Bereiche
News
Rewind
Tipps & Berichte
Forum
Galerie
Journals
Events
Umfragen
Themenwoche
Kleinanzeigen
Interaktiv
Anmelden
Registrierung
Zu allen empfangenen Nachrichten
Suche...
Zur erweiterten Suche
Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum
>
Netzwerke
>
OpenVPN: Server aufsetzen für Dummies
OpenVPN: Server aufsetzen für Dummies
john
05.01.17
09:40
moin
hat hier jemand erfahrungen mit openvpn? insbesondere mit dem aufsetzen eines eigenen servers?
ausgangsüberlegung war, dass man bei openvpn sämtlichen traffic gezielt über ports jagen kann, die man selbst bestimmen kann. yeah.
leider habe ich eine fritzbox und laut meiner recherche kann man direkt auf der fritzbox leider kein openvpn bereitstellen, sondern nur ipsec. es sei denn man flasht die mit freetz oder ähnlichem fummelkram (keine lust drauf). einen anderen router (mit openwrt oder dergleichen) werd ich mir auch nicht extra anschaffen deswegen, allerdings habe ich noch einen meiner raspberrys frei und dachte mir, dass der dann eben herhält um an der fritzbox zu hängen und einen openvpn server bereit zu stellen.
leider musste ich nach einer halben stunde recherche feststellen, dass ich nur noch spanisch verstehe und kopfschmerzen bekomme.
bräuchte also tatsächlich jemanden, der mir dabei unter die arme greift.
wenn es also hier ein paar vpn-fredies gibt (insbesondere openvpn), die mich unterstützen möchten: nur zu
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
Hilfreich?
0
Kommentare
promac
05.01.17
10:16
john
ausgangsüberlegung war, dass man bei openvpn sämtlichen traffic gezielt
über ports jagen kann, die man selbst bestimmen kann
. yeah.
moin moin,
beschreibe doch erstmal dein Anwendungsszenario für was genau du den einsetzen willst. Zum surfen, downloaden oder Client Verwaltung (Apple TV, PS, X-Box ect.) ?
Und das mit den Ports verstehe ich auch nicht so ganz, am sichersten ist SSL über Port 443. Das ganze als "externe" Lösung (Raspi oder Router) ist gar nicht so leicht, da zum einen die "Administration" recht zäh ist und das Gerät bei der SSL Verschlüsselung schon ordentlich Power braucht. Da fällt dann der Großteil schon mal raus (Raspi oder FritzBox) da diese zu "lahm" sind. Und ein Router mit Power geht so ab 300 Euro erst mal los.
Hier meine Erfahrungen mit dem OpenVPN Client und AirVPN
Läuft auf 3 Maschinen
Mini, MBP und iPhone
Hilfreich?
0
john
05.01.17
10:27
was ich tun will, habe ich bereits beschrieben:
einen eigenen openvpn-server an meinem eigenen anschluss betreiben.
trotzdem danke, auch wenn dein posting nicht hilfreich war.
an den rest, die das evtl lesen:
fix ein linux aufgesetzt und openvpn nachinstalliert hab ich bereits. war jetzt nicht wirklich schwer. konfigurieren/einrichten überfordert mich nur leider.
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
Hilfreich?
0
promac
05.01.17
11:30
john
[...] allerdings habe ich noch einen meiner
raspberrys frei
und dachte mir, dass der dann eben herhält um an der fritzbox zu hängen und einen
openvpn server bereit zu stellen
.
YT Raspberry Pi - OpenVPN Server einrichten
Dann viel Spaß damit ...
Hilfreich?
0
epionier
07.01.17
14:00
Bedenke aber, dass OpenVPN, wie jede VPN Lösung aufgrund der Verschlüsselung (je nach Stärke) auch hardwareintensiv ist. Daher wird sich zeigen ob du mit dem Raspberry Pi deine Freude hast, eher nicht. Das hängt auch davon ab wie schnell deine Internetanbindung ist, die ausgereizt werden soll.
Die IPSec-Umsetzung in der FritzBox ist übrigens auch keine besonders gute Lösung, da hier nur IKEv1 im Aggressive Mode (älteres Protokoll mit Sicherheitsdefiziten) unterstützt wird. Im Ergebnis wirst du damit aber besser fahren als mit OpenVPN auf einem RPI, denn du musst den RPI ja auch sicher halten (Linux) um keine weiteren Scheunentore zu öffnen.
Du kannst mit IPSec auch alles "drüberjagen", nur die Ports sind fix. Du bekommst remote dann ja eine interne IP des Heimnetzwerks, das heißt das ist so als würdest du dich im Heimnetzwerk befinden.
Hilfreich?
0
john
08.01.17
11:51
Du kannst mit IPSec auch alles "drüberjagen", nur die Ports sind fix.
genau darum gehts ja.
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
Hilfreich?
0
epionier
08.01.17
13:23
john
Du kannst mit IPSec auch alles "drüberjagen", nur die Ports sind fix.
genau darum gehts ja.
Ja aber was erhoffst du dir von dem Unterschied ob die Ports festgelegt sind oder nicht?
Hilfreich?
0
john
08.01.17
13:48
der unterschied ist doch offensichtlich: der, dass ich sie selbst wählen kann.
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
Hilfreich?
0
CH
14.01.17
11:53
epionier
john
Du kannst mit IPSec auch alles "drüberjagen", nur die Ports sind fix.
genau darum gehts ja.
Ja aber was erhoffst du dir von dem Unterschied ob die Ports festgelegt sind oder nicht?
Ist doch einfach: leg OpenVPN auf Port 80 - der wird nirgendwo in der Welt blockiert. Auch in China nicht. Ergo: Man kann es auch von dort aus nutzen. Was mit IpSec nicht unbedingt der Fall ist.
Hilfreich?
0
sapajou
14.01.17
12:56
CH
Ist doch einfach: leg OpenVPN auf Port 80 - der wird nirgendwo in der Welt blockiert. Auch in China nicht. Ergo: Man kann es auch von dort aus nutzen.
Die Schlussfolgerung ist leider nicht korrekt. EineVPN-Verbindung wird erkannt, egal auf welchem Port sie läuft. Ob die weiteren Faktoren gerade dazu führen, dass geblockt wird, ist auch in China nicht eindeutig.
Hilfreich?
0
john
18.01.17
22:05
hmm...
ich habe eine eigene domain mit eigenem webspace und so bei all-inkl.
ließe sich darauf eigentlich nicht auch ein eigener openvpn server betreiben?
falls ja, wie? ich bin leider zu dumm um was aufklärendes zu finden, was mir weiterhilft.
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
Hilfreich?
0
diekroete
18.01.17
22:16
Man kann OpenVPN mit stunnel in eine Reguläre SSL Verbindung Kapseln (OpenVPN über Port 443 wird leider von Firewalls erkannt). Das wird tatsächlich sehr selten erkannt, ist aber auch nochmals langsamer. Und ich weiß gerade nicht ob es fürs iPhone eine App gibt, die das unterstützt.
sapajou
CH
Ist doch einfach: leg OpenVPN auf Port 80 - der wird nirgendwo in der Welt blockiert. Auch in China nicht. Ergo: Man kann es auch von dort aus nutzen.
Die Schlussfolgerung ist leider nicht korrekt. EineVPN-Verbindung wird erkannt, egal auf welchem Port sie läuft. Ob die weiteren Faktoren gerade dazu führen, dass geblockt wird, ist auch in China nicht eindeutig.
Hilfreich?
0
matt.ludwig
18.01.17
22:17
john
Auf einem webspace nicht, du brauchst schon einen Server
Hilfreich?
0
Robert Schumann
19.01.17
07:01
Kleiner Vorschlag am Rande. Von Sophos gibt es die UTM Home mit 50 IP´s inklusive mit fast allen Funktionen. Man kann die Router Software auf einen Rechner installieren der dann als Router fungiert. Und dort ist Openvpn mit integriert wo bei er für Windows einen eigenen Client zu verfügung stellt.
Hilfreich?
+2
Kommentieren
Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.
Qualitätsprobleme bei MacBook-Displays: Apple t...
Mac mini: Kontroverse Position des Einschalters...
Apples langer Atem bei Produktentwicklung: Am B...
Daten zum Mac mini M4: Aufpreise, Spezifikation...
Neuer Mac: Vorbereitung für den Umzug vom alten...
Vor 30 Jahren: Gil Amelio
Doch keine finalen Versionen: Apple gibt zweite...
Gescheitert: iPhones von Robotern statt Arbeite...