150065
Goto Top

OPNSense und NordVPN o.ä. möglich?

Guten Abend zusammen,

Seit einiger Zeit läuft die OPNsense bei mir stabil und eigentlich auch relativ sicher (eigene Annahme).
Ich bin immer auf der Suche, wo ich noch ein bissl feilen kann um das ganze noch sicherer zu machen.

Nun wird man ja auf vielen Plattformen von den VPN Diensten zugeschüttet mit Werbung.

Meine Frage ist einfach - die Antwort darauf wohl eher nicht.

Ich möchte keinen dieser VPN Clients auf meinem Rechner oder in meinem Netzwerk haben aus verständlichen Gründen.
Besteht die Möglichkeit, so einen Client / Server irgendwie direkt am Internet anzuschließen um die Funktion dieser IP-Adressen-Verwischung zu nutzen?

Nochmal - eine VPN Verbindung in mein Netz habe ich. Ich nutze hierfür die OPNsense um mich einzuwählen.
Ich meine die Verbindung zu den Seiten im Internet. Geht sowas, oder gibt es da Probleme mit den NAT?
Habe ja hier schon eine Router-Kaskade mit FB und OPNsense - aber das läuft prima.

Ich hoffe ich habe mich nicht zu wirr ausgedrückt face-wink

Danke Euch

Content-ID: 72477972952

Url: https://administrator.de/forum/opnsense-und-nordvpn-o-ae-moeglich-72477972952.html

Ausgedruckt am: 21.12.2024 um 16:12 Uhr

StefanKittel
Lösung StefanKittel 25.06.2024 um 18:39:44 Uhr
Goto Top
Hallo,
Du kannst Dir einen kleinen Root-Server mieten und von ZH dorthin eine VPN- oder Proxy-Verbindung zu erstellen.
Damit verschleierst Du Deine Home-Office IP-Adresse. Wieviel Sicherheit das bringt kann man kontrovers diskutieren.
Stefan
Lochkartenstanzer
Lochkartenstanzer 25.06.2024 aktualisiert um 19:10:24 Uhr
Goto Top
Moin,

Welchen Zweck soll denn Dein VPN erfüllen?

Was ist Dein Ziel was Du mit dem VPN erreichen willst?
?
lks
150065
150065 25.06.2024 um 19:37:21 Uhr
Goto Top
Ich möchte eigentlich weniger sichtbar werden. Der Sammelwut der Konzerne und der des Staates entgegenwirken. Überall wird Deine IP gespeichert. Hier möchte ich schon ansetzen. Und das allein aus dem Grund, dass meine Daten mir sind. Mir ist klar, dass im Verdachtsfall auch diese VPN Firmen die Daten rausrücken. Aber es geht mir darum, nicht mit meinen Daten nur so um mich zu schmeißen. Vielleicht bin ich ja nun schon, allein durch die Äußerung dieses Wunsches auf die Gefährderliste gesetzt worden.

Mehr Anonymität. Ohne Tor. Das ist mir zu langsam face-smile
CamelCase
CamelCase 25.06.2024 aktualisiert um 20:26:46 Uhr
Goto Top
Die Firmen, deren Dienste du nutzt, haben kein Problem damit dich zuzuordnen.
Wenn VPN, dann seriöse Betreiber wie z.B. Mullvad.

https://www.golem.de/news/vpn-deutschland-schickt-schwedische-polizei-zu ...
https://tarnkappe.info/artikel/internet/mullvad-vpn-polizeiaktion-trotz- ...

Besser wäre Tor, aber wie du schon sagst, ist halt langsam.

Generell unbedingt Adblock (Ublock Origin) und Privacy Badger im Browser installieren. Das verringert das Tracking der Softwareriesen.

Kein Chrome benutzen. Google-Account wenn möglich vermeiden. Am besten alles was mit Google und MS zu tun hat vermeiden.
150065
150065 25.06.2024 um 20:27:01 Uhr
Goto Top
Danke für den Link.
Klar, wenn ich mich anmelde, dann wissen die wer ich bin. Ich nutze aber kein Facebook und Co. Und das ist schon einmal ein Schritt in die richtige Richtung. Dann öfter mal die Cookies, die es dann doch auf mein System geschafft haben - einfach löschen. Bringt auch ein wenig.

Der Weg ist steinig und einsam.
CamelCase
CamelCase 25.06.2024 um 20:30:33 Uhr
Goto Top
Achso - Probleme solltest du mit einem VPN-Client auch hinter doppel-NAT nicht haben.
150065
150065 25.06.2024 um 20:36:42 Uhr
Goto Top
Ja ein Problem habe ich nicht, aber wird dann die Firewall nicht irgendwie übergangen? Surfe ich dann nicht an allen Regeln vorbei? Oder wo habe ich eben den Denkfehler?
150065
150065 25.06.2024 um 20:52:24 Uhr
Goto Top
Achso,
Chrome nutze ich unter Linux nicht. Aber Google kennt mich weil ich Youtube intensiv nutze. Adblocker habe ich im Browser und als AD Guard.
bitnarrator
bitnarrator 26.06.2024 um 06:57:31 Uhr
Goto Top
Nun glaub doch nicht alles was in der Werbung steht. Dadurch wirst du nicht unsichtbar. Nur jetzt weiß zusätzlich noch NordVPN auf was für Seiten du dich rumtreibst. Stell dir mal vor die haben mal ein Dagenleck?

Da sich deine normale IP auch schon ca. alle 24h ändert, erstellen alle Webseiten die was von dir halten aktivitätsprofile auf andere Art.

Und was genau soll der der Staat wo sichern?

Wenn dann sind es die Provider, und den kann man ja wechseln wenn einem das nicht gefällt.
kpunkt
kpunkt 26.06.2024 um 07:02:13 Uhr
Goto Top
Zitat von @150065:

Ich möchte eigentlich weniger sichtbar werden. Der Sammelwut der Konzerne und der des Staates entgegenwirken.

Tjoa....aber sowas wie Google und NordVPN nutzen. Ist so ähnlich, als wolle man nicht mit Wasser nassgespritzt werden und deshalb überschüttet man sich mit literweise Limonade.

Mach's wie @StefanKittel es dir rät. An irgendwas proxy-artigem wirst du nicht drumrum kommen.
150065
150065 26.06.2024 um 07:42:56 Uhr
Goto Top
Moin und vielen Dank.
Der Staat? Dazu fällt mir auf Anhieb DSA und CSS ein. Und wer weiß, was die noch alles so treiben.
Ich werde mir mal die Proxy Geschichte durch den Kopf gehen lassen.

VIELEN DANK an alle.
Drohnald
Drohnald 26.06.2024 um 07:54:29 Uhr
Goto Top
Zitat von @150065:

Moin und vielen Dank.
Der Staat? Dazu fällt mir auf Anhieb DSA und CSS ein. Und wer weiß, was die noch alles so treiben.
Ich werde mir mal die Proxy Geschichte durch den Kopf gehen lassen.

VIELEN DANK an alle.

Der Unterschied zum Staat ist: Noch gibt es keine Vorratsdatenspeicherung und die sieht sich der Staat auch nur an, wenn du einer seiner "Gegner" bist (was schlimmstenfalls auch einfach nur Opposition heißen kann, siehe Türkei).
Die treiben da pauschal über alle hinweg gar nichts, denn das wäre extrem aufwändig und funktioniert auch nicht. Was soll der Staat suchen? if (isillegal) sendAlarm(); ? Ohne sehr konkrete Idee, was genau man sucht, ist jegliche Massenspeicherung von Daten einfach nur ein riesen Müllberg.

Die Konzerne sammeln pauschal alles und verkaufen es überall hin und verdienen damit Geld. Denn die wissen ja, was man sucht: Mailadressen, Wohnorte, Interessen, grobes Alter etc. eben alles was man für Werbung brauchen kann. Ist dem Staat alles völlig wurscht, denn das kennt er ja sowieso.
NordicMike
NordicMike 26.06.2024 um 08:35:50 Uhr
Goto Top
Du hast den Vorschlag einen root Server im Netz zu mieten als Lösung markiert. Bedenke, dass du damit nichts geändert hat, nur deine IP Nummer. Die IP Nummer vom root Server und die IP Nummer zu Hause gehören beide Dir, also hast du nichts an zusätzlicher Anonymität erreicht, nur "deine" andere IP Nummer verwendet.

Wenn du wirklich über NordVPN surfen möchtest, dann solltest du es wirklich auf der OPNsense einrichten.
Deine Frage war ob es mit OPNsense funktioniert. Deswegen habe ich mach Google angeworfen und den ersten Treffer hier verlinkt:

https://support.nordvpn.com/hc/en-us/articles/20397569418129-OPNsense-21 ...

Die Antwort auf deine Frage lautet also: Ja. face-smile
CamelCase
CamelCase 26.06.2024 aktualisiert um 09:01:03 Uhr
Goto Top
Zitat von @150065:

Die treiben da pauschal über alle hinweg gar nichts, denn das wäre extrem aufwändig und funktioniert auch nicht.

sorry... hahahaha der war gut!

https://netzpolitik.org/2016/geheimer-pruefbericht-der-bnd-bricht-dutzen ...

https://electrospaces.blogspot.de/2016/09/secret-report-reveals-german-b ...

https://netzpolitik.org/2016/live-blog-aus-dem-geheimdienst-untersuchung ...

Und immer wenn man sowas liest, muss man bedenken:

  • Ab wann wird man "Gegner"? Reicht ein blöder Kommentar auf sozialen Medien?
  • Wenn das die Möglichkeiten damals waren (XKeyScore, Prism, ...) was sind die Möglichkeiten heute?
  • Für jedes derartige Vorgehen, was öffentlich wird, wie viele werden nicht veröffentlicht?
150065
150065 26.06.2024 um 09:00:07 Uhr
Goto Top
Vielen Dank für Deinen Link.

Hat das schon mal jemand gemacht? Also wer es bis jetzt noch nicht gemerkt habe - ich habe wenig Vertrauen in die
Sicherheit des Internets.

Wenn ich diese NORD VPN Geschichte direkt auf einem OPNsense einrichte - ich weiß nicht ob ich das gut finde. Daher schrieb ich ja auch am Anfang direkt am Internet. Achso ja. So sieht das bei mir aus.

[Internet]---[FB]---[OPNsense]----[PC]

Ich dachte an irgendwas zwischen Internet und FB.

Aber ich werde mir den verlinkten Artikel mal in Ruhe durchlesen.

Und als Lösung markiert hatte ich - weil man das hier so macht, oder? Ich dachte nicht, dass da noch mehr kommt.
Finde ich aber gut.

Danke
150065
150065 26.06.2024 um 09:02:15 Uhr
Goto Top
Zitat von @CamelCase:

Zitat von @150065:

Die treiben da pauschal über alle hinweg gar nichts, denn das wäre extrem aufwändig und funktioniert auch nicht.

sorry... hahahaha der war gut!

https://netzpolitik.org/2016/geheimer-pruefbericht-der-bnd-bricht-dutzen ...

https://electrospaces.blogspot.de/2016/09/secret-report-reveals-german-b ...

https://netzpolitik.org/2016/live-blog-aus-dem-geheimdienst-untersuchung ...

Und immer wenn man sowas liest, muss man bedenken:

  • Ab wann wird man "Gegner"? Reicht ein blöder Kommentar auf sozialen Medien?
  • Wenn das die Möglichkeiten damals waren (XKeyScore, Prism, ...) was sind die Möglichkeiten heute?
  • Für jedes derartige Vorgehen, was öffentlich wird, wie viele werden nicht veröffentlicht?

Ja so sehe ich das auch - ich wollte nur keine Grundsatzdiskussion vom Zaun brechen - einfach nur eine Lösung :D
aqui
aqui 26.06.2024 aktualisiert um 09:28:44 Uhr
Goto Top
Und wer weiß, was die noch alles so treiben.
Und was öffentliche VPN Provider treiben willst du obendrein gar nicht erst wissen.
Was haltet ihr von VPN?
Ein Negativbeispiel von vielen. Die Betreiberfirmen sitzen allesamt in Staaten mit totalitären Staatsformen ohne rechtliche Handhabe. Allein DAS sollte einem schon schwer zu denken geben...
Drohnald
Drohnald 26.06.2024 um 09:34:48 Uhr
Goto Top
Zitat von @CamelCase:

Zitat von @150065:

Die treiben da pauschal über alle hinweg gar nichts, denn das wäre extrem aufwändig und funktioniert auch nicht.

sorry... hahahaha der war gut!

https://netzpolitik.org/2016/geheimer-pruefbericht-der-bnd-bricht-dutzen ...

https://electrospaces.blogspot.de/2016/09/secret-report-reveals-german-b ...

https://netzpolitik.org/2016/live-blog-aus-dem-geheimdienst-untersuchung ...

Und immer wenn man sowas liest, muss man bedenken:

  • Ab wann wird man "Gegner"? Reicht ein blöder Kommentar auf sozialen Medien?
  • Wenn das die Möglichkeiten damals waren (XKeyScore, Prism, ...) was sind die Möglichkeiten heute?
  • Für jedes derartige Vorgehen, was öffentlich wird, wie viele werden nicht veröffentlicht?

Das bestätigt doch genau das, was ich gesagt habe:
Du musst konkret wissen wonach du suchst, was dein Ziel ist. Das kann eine Person sein, ein Dienst der genutzt wird oder was auch immer und das wurde in deinen Beispielen gemacht.

Ich finde Massenüberwachung sinnlos und absolut furchtbar, aber das hat mit dem Thema nur am Rande zu tun.
150065
150065 26.06.2024 um 10:29:54 Uhr
Goto Top
Zitat von @aqui:

Und wer weiß, was die noch alles so treiben.
Die Betreiberfirmen sitzen allesamt in Staaten mit totalitären Staatsformen

Bin ich nun wirklich Schwurbler oder schaut niemand um die Ecke???
Ok, falsche Plattform.

Bisher habe ich eine Möglichkeit als Lösung bekommen. Ich weiß nicht, ob meine Intention klar war.
Ich möchte mein Netzwerk hier und da - immer ein bissl sicherer machen. Und da denke ich, meine
IP verschleiern ist da schon einmal ein guter Ansatz. Und das machen die VPNs halt. Deshalb möchte ich es
ja auch nicht auf meiner Firewall installieren und suchte einer Möglichkeit, dies am Rand zum bösen Internet
einzurichten.

Ich habe hier intern eigentlich alles gemacht, was man so machen kann - daher nun noch die IP extern.
aqui
aqui 26.06.2024 aktualisiert um 10:38:27 Uhr
Goto Top
Und da denke ich, meine IP verschleiern ist da schon einmal ein guter Ansatz.
Das ist es, aber dann weiss ja auch jeder blutige Laie (Administratoren sowieso) schon seit Jahren das das TOR Netzwerk oder ein TOR Browser dafür die einfachste und beste Lösung ist!
https://de.wikipedia.org/wiki/Tor_(Netzwerk)
https://www.heise.de/select/ct/2022/14/2212913055500503650
Lesen und verstehen...
StefanKittel
StefanKittel 26.06.2024 um 10:41:18 Uhr
Goto Top
Moin,

hier kann man vereinfacht sehen, was der Browser alles so überträgt.
https://www.experte.de/browser-privacy-check

Ein VPN ändert "nur" die IP-Adresse.
Mit einem Proxy auf dem Root-Server im Internet, z.B. Squid, kann man sehr fein konfigurieren welche Informationen der vor dem senden wegwerfen soll. Damit hat der Server weniger Informationen "zum arbeiten".

Das kann/wird aber auch zu einigen Nachteilen führen.
Ich arbeite auf einem VDI auf einem privaten Cloud-Server und kann Reddit und verschiedene andere Seiten nicht aufrufen. Aus Sicherheitsgründen.

Stefan
150065
150065 26.06.2024 um 10:41:48 Uhr
Goto Top
Ja , wie Du sicher gelesen hast, will ich Tor aus Performancegründen nicht nutzen. Es muss nicht immer der einfachste Weg sein.
150065
150065 26.06.2024 um 10:44:55 Uhr
Goto Top
Zitat von @StefanKittel:

Moin,

hier kann man vereinfacht sehen, was der Browser alles so überträgt.
https://www.experte.de/browser-privacy-check

Ein VPN ändert "nur" die IP-Adresse.
Mit einem Proxy auf dem Root-Server im Internet, z.B. Squid, kann man sehr fein konfigurieren welche Informationen der vor dem senden wegwerfen soll. Damit hat der Server weniger Informationen "zum arbeiten".

Das kann/wird aber auch zu einigen Nachteilen führen.
Ich arbeite auf einem VDI auf einem privaten Cloud-Server und kann Reddit und verschiedene andere Seiten nicht aufrufen. Aus Sicherheitsgründen.

Stefan

Wenn es nur das ist. Auf reddit und einige Seiten könnte ich gerne verzichten. Das werde ich mir mal näher anschauen. Danke
kpunkt
kpunkt 26.06.2024 um 11:13:46 Uhr
Goto Top
Zitat von @150065:

Ja , wie Du sicher gelesen hast, will ich Tor aus Performancegründen nicht nutzen. Es muss nicht immer der einfachste Weg sein.

Beschütt' mich mit Limo, mach mich aber nicht nass.
Nachtigall, namens ausgewachsene Paranoia, ick hör dir tappsen.

Der einfachste, aber auch schwierigste Weg ist es, die "verdächtigen" Dienste nicht zu nutzen.
Das Dumme ist halt immer noch die Funktionsweise des Internets.
Du kannst das aber sowieso alles sein lassen, da du ja Google intensiv nutzt.
Browser im private mode, Proxy-AddIn angeflanscht und gut.
Eigentlich Tor, aber das ist ja nicht gewünscht.
aqui
aqui 26.06.2024 um 15:20:41 Uhr
Goto Top
TO wieder abgemeldet damit kann der ganze Kram wohl mal wieder in @Biber 's Mülleimer!