Verständnis von VPN
Hallo,
habe mal eine kleine "Verständnisfrage" zum Thema VPN. Ich hab also hier einen Windows Server mit HyperV. In dem läuft ein Win8. Dort habe ich eine neue VPN-Verbindung eingerichtet. An meinem Router zwei Ports freigegeben und kann jetzt an jedem anderen Rechner per neue Verbindung, VPN, meine DynDNS Adresse, VPN Benutzer und Passwort mich mit der VirtualVM verbinden und bin dann sozusagen in meinem Netzwerk drin und kann auch auf den Server zugreifen.
Habe ich das so richtig verstanden?
Es funktioniert alles, aber wollte mal wissen ob das so stimmt und dann auch so sicher ist wie es heißt...
Gruß tomolpi
habe mal eine kleine "Verständnisfrage" zum Thema VPN. Ich hab also hier einen Windows Server mit HyperV. In dem läuft ein Win8. Dort habe ich eine neue VPN-Verbindung eingerichtet. An meinem Router zwei Ports freigegeben und kann jetzt an jedem anderen Rechner per neue Verbindung, VPN, meine DynDNS Adresse, VPN Benutzer und Passwort mich mit der VirtualVM verbinden und bin dann sozusagen in meinem Netzwerk drin und kann auch auf den Server zugreifen.
Habe ich das so richtig verstanden?
Es funktioniert alles, aber wollte mal wissen ob das so stimmt und dann auch so sicher ist wie es heißt...
Gruß tomolpi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 263226
Url: https://administrator.de/forum/verstaendnis-von-vpn-263226.html
Ausgedruckt am: 03.01.2025 um 05:01 Uhr
7 Kommentare
Neuester Kommentar
Sorry,
aber noch ein bisschen deutlicher, und ich kann dir gar nicht mehr folgen :x.
habe mal eine kleine "Verständnisfrage" zum Thema VPN --> Gerne doch
Ich hab also hier einen Windows Server mit HyperV --> Wo ist "HIER"? Wohin möchtest du ein VPN Netz aufbauen? Sollten sich die Geräte im gleichen Netz befinden, solltest du anders vorgehen.
naja, und bei den folgenden Sätzen hast du mich irgendwie total abgehängt.
Sorry, aber bisschen genauere Beschreibung. Danke :p
aber noch ein bisschen deutlicher, und ich kann dir gar nicht mehr folgen :x.
habe mal eine kleine "Verständnisfrage" zum Thema VPN --> Gerne doch
Ich hab also hier einen Windows Server mit HyperV --> Wo ist "HIER"? Wohin möchtest du ein VPN Netz aufbauen? Sollten sich die Geräte im gleichen Netz befinden, solltest du anders vorgehen.
naja, und bei den folgenden Sätzen hast du mich irgendwie total abgehängt.
Sorry, aber bisschen genauere Beschreibung. Danke :p
Ja, jetzt sind mir deine Absichten bewusst ;)
Ehm... was für eine VPN-Verbindung nimmst du denn?
SSL, IPsec, L2TP?
Worüber baust du dein VPN auf? :p
Generell ist der Weg korrekt.
Ich mache es zum Beispiel folgendermaßen:
Ich habe eine FritzBox, in der ich meine Firewall (UTM von Sophos) als ExposedHost konfiguriert habe. Heißt: Alle Anfragen an meine FritzBox, werden an meine Firewall geleitet. DIe UTM bietet eine End-To-Site Verbindung. Heißt: Ich kann dort einen Benutzer mit einem Kennwort + Zertifikat anlegen. Das Zertifikat, sowie einen entsprechenden SSL-Zertifikat hinterlege ich bei mir auf dem Notebook in der Konfiguration meines Open-VPN Clients.
So kann ich von unterwegs meine Verbindung aufbauen und bin mir relativ sicher, dass man schon recht viel Mühe investieren müsste, um den Datenverkehr abgreifen zu können. Da mache ich mit 0,01 % sorgen :D.
Ansonsten kannst du hier auch mal paar Infos sammeln:
http://www.elektronik-kompendium.de/sites/net/0512041.htm
Ehm... was für eine VPN-Verbindung nimmst du denn?
SSL, IPsec, L2TP?
Worüber baust du dein VPN auf? :p
Generell ist der Weg korrekt.
Ich mache es zum Beispiel folgendermaßen:
Ich habe eine FritzBox, in der ich meine Firewall (UTM von Sophos) als ExposedHost konfiguriert habe. Heißt: Alle Anfragen an meine FritzBox, werden an meine Firewall geleitet. DIe UTM bietet eine End-To-Site Verbindung. Heißt: Ich kann dort einen Benutzer mit einem Kennwort + Zertifikat anlegen. Das Zertifikat, sowie einen entsprechenden SSL-Zertifikat hinterlege ich bei mir auf dem Notebook in der Konfiguration meines Open-VPN Clients.
So kann ich von unterwegs meine Verbindung aufbauen und bin mir relativ sicher, dass man schon recht viel Mühe investieren müsste, um den Datenverkehr abgreifen zu können. Da mache ich mit 0,01 % sorgen :D.
Ansonsten kannst du hier auch mal paar Infos sammeln:
http://www.elektronik-kompendium.de/sites/net/0512041.htm