porfavor
Goto Top

Möglichst einfache Site-to-Site-VPN-Lösung

Guten Abend,

nachdem ich nun ein paar Lösungen ausprobiert und jede aus verschiedenen Gründen wieder aufgegeben habe, suche ich nach einer möglichst einfachen Lösung für ein Site-to-Site VPN. Dabei ist folgendes zu berücksichtigen:

  • Ich habe nur ganz rudimentäre Linux-Kenntnisse. Wenn es eine Lösung mit Linux-Host sein soll, dann sollte die Einrichtung möglichst einfach und mit möglichst wenig manuellem Editieraufwand sein. Am besten wäre eine Einrichtung mittels GUI.
  • Auf der einen Seite (Standort B) befindet sich ein VLAN, d.h. ich habe dort zwei VPS, die jeweils eine NIC mit externer IP und eine zweite NIC mit interner IP haben. Bislang bin ich auf dieser Seite am Routing gescheitert.
  • Meine Netzwerkkenntnisse sind eher Stückwerk. Ich weiß grundlegend, was ich hier machen muss, oftmals scheitert es dann an den Details.

Nun die Voraussetzungen bei mir:

Ich würde den VPN-Server gerne als virtuelle Maschine (ESXi) aufsetzen. Ob als eigene Appliance oder auf einem Host, ist dabei zweitrangig. Zuhause existiert eine Fritz.box, die als Router fungiert. Ich habe ein Schaubild zum Netzwerk-Layout beigefügt.


Die Einrichtung sollte möglichst einfach sein, Routen möglichst direkt am Server/Gateway gesetzt werden können.

Wäre z.B. opnsense für mich geeignet?
Gibt es weitere Vorschläge?
netzwerklayour

Content-ID: 2741855151

Url: https://administrator.de/contentid/2741855151

Ausgedruckt am: 22.11.2024 um 01:11 Uhr

aqui
aqui 10.05.2022 um 21:29:48 Uhr
Goto Top
OPNsense oder pfSense als VM auf deinem ESXi wären dann die ideale Lösung für dich.
Zur ESXi Installation siehe hier.
bzw:
https://docs.netgate.com/pfsense/en/latest/recipes/virtualize-esxi.html
https://www.youtube.com/watch?v=UCLWSAc3QrY
https://docs.opnsense.org/manual/virtuals.html

Tutorials zur VPN Site to Site Installation mit beiden Firewalls findest du ebenfalls im Forum:
IPsec IKEv2 Standort VPN Vernetzung mit Cisco, pfSense OPNsense und Mikrotik
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Weiterführende Links zeigen dir laufenende Live Setups.
Porfavor
Porfavor 10.05.2022 aktualisiert um 21:40:29 Uhr
Goto Top
Vielen Dank.
Kannst du mir sagen, was für oder gegen die eine oder andere von dir vorgeschlagene Lösung spricht? Also: Was wäre weswegen zu präferieren?
aqui
aqui 10.05.2022 um 22:34:56 Uhr
Goto Top
Ist eigentlich egal und kosmetisch. OPNsense ist komplett Open Source und wird maßgeblich in Europa gepflegt. Die GUIs sind etwas unterschiedlich. Wer was schöner findet ist Geschmackssache.
Es gibt zig Artikel dazu im Internet und YouTube Filmchen
jechiel
jechiel 11.05.2022 um 00:36:26 Uhr
Goto Top
Ich werfe mal ZeroTier (Virtueller Switch) in die Runde.
Sehr einfache Einrichtung..
Porfavor
Porfavor 11.05.2022 um 16:52:03 Uhr
Goto Top
ZeroTier habe ich schon versucht, da klappte das Routing auf der einen Seite nicht bzw. ich wusste nicht, was ich genau machen musste. Und mit Community Support ist es da nicht so. Daher ist das wohl raus.
Porfavor
Porfavor 19.05.2022 um 20:30:35 Uhr
Goto Top
Ich habe einen neuen Beitrag bzgl. opnsense veröffentlicht, da das Routing auch dort noch nicht funktioniert.

Link zum Beitrag
aqui
aqui 19.05.2022 um 22:16:45 Uhr
Goto Top
FAQs lesen hilft wirklich!
Bitte deinen hiesigen Thread dann auch als erledigt markieren!!
Wie kann ich einen Beitrag als gelöst markieren?
Porfavor
Porfavor 20.05.2022 um 13:45:58 Uhr
Goto Top
Das weiß ich doch. Manchmal kann ich halt auch nur zwischen Tür und Angel kurz antworten.