNs nicht mehr tun. Und einfach ein Segen was komplexe Einrichtung angeht. Leider nicht direkt im Synology drin.
rot: Moderator wanne spricht, default: User wanne spricht.

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von bluestar » 08.03.2024 08:53:54

feldmaus hat geschrieben: ↑ zum Beitrag ↑
08.03.2024 06:57:18
Ist es denn möglich parallel zu diesem eingerichteten VPN(mit z.b. Wireguard) ein anderes VPN zu nutzen?
Auf meinem Handy habe ich eine Verschleierungs-APP, die VPN nutzt.
Wenn der VPN Anbieter sicher arbeitet, dann schließt er eine Parallelnutzung aus.
feldmaus hat geschrieben: ↑ zum Beitrag ↑
08.03.2024 06:57:18
Muss ich für jedes Gerät, welches ich mit meinem lokalen Netz über VPN verbinden will, einen eigenen VPN-Tunnel erstellen?
Eine eigene VPN Konfiguration auf jeden Fall bei Wireguard brauchst du eine Peer Konfiguration.
feldmaus hat geschrieben: ↑ zum Beitrag ↑
08.03.2024 06:57:18
Unter Linux, auf meinem Laptop mit dem Netzwerk-Applet, muss ich da VPN-->PPTP nutzen?
PPTP ist auf jeden Fall unsicher und absolut nicht zu empfehlen, für OpenVPN & IPSEC gibt es für den Network Manager wohl ein Plugin. Für Wireguard weiß ich es nicbt.

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von MSfree » 08.03.2024 09:15:29

feldmaus hat geschrieben: ↑ zum Beitrag ↑
08.03.2024 06:57:18
Bzw. auf meinem Laptop nutze ich auch VPN, Vybrvpn.
Bitte nicht VPN-Software und VPN-Provider durcheinander werfen.

Sogenannte VPN-Provider liefern dir kein Virtuelles Privates Netz sondern einen Anonymisierungsdienst (und das sogar nicht besonders gut bzw. sicher). Sie nutzen dabei zwar VPN-Software, aber Anonymisierung hat mit VPN nichts zu tun.

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von bluestar » 08.03.2024 09:45:31

MSfree hat geschrieben: ↑ zum Beitrag ↑
08.03.2024 09:15:29
Anonymisierungsdienst (und das sogar nicht besonders gut bzw. sicher).
Ich empfehle https://www.derstandard.de/story/200013 ... mals-sogar

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von feldmaus » 08.03.2024 10:39:44

Ok, das ist schon richtig mit der Anonymität. Aber es geht ja nicht nur um Anonymität, sondern auch um Zensierung.

Und die ist mir wichtiger. Mittlerweile muss man im Netz lange suchen, wenn man was Spezielles finden will. Und da hilft es teilweise, den Einstiegspunkt, ins Internet, ins Ausland zu verlagern.

Dieses Wireguard VPN soll zudem mein Backup schützen, welches zwischen meinen Geräten und meinem NAS laufen soll.

Benutzeravatar
ralli
Beiträge: 3919
Registriert: 02.03.2008 08:03:02

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von ralli » 08.03.2024 16:22:24

bluestar hat geschrieben: ↑ zum Beitrag ↑
08.03.2024 09:45:31
MSfree hat geschrieben: ↑ zum Beitrag ↑
08.03.2024 09:15:29
Anonymisierungsdienst (und das sogar nicht besonders gut bzw. sicher).
Ich empfehle https://www.derstandard.de/story/200013 ... mals-sogar
Sehr schöner und informativer Artikel. Danke für den Link.

Gruß ralli
Wer nicht lieben kann, muß hassen. Wer nicht aufbauen kann muß zerstören. Wer keine Brücken baut, muß spalten.

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von feldmaus » 08.03.2024 19:18:02

Kann ich denn Wireguard nur mit speziellen Programmen koppeln? Und wenn wie? Ich wollte es ja nur für SSH zu meiner Fritzbox nutzen.

Benutzeravatar
GregorS
Beiträge: 2628
Registriert: 05.06.2008 09:36:37
Wohnort: Freiburg
Kontaktdaten:

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von GregorS » 08.03.2024 19:38:21

Frage von der „Seitenlinie“ (ich habe bislang keinerlei Erfahrung mit VPN): Ich möchte irgendwann mal ein VPN zw. meiner Fritzbox und dem „Speedport“ einer Freundin einrichten. Als erstes Problem taucht da die Frage auf, wie sich die Router denn überhaupt finden sollen, wenn beide dynamisch vergebene IP-Nummern erhalten (vom Provider).
Spielt das hier keine Rolle? Oder wurde das schon angesprochen und ich hab's übersehen?

Gruß

Gregor
Wenn man keine Probleme hat, kann man sich welche machen. ("Großes Lötauge", Medizinmann der M3-Hopi [und sog. Maker])

Benutzeravatar
QT
Beiträge: 1242
Registriert: 22.07.2004 21:08:02
Wohnort: localhost

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von QT » 08.03.2024 19:49:05

GregorS hat geschrieben: ↑ zum Beitrag ↑
08.03.2024 19:38:21
Frage von der „Seitenlinie“ (ich habe bislang keinerlei Erfahrung mit VPN): Ich möchte irgendwann mal ein VPN zw. meiner Fritzbox und dem „Speedport“ einer Freundin einrichten. Als erstes Problem taucht da die Frage auf, wie sich die Router denn überhaupt finden sollen, wenn beide dynamisch vergebene IP-Nummern erhalten (vom Provider).
Spielt das hier keine Rolle? Oder wurde das schon angesprochen und ich hab's übersehen?
Dafür gibt es ja DynDNS Dienste, wo zumindest die "Serverseite" immer die aktuell gültige dynamische IP hinterlegt und dann per festem Hostnamen erreichbar ist.

Ob der Speedport VPN aufbauen kann, weiß ich nicht, könnte es aber bezweifeln. Bei Site-to-Site VPN immer auch an die Risiken denken, die Du Dir damit an Dein Netz andockst. Wenn da nicht wirklich dauerhaft Verbindungen benötigt sind, wäre ein "Road Warrior" Setup glaub besser. Also VPN Verbindung wird bei Bedarf aufgebaut und bei Nichtbedarf wieder abgebaut. In Zeiten von Ransomware etc würde ich mein Netzwerk nicht 24x7 per VPN zu einem anderen Netzwerk verbinden. Wer weiß, was man sich da einfängt....

Benutzeravatar
QT
Beiträge: 1242
Registriert: 22.07.2004 21:08:02
Wohnort: localhost

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von QT » 08.03.2024 19:49:58

feldmaus hat geschrieben: ↑ zum Beitrag ↑
08.03.2024 19:18:02
Kann ich denn Wireguard nur mit speziellen Programmen koppeln?
Wireguard heißt das Programm.

Benutzeravatar
Draal
Beiträge: 544
Registriert: 11.03.2005 14:45:26

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von Draal » 08.03.2024 20:38:19

Ich halte es so:
Netzwerk Clients haben die Zugriffsdaten von PP. Der Zugriff erfolgt ausschliesslich, wenn ich das so will, über PP (Perfect-Privacy).
Mein NAS hostet einige Websites und, unter anderem, noch einen Downloadmanager. Die Downloads die dieser veranlasst laufen über einen SSH Tunnel, während die Dienste nicht über VPN laufen.

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von bluestar » 09.03.2024 07:18:42

feldmaus hat geschrieben: ↑ zum Beitrag ↑
08.03.2024 19:18:02
Kann ich denn Wireguard nur mit speziellen Programmen koppeln? Und wenn wie? Ich wollte es ja nur für SSH zu meiner Fritzbox nutzen.
Ja du kannst via iptables und ip rule entsprechend den Traffic routen.

Benutzeravatar
whisper
Beiträge: 3193
Registriert: 23.09.2002 14:32:21
Lizenz eigener Beiträge: GNU Free Documentation License
Kontaktdaten:

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von whisper » 09.03.2024 07:58:11

Nur mal am Rande.
http://www.thlu.de/openvpn.html#setupdslrouter
von einem ehem. Forenmember
Ich finde die Artikel sehr gut, um sich einzuarbeiten

Benutzeravatar
QT
Beiträge: 1242
Registriert: 22.07.2004 21:08:02
Wohnort: localhost

Re: Suche Empfehlung für Ansatz zum einrichten von VPN

Beitrag von QT » 09.03.2024 08:26:44

whisper hat geschrieben: ↑ zum Beitrag ↑
09.03.2024 07:58:11
Ich finde die Artikel sehr gut, um sich einzuarbeiten
Naja, ist mMn nicht mehr Stand der (FritzBox)Technik. Da im Artikel auch dieser Router genutzt wird würde ich Stand heute immer den von AVM eingebauten Wireguard nutzen, denn dann benötigt man nicht noch 1 extra OpenVPN Server sondern hat den VPN Server gleich im Router und meinen Messungen nach ist Wireguard gegenüber OpenVPN um ein vielfaches schneller. OpenVPN würde ich daher nur einsetzen für ganz bestimmte Zwecke, die vom eingebauten Wireguard nicht abgedeckt werden könnten.

Antworten