ghost-in-the-shell
Goto Top

IPsec VPN Tunnel per Hardware für das gesamte Netzwerk

ab dem 1. Juli werden wir gläsern. Ich wehre mich! Aus Prinzip!

Hallo zusammen.

Ich möchte den gesamten Internet Traffic per IPsec über einen SSH Tunnel zu einem externen Proxyserver schicken. Bis dato habe ich mir einen entsprechenden Tunnel an meinem Client umständlich per Putty aufgebaut und entsprechende Proxyregeln in meinem Browser definiert. Später habe mich mir dazu ein kleines Script geschrieben, aber auch das ist mir nicht komfortabel genug, zumal weitere Geräte (Handy, PS3, etc.) nicht den Tunnel benutzen.
Meine Fritzbox (aktuelles 1und1 Modell) bietet - zumindest out of the box - nicht die Funktion, den gesamten Traffic per Regel über einen von der Fritzbox geöffneten, IPsec verschlüsselten, Tunnel zu transportieren.

1. Gibt es eine stabile Firmware(AVM oder dritte), die diese Funktion bietet?

2. Wenn nein, welche Hardware (VPN Gateway) kann ich mir besorgen, um diese Funktion zu schaffen? Tut es sowas "ZyWALL 2WG Firewall"? Wie kann ich eine entsprechende Hardware integrieren, um trotzdem die Fritzbox als Standardgateway innerhalb meines Netzwerkes zu haben - oder ginge es nur anders herum?

3. habt ihr vielleicht eine ganz andere Idee


Für eure Hilfe schonmal vorab vielen Dank!

MFG Christian

Content-ID: 206404

Url: https://administrator.de/contentid/206404

Ausgedruckt am: 22.11.2024 um 07:11 Uhr

aqui
aqui 14.05.2013 aktualisiert um 09:28:19 Uhr
Goto Top
SSH über IPsec ist ja eigentlich gelinde gesagt etwas blödsinning oder verfährst du besser nach der Devise doppelt hält besser ?? Beides ist ja per se schon verschlüsselt und eine doppelte Verschlüsselung ist Unsinn, vom doppelten Overhead mal ganz abgesehen. Aber egal...du hast sicher deine Gründe ?!
Auch der Fritz VPN Client lässt das routen des gesamten Client Traffics in den Tunnel zu, das AVM VPN Portal hat die nötigen Infos dazu:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
Statt des Fritz Clients kann man auch den kostenfreien Shrew Client benutzen, der das auch problemlos supportet.
https://www.shrew.net/
Ansonsten sind es die üblichen Verdächtigen was die HW anbetrifft Mikrotik, pfSense/Monowall, Draytek, Lancom usw. usw.
du hast die freie Auswahl.
Dieses Tutorial gibt Grundlagenhilfe:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
Nochwas: Es reicht auch aus nur mit SSH zu arbeiten. Dieses Tutorial sagt wie:
VPN für Arme - TCP in SSH tunneln mit Putty
das wäre dann die andere Idee face-wink