Site-to-Site VPN mit Windows XP Home
Zwei Windows Netzwerke miteienander sicher verbinden
Moin Leute!
Ich habe an 2 Orten Windows Netzwerke mit einigen XP Home Rechnern. Ich möchte diese sicher per VPN ( also wohl Site-to-site ) Verbinden. Kann ich das mit den Bordeigenen Mitteln in WinXP Home tun oder brauche ich extra sofware? Gibt es evtl. eine Anleitung o.ä. wie man das macht?
Moin Leute!
Ich habe an 2 Orten Windows Netzwerke mit einigen XP Home Rechnern. Ich möchte diese sicher per VPN ( also wohl Site-to-site ) Verbinden. Kann ich das mit den Bordeigenen Mitteln in WinXP Home tun oder brauche ich extra sofware? Gibt es evtl. eine Anleitung o.ä. wie man das macht?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 164038
Url: https://administrator.de/contentid/164038
Ausgedruckt am: 23.11.2024 um 01:11 Uhr
18 Kommentare
Neuester Kommentar
Hallo,
mit Bordmitteln geht das nicht.
Wenn es sich um Standard DSL Anschlüsse handelt, an denen ein Router hängt kannst du das in den meisten Fällen damit machen.
Allerdings wäre für eine echte Site to Site IPSec Verbindung eine feste IP Adresse notwendig.
Erläutere doch bitte mal die Rahmenbedingungen an beiden Standorten.
brammer
mit Bordmitteln geht das nicht.
Wenn es sich um Standard DSL Anschlüsse handelt, an denen ein Router hängt kannst du das in den meisten Fällen damit machen.
Allerdings wäre für eine echte Site to Site IPSec Verbindung eine feste IP Adresse notwendig.
Erläutere doch bitte mal die Rahmenbedingungen an beiden Standorten.
brammer
Mit der Home Version geht es nicht wie oben schon gesagt oder hier im Tutorial beschrieben:
http://www.wintotal.de/Artikel/vpnxp/vpnxp.php
Am einfachsten ist in der Tat ein einfacher VPN Router mit PPTP Support dann kannst du das XP bordeigene VPN nutzen. Einen Client hat auch die Home Version:
VPNs einrichten mit PPTP
VPNs mit DD-WRT, pFsense oder OPNsense auf Basis von PPTP
Alternativ den Klassiker OpenVPN !
Der rennt auch auf Home Versionen von XP erfordert aber die freie OpenVPN Software.
Die OpenVPN Windows SW bekommst du hier:
http://openvpn.se/
Wie man das erforlgreich aufsetzt beschreibt dies Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Denk dir nur einfach die Routerplattform weg, denn es rennt identisch so auch unter XP. Die Konfigurationsschritte sind absolut gleich !
Besser ist natürlich immer die Installation auf einem Router, da du dir damit die Frickelei mit der Port Weiterleitung ersparst um die NAT Firewall in einem Router zu überwinden.
Installierst du es dennoch hinter dem Router ist das hier zu beachten:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Es gibt zig Wege einfach und schnell ein VPN aufzusetzen...!
http://www.wintotal.de/Artikel/vpnxp/vpnxp.php
Am einfachsten ist in der Tat ein einfacher VPN Router mit PPTP Support dann kannst du das XP bordeigene VPN nutzen. Einen Client hat auch die Home Version:
VPNs einrichten mit PPTP
VPNs mit DD-WRT, pFsense oder OPNsense auf Basis von PPTP
Alternativ den Klassiker OpenVPN !
Der rennt auch auf Home Versionen von XP erfordert aber die freie OpenVPN Software.
Die OpenVPN Windows SW bekommst du hier:
http://openvpn.se/
Wie man das erforlgreich aufsetzt beschreibt dies Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Denk dir nur einfach die Routerplattform weg, denn es rennt identisch so auch unter XP. Die Konfigurationsschritte sind absolut gleich !
Besser ist natürlich immer die Installation auf einem Router, da du dir damit die Frickelei mit der Port Weiterleitung ersparst um die NAT Firewall in einem Router zu überwinden.
Installierst du es dennoch hinter dem Router ist das hier zu beachten:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Es gibt zig Wege einfach und schnell ein VPN aufzusetzen...!
Hallo,
Eine Frage am Rande - wenn XP Home das nicht machen kann (was ich schon vermutete), kann ich XP Home mit einem Schlüssel von XP Pro (oder sowas wie Anytime Upgrade vielleicht?) in XP Pro umwandeln damit ich VPN Nutzen kann?
du fragst jetzt hier nicht wirklich danach. ODER?
Schon mal was von Lizenzen und Gesetzen, legal und illegal gehört?
brammer
Eine Frage am Rande - wenn XP Home das nicht machen kann (was ich schon vermutete), kann ich XP Home mit einem Schlüssel von XP Pro (oder sowas wie Anytime Upgrade vielleicht?) in XP Pro umwandeln damit ich VPN Nutzen kann?
du fragst jetzt hier nicht wirklich danach. ODER?
Schon mal was von Lizenzen und Gesetzen, legal und illegal gehört?
brammer
@zoom
Nein, das mein ich nicht unbedingt.
Es kommt darauf an WO du dich entschliesst das OpenVPN zu installieren.
Wenn du einen DD-WRT Router nimmst dann bleibts natürlich bei der Platform.
Genuasogut kannst du den VPN Server aber auf einem deiner XP Rechner hinter dem Router installieren. Dann ists eben der PC und du musst mit Port Weiterleitung arbeiten.
Funktionieren tut beides problemlos. Ersteres ist aber etwas einfacher in der Handhabe wie generell bei der Verwendung von VPN Routern.
Nein, das mein ich nicht unbedingt.
Es kommt darauf an WO du dich entschliesst das OpenVPN zu installieren.
Wenn du einen DD-WRT Router nimmst dann bleibts natürlich bei der Platform.
Genuasogut kannst du den VPN Server aber auf einem deiner XP Rechner hinter dem Router installieren. Dann ists eben der PC und du musst mit Port Weiterleitung arbeiten.
Funktionieren tut beides problemlos. Ersteres ist aber etwas einfacher in der Handhabe wie generell bei der Verwendung von VPN Routern.
Update von XP Home SP1 auf XP Prof SP1 ging mal:
http://support.microsoft.com/kb/292607
Möglicherweise reicht es aber, wenn du mit einer aktuellen XP-Prof-CD eine Reparaturinstallation durchführst.
Deine Daten bleiben dabei erhalten, du musst allerdings danach natürlich mit einem korrekten Lizenz-Schlüssel neu aktivieren.
http://support.microsoft.com/kb/292607
Möglicherweise reicht es aber, wenn du mit einer aktuellen XP-Prof-CD eine Reparaturinstallation durchführst.
Deine Daten bleiben dabei erhalten, du musst allerdings danach natürlich mit einem korrekten Lizenz-Schlüssel neu aktivieren.
Zitat von @99045:
Update von XP Home SP1 auf XP Prof SP1 ging mal:
http://support.microsoft.com/kb/292607
Möglicherweise reicht es aber, wenn du mit einer aktuellen XP-Prof-CD eine Reparaturinstallation durchführst.
Deine Daten bleiben dabei erhalten, du musst allerdings danach natürlich mit einem korrekten Lizenz-Schlüssel neu
aktivieren.
Update von XP Home SP1 auf XP Prof SP1 ging mal:
http://support.microsoft.com/kb/292607
Möglicherweise reicht es aber, wenn du mit einer aktuellen XP-Prof-CD eine Reparaturinstallation durchführst.
Deine Daten bleiben dabei erhalten, du musst allerdings danach natürlich mit einem korrekten Lizenz-Schlüssel neu
aktivieren.
Das ist Humbug und funktioniert nicht!
Die Liste von MS ist nur eine Lizenzgeschichte, sie beschreibt aber nicht was wirklich bei der
reellen Installation passiert. Das wäre nämlich keine Aktualisierung wie man es im Updaten
von Windows oder anderen Programmen/Spielen gewohnt ist, sondern Immer eine Neuinstallation.
Ob dabei die Platte im Zuge dieser Installation formatiert wird, oder nur die ganzen Systemordner gelöscht
werden, steht auf einem anderen Blatt, darüber sinniere ich jetzt an dieser Stelle nicht, da es ohnehin die
sauberste Lösung wäre die Installation sauber aufzusetzen und das wäre ein -> Format C:\
Alles andere ist Gemurkse.
Und btw. Ein "Anytime Upgrade" gibt es erst seit Vista da dort die Basis des Betriebssystems gleich ist,
nur die installierten Komponenten + freigeschaltete Windows Features ändern sich je nach Edition
und Lizenz.
Bei Windows XP hat die Home einen ganz anderen Kernel als die Prof. Edition, nur mal am Rande erwähnt.
Mfg.
Beim Einlegen einer XP-Prof-CD in einer installierten (und gestarteten) XP-Home-Version erkennt das Setup, dass bereits eine Windows-Version vorhanden ist und bietet ein Upgrade an mit dem Hinweis, dass die Daten dabei erhalten bleiben. Was du da geschrieben hast, ist einfach nur dummes Gewäsch.
Dass eine Neuinstallation vorzuziehen wäre, steht auf einem ganz anderen Blatt.
Für mich ist hier Ende.
@ Zoom78
Zu deiner Skizze:
- 1 Dyndns einrichten
Richtig !
- 2 Router Ein- und Ausgangsports konfigurieren (also z.B. 27900 auf 1194 wobei 1194 zum Rechner XP1 im Netz gehört.)
Ja, richtig, obwohl das ausschliesslich NUR relevant ist wenn du OpenVPN hinter dem NAT Router installierst. Betreibst du das OpenVPN auf dem Router selber oder hast du einen dedizierten VPN Router (Draytek, FritzBox etc.) entfällt das Port Forwarding komplett !
- dyndns Updater installieren
Nicht auf dem Endergät ! DynDNS wird ausschliesslich immer auf dem Router aktiviert, denn dieser hält die öffentliche Zugangs IP Adresse. Ist so oder so schon mit Step 1. oben erledigt !
- auf dem Rechner XP1 muss der Openvpn Server laufen
Ja, sofern du dich entscheidest OpenVPN auf dem PC und nicht Router zu betreiben-
- der Rechner XP2 - welcher über DynDNS verbindet - hat dann die aktuelle dyndns Adresse und Port um durch den Router den Rechner XP1 mit den Openvpn Server zu erreichen
Richtig, korrekt ! Auf Port Translation solltest du verzichten, das ist bei einem VPN überflüssiger Unsinn, denn der Tunnel ist ja vollständig verschlüsselt !
- bekommt der XP1 eine Anfrage verbindet er den Client (also XP2) mit dem Netzwerk und der Client kann alle Freigaben sehen und sich genauso bewegen und auf alles zugreifen wie im lokalen Netzwerk
Ja, korrekt, das ist absolut richtig. Ist nebenbei gesagt ja auch genau der tiefere Sinn eines VPNs wie du vermutlich ja auch selber weisst...?!
Zu deiner Skizze:
- 1 Dyndns einrichten
Richtig !
- 2 Router Ein- und Ausgangsports konfigurieren (also z.B. 27900 auf 1194 wobei 1194 zum Rechner XP1 im Netz gehört.)
Ja, richtig, obwohl das ausschliesslich NUR relevant ist wenn du OpenVPN hinter dem NAT Router installierst. Betreibst du das OpenVPN auf dem Router selber oder hast du einen dedizierten VPN Router (Draytek, FritzBox etc.) entfällt das Port Forwarding komplett !
- dyndns Updater installieren
Nicht auf dem Endergät ! DynDNS wird ausschliesslich immer auf dem Router aktiviert, denn dieser hält die öffentliche Zugangs IP Adresse. Ist so oder so schon mit Step 1. oben erledigt !
- auf dem Rechner XP1 muss der Openvpn Server laufen
Ja, sofern du dich entscheidest OpenVPN auf dem PC und nicht Router zu betreiben-
- der Rechner XP2 - welcher über DynDNS verbindet - hat dann die aktuelle dyndns Adresse und Port um durch den Router den Rechner XP1 mit den Openvpn Server zu erreichen
Richtig, korrekt ! Auf Port Translation solltest du verzichten, das ist bei einem VPN überflüssiger Unsinn, denn der Tunnel ist ja vollständig verschlüsselt !
- bekommt der XP1 eine Anfrage verbindet er den Client (also XP2) mit dem Netzwerk und der Client kann alle Freigaben sehen und sich genauso bewegen und auf alles zugreifen wie im lokalen Netzwerk
Ja, korrekt, das ist absolut richtig. Ist nebenbei gesagt ja auch genau der tiefere Sinn eines VPNs wie du vermutlich ja auch selber weisst...?!
Es gibt fast keinen Router mehr am Markt der keine DynDNS Option hat. Sogar die allerbilligsten NoName Taiwan Billigheimer haben das mittlerweile durchgängig. Fragt sich wo du sowas antikes noch aufgetrieben hast....aber nundenn.
OpenVPN nutzt intern ein RFC 1918 IP Netzwerk um darüber zu routen. Freigaben per UDP Broadcast kommen da so nicht rüber, da wie du ja sicher selber weisst UDP Broacast nicht über geroutete Interfaces übertragen werden.
Ein Zugriff auf die Freigabe ist aber immer problemlos über die direkte IP Adresse möglich oder wenn man Server IP und Namen lokal am Client in der lmhosts Datei hinterlegt. Damit klappt dann auch wieder der Zugriff über den Namen problemlos !
XP-Home mit 2 Kabelgebundenen und WLAN PCs
Viel besser und erheblich intelligenter ist es das OpenVPN mit ein paar Konfigzeilen selber machen zu lassen :
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Als Alternative kann man den OpenVPN Tunnel auch im Bridging Modus betreiben. Dann kommen UDP Broadcasts problemlos durch und man sieht wieder alles automatisch in der Netzwerkumgebung.
Davon kann man aber nur dringenst abraten, denn dann belastet sämtlicher lokaler Broadcast, Multicast und Unicast Traffic den VPN Tunnel mit erheblichen Performanceeinbussen für den Produktivtraffic.
Und ja, die Verbindung wird nur einzig auf den beiden Rechneren (oder Routern) installiert die den VPN Tunnel halten. Alle anderen Endgeräte im Netzwerk können dann transparent darüber arbeiten OHNE das diese angefasst werden müssten.
Auch das ist der tiefere Sinn eines VPN was dir ja nach deiner obigen Aussage bestens bekannt ist !
OpenVPN nutzt intern ein RFC 1918 IP Netzwerk um darüber zu routen. Freigaben per UDP Broadcast kommen da so nicht rüber, da wie du ja sicher selber weisst UDP Broacast nicht über geroutete Interfaces übertragen werden.
Ein Zugriff auf die Freigabe ist aber immer problemlos über die direkte IP Adresse möglich oder wenn man Server IP und Namen lokal am Client in der lmhosts Datei hinterlegt. Damit klappt dann auch wieder der Zugriff über den Namen problemlos !
XP-Home mit 2 Kabelgebundenen und WLAN PCs
Viel besser und erheblich intelligenter ist es das OpenVPN mit ein paar Konfigzeilen selber machen zu lassen :
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Als Alternative kann man den OpenVPN Tunnel auch im Bridging Modus betreiben. Dann kommen UDP Broadcasts problemlos durch und man sieht wieder alles automatisch in der Netzwerkumgebung.
Davon kann man aber nur dringenst abraten, denn dann belastet sämtlicher lokaler Broadcast, Multicast und Unicast Traffic den VPN Tunnel mit erheblichen Performanceeinbussen für den Produktivtraffic.
Und ja, die Verbindung wird nur einzig auf den beiden Rechneren (oder Routern) installiert die den VPN Tunnel halten. Alle anderen Endgeräte im Netzwerk können dann transparent darüber arbeiten OHNE das diese angefasst werden müssten.
Auch das ist der tiefere Sinn eines VPN was dir ja nach deiner obigen Aussage bestens bekannt ist !
Hallo,
bei einem Site-to-Site VPN wird eine Verbindung zwischen zwei Routern (Oder besser: zwei Tunnel Endpunkten) aufgebaut. Diese überhnehmen auch das Routing zwischen den beiden Netzen.
Das heißt das du das entfernte Netz genauso verbindest, wie du eine Netzwerkfreigabe auf ein Gerät im lokalen Netz machst.
brammer
bei einem Site-to-Site VPN wird eine Verbindung zwischen zwei Routern (Oder besser: zwei Tunnel Endpunkten) aufgebaut. Diese überhnehmen auch das Routing zwischen den beiden Netzen.
Das heißt das du das entfernte Netz genauso verbindest, wie du eine Netzwerkfreigabe auf ein Gerät im lokalen Netz machst.
brammer