Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sophos Firewall UTM 220 Rev. 5 als VPN Client

Mitglied: Andromeda

Andromeda (Level 1) - Jetzt verbinden

25.06.2017 um 19:02 Uhr, 1702 Aufrufe, 10 Kommentare

@Admin / Mod - bitte bei Bedarf in passende Rubrik schieben - Danke


Ich suche eine Anleitung wie ich eine "Sophos Firewall UTM 220 Rev. 5" als VPN Client für openVPN nutzen kann.
Anleitung + Software- Quellen.

Was habe ich vor?
FritzBox > Sophos Firewall UTM 220 Rev. 5 > Netzwerkswitche > Endgeräte
> WLAN Acesspoint > Endgeräte

Hintergrund:
Verfügbare Router bringen nicht den Datendurchsatz bei AES-256 Verschlüsselung.

LG Jana
Mitglied: aqui
26.06.2017, aktualisiert um 10:18 Uhr
Verfügbare Router bringen nicht den Datendurchsatz bei AES-256 Verschlüsselung.
Was für eine sinnfreie und nichtssagende Aussage in einem Administrator Forum...
  • Welche Router denn ?
  • Welche Hardware ?
  • Welche Bandbreite ?
  • Welches VPN Protokoll ?
Eigentlich einer der typischen Freitags Threads
Du meinst also eine schwachbrüstige UTM mit einem lahmen SoC Chip darin auf dem ein Linux OS werkelt ist der Stein der Weisen der das fixt....?!
Bitte warten ..
Mitglied: Andromeda
27.06.2017 um 13:16 Uhr
Anders gefragt, welchen Router kann ich als VPN- Client (openVPN AES-256-CBC / AES-256-GCM, TCP / UDP) einsetzen?
Bedingung, die volle Bandbreite muss nutzbar sein. Der Router muss mehrere VPN Verbindungen der angeschlossenen Netzwerkgeräte verkraften können.
Bitte warten ..
Mitglied: aqui
27.06.2017 um 14:12 Uhr
  • Alles was OpenWRT, DD-WRT als Firmware spricht,
  • die pfSense Firewall, ebenso IPCop und IPFire
  • und noch eine Handvoll Router (Edimax, einige TP-Link Modelle...) die ein OpenVPN mit an Bord haben.
Bitte warten ..
Mitglied: Andromeda
27.06.2017 um 14:54 Uhr
Der hier getestete Asus Router hat auch openVPN an Bord, ist aber zu leistungsschwach.
Mit welchen Modellen geht es tatsächlich (getestet, nicht vermutet)?
Bitte warten ..
Mitglied: monstermania
28.06.2017, aktualisiert um 11:26 Uhr
Zitat von Andromeda:

Der hier getestete Asus Router hat auch openVPN an Bord, ist aber zu leistungsschwach.
Mit welchen Modellen geht es tatsächlich (getestet, nicht vermutet)?
Welche Bandbreite wird denn erwartet!?
Macht schon einen Unterschied, ob ich 100 MBit benötige oder 500 Mbit...
AFAIK hat die UTM220 Rev.5 keine CPU die AES-NI in HW unterstützt. Von daher dürfte die 220'er keine gute QWahl sein, wenn es auf eine gute VPN Performance ankommt.
Bitte warten ..
Mitglied: Andromeda
28.06.2017 um 21:53 Uhr
Ich habe laut Vertrag 100 MBit/s Bandbreite, durch die Priorisierung des ISP ist die nutzbare Badbreite bei VPN Nutzung bis fast doppelt so hoch (je nachdem entweder TCP oder UDP, dies wechselt).
Also sollte 200 MBit/s machbar sein. Per Win 10 PC (Client Soft) geht dies sehr gut. Mir wäre aber eine "zentrale" Lösung lieber als "dezentrale" Clientlösungen auf den Endgeräten.
Bitte warten ..
Mitglied: monstermania
29.06.2017, aktualisiert um 09:38 Uhr
Zitat von Andromeda:

Also sollte 200 MBit/s machbar sein.

Na, dann musst Du Dir eine entsprechend leistungsfähige Hardware für die Firewall suchen
Eine Hardware auf Basis eines pcengines APU2C4 mit pfsense schafft etwa 70 Mbit per OpenVPN und kostet ~ 200€.
Alles Andere wird schnell sehr teuer.

Schau mal hier: https://store.netgate.com/iperf.aspx
Dort findest Du eine Übersicht, was pfsense mit verschiedener HW leistet (u.A. OpenVPN)
Bitte warten ..
Mitglied: monstermania
29.06.2017 um 10:05 Uhr
@aqui
Hmm,
irgendwie fehlen mir das die konkreten Durchsatzwerte für OpenVPN. Oder hab ich das was übersehen!?
Bitte warten ..
Mitglied: aqui
29.06.2017 um 10:11 Uhr
Na ja da gilt das was man mit "normalen" PCs auch erreicht, denn das sind ja stinknormale Intel Plattformen.
Bitte warten ..
Ähnliche Inhalte
Firewall
UTM Firewall Sophos
gelöst Frage von FingersFirewall8 Kommentare

Moin Moin ich bin schon seit längerem am überlegen eine UTM Firewall von Sophos in meinem Netzwerk (Zuhause) zu ...

Linux Netzwerk
Sophos UTM als VPN-Client
gelöst Frage von DexthaLinux Netzwerk6 Kommentare

Hallo, ich habe das Problem, dass ich bei meinem Internetanschluss zuhause keine fixe IP bekomme. Ich weiß, die meisten ...

Firewall
Sophos UTM: Firewall Regeln
gelöst Frage von 130854Firewall8 Kommentare

Hallo, ich habe eine Sophos UTM daheim stehen, die soweit den ganzen Datenverkehr regelt. Ich habe auch keine ANY-ANY-ANY ...

Firewall

Sophos UTM 100 110 120 rev 5 mit einer Home Lizenz

Frage von matrix-22Firewall4 Kommentare

Hallo Leute, habe mir eine Sophos UTM 100/110/120 rev. 5 geholt, um meinen Internetzugang zu Hause sicherer zu machen. ...

Neue Wissensbeiträge
Webbrowser
Mozilla Firefox 77 verfügbar
Information von Frank vor 14 StundenWebbrowser

Mozilla hat Firefox Version 77 freigegeben. Neben Verbesserungen an "Pocket", einigen Sicherheitsupdates, einer bessere Übersicht für TLS-Zertifikate, wurde der ...

Informationsdienste

Beendet: Timo Wölken und Julia Reda reden jetzt live auf Twitch über Uploadfilter, Rezo, Trump und Twitter

Information von Frank vor 15 StundenInformationsdienste

Wer Interesse zum kommenden Uploadfilter, Rezo, Trump und Twitter hat, kann nun unter twitch.tv der Diskussion beitreten: 03.06.2020 ab ...

Windows 10
Windows2Go ist nun scheintot
Information von DerWoWusste vor 18 StundenWindows 10

Microsoft hat mit Win10 v2004 Windows to go entfernt (sprich: der eingebaute Wizard zur Erstellung wurde entfernt). Wer weiterhin ...

iOS
IOS iPadOS 13.5.1 erschienen
Information von sabines vor 1 TagiOS

Recht kurz nach iOS 13.5.0 ist gestern iOS/iPadOS in der Version 13.5.1 für IPhone und IPad erschienen. Es schließt ...

Heiß diskutierte Inhalte
Informationsdienste
Die Zerstörung der Presse - Youtuber Rezo möchte Missstände in unserer Mediengesellschaft aufzeigen, um sie zu lösen
Information von FrankInformationsdienste61 Kommentare

Youtuber Rezo greift in seinem neuen Video den Boulevard an, warnt vor allem vor Verschwörungen und richtet einen Appell ...

Netzwerkgrundlagen
Um welches Kabel handelt es sich?
gelöst Frage von Frodo.FFNetzwerkgrundlagen20 Kommentare

Hallo liebe Gemeinde, im neu erworbenen Haus, knapp 20 Jahre alt, sind im Heizungskeller als auch in den Räumen ...

Microsoft Office
Exchange Kennwort geändert
gelöst Frage von jensgebkenMicrosoft Office20 Kommentare

Hallo Gemeinschaft, habe mein Exchange Kennwort geändert - wo kann ich diese Kennwortänderung bei Outlook eintragen - bei Kontoeinstellungen ...

LAN, WAN, Wireless
Mehrere SSIDs auf einem AP
gelöst Frage von yamaha0815LAN, WAN, Wireless16 Kommentare

Hallo zusammen, ich stoße im Moment mit den APs von Unifi/Ubiquity an Grenzen. Es geht um folgendes: In einem ...