istike2
Goto Top

TINC oder OpenVPN für Standortvernetzung

Hallo,

es gibt einen Auftrag, wo die externen Mitarbeiter aufs Firmennetz über OpenVPN zugreifen möchten. Als Server hat der Kunde dort pfSense 2.4.4. Soweit so gut.

Da wir nicht wissen wie das Netzwerk sich entwickelt haben wir uns überlegt von Anfang an sowohl für die Clientzugriffe als auch für die Verbindungen zwischen den Hosts auf TINC zu setzen. (PfSense hat dies als optionales Paket am Bord).
Es scheint etwas einfacher und performanter zu sein als OpenVPN, außerdem sehen wir noch etwas Flexibilität dabei, dass solche Netze fully meshed sind. Traffic muss nicht zwangsläufig durch einen zentralen Knoten geroutet werden.

Hat jemand Praxiserfahrung mit TINC vs. OpenVPN?

Vielen Dank für eine kurze Rückmeldung.

Gr. I.

Content-Key: 477985

Url: https://administrator.de/contentid/477985

Printed on: April 19, 2024 at 02:04 o'clock

Member: NordicMike
NordicMike Jul 26, 2019 updated at 20:06:56 (UTC)
Goto Top
Der erste Klick auf die Tinc Webseite zeigt mir: Kein Support für Windows 10, letzte Webseitenaktualisierung in 2017. Ich befürchte dass ein paar externe Mitarbeiter Probleme bekommen könnten.
Member: istike2
istike2 Jul 26, 2019 updated at 20:21:33 (UTC)
Goto Top
ich weiß nicht, was du gesehen hast, W10 steht auf jeden Fall in der Liste:

https://www.tinc-vpn.org/download/

So extrem aktiv scheint das Projekt auf jeden Fall nicht zu sein face-confused obwohl auf GITHub der letzte Eintrag von 04/2019 ist.
Member: NordicMike
NordicMike Jul 26, 2019 at 20:35:54 (UTC)
Goto Top
Ok, dann haben sie es nur auf der Hauptseite nicht aktualisiert.

https://www.tinc-vpn.org/

Letzter Absatz.
Member: Spirit-of-Eli
Spirit-of-Eli Jul 26, 2019 at 22:53:33 (UTC)
Goto Top
Moin,

ich würde dafür auf das bewährte OpenVPN setzen.
Tinc habe ich ausprobiert. Allerdings nicht in größeren Umgebungen.

Gruß
Spirit
Member: aqui
aqui Jul 27, 2019 updated at 08:11:06 (UTC)
Goto Top
Richtig, ist eher ein Exot, der weder für Standortvernetzung noch Client Dialin bekannt ist. Das ist eher was für Einzelanwendungen.
Im Grunde ist so oder so die Kombination 2er völlig verschiedener VPN Protokolle wenig sinnvoll und eher kontraproduktiv. Wo soll da der tiefere Sinn sein ?
Viel sinnvoller ist es auf ein einziges Protokoll zu setzen um die Konfig schlank und den Management Aufwand gering zu halten.
Da heißt die Lösung dann IPSec. Einmal weil man für das Client Dialin in allen Betriebssystemen und Smartphones die vordringenden Clients nutzen kann ohne eine zusätzliche Installation von extra Software wie bei OpenVPN. Für die parallel Standortvernetzung fügt man dann lediglich zusätzliche Peers dazu und fertig ist der Lack.
Einfacher gehts nicht.
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Und
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a