konstrukt777
Goto Top

VPN einrichten für Newbies - 3 Clients aber KEIN richtiger server

_____U P D A T E 31.10.2015_____
so,habe nun alle routerinfos zusammen:

1x laptop DE + 1 x pc an : fritz box Fon WLAN 7390, telekom DSL
1x laptop AUSTRIA +1 PC an : "festhalten" face-smile -> TECHNICOLOR TG788A1 vn A1 Internet
1x "server" win 7 (+3 weitere pc clients) an:
Cisco EPC3212 EuroDocsis 3.0 2-PORT EMTA interne ip 192.168.100.1 , externe ip 10.109.XXX.XXX ,
dahinter ein netgear WNR3500Lv2 mit intern adressbereich 192.168.66.100-200 (dhcp an) der versorgt alle heim PCs mit diesem bereich
kabelBW / unitymedia cable 100.000

_____ORIGINAL_____
Hallo zusammen,

wie der Name schon vermuten lässt gehts um folgendes.

wir haben 3 PCs / Clients

1x laptop windows xp pro x32 steht in deutschland telekom internet (router + DSL)
1x laptop windows 10 pro x64 steht in Österreich A1 internet (router/modem + DSL)
1x pc station windows 7 x64 steh in deutschland kabelBW, /unitymedia Kabel 100.000 (kabelmodem CISCO + Netgear Router)


Aufgabe wäre folgende:

alle 3 pcs wollen ein VPN herstellen, um zb. ältere Spiele gemeinsam spielen zu können, so als würden sich die Clients im selben Netz befinden (als wären sie ein LAN)

frage 1: habe ich das richtig verstanden, dass ein VPN genau für solche Zwecke einzusetzen wäre? (es wird ein LAN "emuliert"?)

frage 2: welche vorteile bieten sogenannte VPN Server die man sich mieten kann ?

frage 3: wie genau wäre das einzurichten : der PC (also nicht die laptops) hat zugleich die schnellste Geschwindgkeit , einen 100.000er anschluss und sollte als Server fungieren...

frage 4: können beide laptops gleichzeitig auf diesen Windows 7 "server" zugreifen?


ich habe das noch nie selbst eingerichtet aber glaube zu wissen : der PC mit windows 7 x64 sollte "EINGEHENDE Verbindungen" einrichten. dazu legt er für jedes laptop einen neuen benutzer mit passwort an. aktiviert dann TCP/iP v4 und Microsoft datei und druckfreigabe und QoS Paketplaner.

war das dann schon alles ?

liebe grüsse, besten dank für jegliche hilfe!

kon

Content-Key: 286959

Url: https://administrator.de/contentid/286959

Printed on: April 28, 2024 at 07:04 o'clock

Member: bplotzky
bplotzky Oct 28, 2015 at 20:17:35 (UTC)
Goto Top
Hallo kon

ich würde dir nicht zu dieser Lösung raten.

Warum - dein Windows7 Rechner muss dann die Verbindungen verwalten die Laptops haben dann auch Zugriff auf deinen bzw. Server Rechner.
Des weiteren was macht ihr wenn der Server sich aufhängt oder
Neustarten muss. Alle Verbindungen wieder Neu aufbauen.

Na wer Spaß am klicken hat nur zu.

Hier zu deinen Fragen

Frage 1 - generell JA
Frage 2 - mieten ? ist würde ich sagen ne Kostenfrage und alle Daten an den Provider senden ??? eher also NEIN
Frage 3 - generell ist das möglich JA
Einrichten über Eingehende Verbindung
Windows7 als VPN Server
damit solltest du zurechtkommen den Client wirst du da auch finden.
Ist wohl ne längere Sache.
Hierzu musst du aber noch auf der Firewall ausnahmen eintragen also Ports öffnen -> zu dem Server Windows 7
freigeben der Ports in deinem Router damit die anderen diesen auch erreichen können.

Das must du im KabelRouter dann einrichten.
Solltest du unter Freigabe DMZ oder Portfreigaben ( Weiterleitungen) finden kenne den Router nicht (da leider ohne Bezeichnung)
Achtung NUR den Port für die VPN freigeben sonst steht dein Rechner ohne Firewall im NETZ.
Des weiteren musst du einen DynDns Zugang Einrichten ( gehe nicht davon aus das du eine feste IP hast) der auch wieder kosten Verursacht. (findest du aber auch Kostenlos ).


Vielleicht ist es besser du schreibst mal die Router Typen hier ins Forum eventuell können deine Router den VPN Part übernehmen.
Ist auch insgesamt leichter und Sicherer einzurichten.

Rand-Bemerkung zu Kabel bw
Wenn ich davon ausgehe das hier ein IPV6 Gateway verwendet wird legt die Sache noch eine Level drauf.
Somit kommt noch das Routing Problem bei IPV6 Anschlüssen dazu. NICHT Intern IPV6 sondern beim Provider.

Das kannst du komplett umgehen wenn du die Router das machen lässt.

und zum Schluss Frage4
Ja können Sie - bei allen Lösungen.
bei Windows7 Lösung müssen eventuell Routings eingetragen werden.

Du siehst mal ne eingehende Verbindung einrichten und es geht is nicht. Firewall freigaben Ports usw.

Des weiteren ist es zu Überlegen welche Ports du für die Spiele freigeben musst bei deiner Lösung.(Firewall Windows7,WindowsXP,Windows10)

Ich würde das ganze über 3 VPN Router lösen ist wesentlich einfacher Sicherer und schneller. Kosten sind ca. 100€ pro Location
wenns billig sein muss.

Du kannst selbst hinter deinen jetzigen Router damit eine VPN Strecke aufbauen!.

Schau doch mal bei den Routern nach ob diese nicht schon VPN können.
Gerne Poste einfach hier die Router Bezeichnungen.


Gr Bernhard

Nicht verzweifeln am Ende wird alles gut.
Member: BirdyB
BirdyB Oct 28, 2015 at 22:06:00 (UTC)
Goto Top
Hallo konstrukt,

wenn es um gelegentliches Spielen älterer Spiele geht, würde ich es vielleicht mal mit hamachi probieren...
Ich habe mit Spielen und Hamachi recht gute Erfahrungen gemacht, wenn man nicht viel Erfahrung mit dem Setup von VPNs hat.

Beste Grüße!

Berthold
Mitglied: 108012
108012 Oct 28, 2015 at 22:26:45 (UTC)
Goto Top
Hallo,

1x laptop windows xp pro x32 steht in deutschland telekom internet (router + DSL)
Bitte einmal Routerhersteller / Routermodell / Router Modellbezeichnung Z.B. (AVM Fritz!Box 7490)
1x laptop windows 10 pro x64 steht in Österreich A1 internet (router/modem + DSL)
Bitte einmal Routerhersteller / Routermodell / Router Modellbezeichnung Z.B. (AVM Fritz!Box 7490)
1x pc station windows 7 x64 steh in deutschland kabelBW, /unitymedia Kabel 100.000
(kabelmodem CISCO + Netgear Router)
Bitte einmal Routerhersteller / Routermodell / Router Modellbezeichnung Z.B. (AVM Fritz!Box 7490)
Und dann noch bitte genau den ISP nennen damit wir wissen ob dort nicht sogar DS-light angeboten
wird bzw. ein so genannten Dual-Stack.

alle 3 pcs wollen ein VPN herstellen, um zb. ältere Spiele gemeinsam spielen zu können, so als würden
sich die Clients im selben Netz befinden (als wären sie ein LAN)
VPN ist dann wohl eher das Stichwort.

frage 1: habe ich das richtig verstanden, dass ein VPN genau für solche Zwecke einzusetzen wäre?
Ja
(es wird ein LAN "emuliert"?)
Das braucht nit emuliert zu werden sondern die vorhanden Netzwerke werden durch einen kryptographisch gesicherten Tunnel miteinander verbunden.

frage 2: welche vorteile bieten sogenannte VPN Server die man sich mieten kann ?
Sie sind von überall über das Internet gut zu erreichen und man hat nicht die immensen
Stromkosten und die Hardware muss nicht erst beschafft werden. Man braucht nur eine
statische also fest IP Adresse die an den Server vergeben wird und nicht drei Stück bzw.
für jeden Teilnehmer eine, dann kann es losgehen.

Frage 3: wie genau wäre das einzurichten : der PC (also nicht die laptops) hat zugleich
die schnellste Geschwindgkeit , einen 100.000er anschluss und sollte als Server fungieren...
Na ob das spielen dann noch Spaß macht ist aber eine andere Frage, oder?
Und wenn dort nur ein Dual Stack Anschluss vorhanden ist muss man so oder noch auf eine
andere Lösung setzen ob nun selber gebaut oder dazugekauft.

frage 4: können beide laptops gleichzeitig auf diesen Windows 7 "server" zugreifen?
Windows ist ein Klientsystem oder Klient OS und kein Server. Wie sieht es mit einem kleinen
Linux Server aus den man irgendwo aufstellt oder besser mietet.

Gruß
Dobby
Member: Tjelvar
Tjelvar Oct 29, 2015 at 08:40:32 (UTC)
Goto Top
Für deinen Einsatzzweck empfehle ich Tunngle oder Hamachi, wobe ich persönlich tunngle besser finde.


http://www.tunngle.net/de/

https://secure.logmein.com/DE/products/hamachi/
Member: konstrukt777
konstrukt777 Oct 29, 2015 at 21:50:05 (UTC)
Goto Top
tjelvar vielen dank,

diese beiden optionen sind ausgeschieden, haben wir getestet , es hakt momentan am router in österreich von A1 der kann kein port forwarding / freigaben und daher hatten wir fehler in tunngle und hamachi. (die beiden anderen pcs waren hier ok)
(wahrscheinlich brauchen wir mind. 1 neuen router/modem ..
Member: konstrukt777
konstrukt777 Oct 29, 2015 at 21:50:18 (UTC)
Goto Top
birdy vielen dank,

diese beiden optionen sind ausgeschieden, haben wir getestet , es hakt momentan am router in österreich von A1 der kann kein port forwarding / freigaben und daher hatten wir fehler in tunngle und hamachi. (die beiden anderen pcs waren hier ok)
(wahrscheinlich brauchen wir mind. 1 neuen router/modem ..
Member: konstrukt777
konstrukt777 Oct 29, 2015 at 21:53:14 (UTC)
Goto Top
vielen dank! werde zuerste die infos zusammentrommeln und mich wieder melden.

laptop DE : fritz box max 2 jahre alt
laptop AUSTRIA : A1 hausmarke (ganz uebles ding)
pc / server win 7 : Cisco EPC3212 EuroDocsis 3.0 2-PORT EMTA interne ip 192.168.100.1 , externe ip 10.109.XXX.XXX , dahinter ein netgear WNR3500Lv2 mit adressbereich 192.168.66.100-200 (dhcp an) der versorgt alle heim PCs

du meinst also, jeder von uns sollte einfach einen vpn router an die existierenden router hängen, und damit realisieren wir ein eigenes "subnet" ?
Member: konstrukt777
konstrukt777 Oct 29, 2015 at 22:08:37 (UTC)
Goto Top
hallo dobby. ein linux server... klingt interessant, da würde sicher ein green barebone mit intel atom reichen ?
(wäre ja wirklich nur für maximal 3-8 eingehende vpn verbindungen)

wie gesagt ich sammle zuerst noch alle infos bzgl den modellen und melde mich nochmals, vielen dank auch dir
Member: bplotzky
bplotzky Oct 29, 2015 at 22:34:58 (UTC)
Goto Top
Hallo

also dein Cisco EPC3212 EuroDocsis 3.0 2-PORT EMTA kann schon mal kein VPN selber.
dein netgear WNR3500Lv2 kann es auch nicht.(In der Grundkonfig) Google mal da gibt's wohl ne VPN Firmware

Der Telekom Router denke ich ist kein Problem (hier kannst du eventuell tauschen bei der Telekom) jedoch das A1 ding.

Kannst du hier mehr Infos bringen.

Oder nimmst 3 VPN Router und hängst die Spielen Rechner darauf.

TP-Link TL-R600VPN V2.0 Gigabit-Breitband-VPN-Router (SafeStream-Router, 4x Gigabit-LAN-Ports, IPsec- und PPTP-VPN)
das zb. liegt bei 80 € .

Zur Konfiguration musst du nur bei deinem Netzwerk (Kabel-Anschluss) Port freigeben die anderen must du nichts machen.
•ESP ("Encapsulated Security Payload"; IP-Protokollnummer 50)
•UDP-Port 500 (ISAKMP)
•UDP-Port 4500 (NAT-Traversal)

Die Ports gibst du auf den VPN Router frei und schon können die anderen 2 sich Verbinden.

natürlich musst du auch die beiden anderen VPN Router an die vorhandenen Router anschließen und von dort den Spiele Rechner anschließen

Es gibt noch genügend andere Router die das können es gibt auch vom Anbieter solche Router vielleicht fragst du einfach mal bei euren Providern
nach eventuell kannst du einen Wechsel durchführen der auch kostenlos sein kann.

Aber fragen kannst ja mal


grüße

Bernhard
Member: konstrukt777
konstrukt777 Oct 30, 2015 at 23:51:44 (UTC)
Goto Top
so,habe nun alle routerinfos zusammen:

1x laptop DE + 1 x pc an : fritz box Fon WLAN 7390
1x laptop AUSTRIA : "festhalten" face-smile -> TECHNICOLOR TG788A1 vn
1x pc / server win 7 :
Cisco EPC3212 EuroDocsis 3.0 2-PORT EMTA interne ip 192.168.100.1 , externe ip 10.109.XXX.XXX , dahinter ein netgear WNR3500Lv2 mit adressbereich 192.168.66.100-200 (dhcp an) der versorgt alle heim PCs

also erstmal vielen dank für deine Zeit, Bernhard!

jetzt hab ich mir das alles nochmal durchgelesen. es ergaben sich für mich als newbie folgende fragen :

a.) kann ich die von dir vorgeschlagenen TP Link TL R600VPN "theoretisch" in jede unserer 3 genannten lösungen integrieren?
also : könnte man die TPLINKS in die bestehenden home infrastrukturen sozusagen stacken, an die vorhandenen router anschliessen ?

b.) wenn a.) funktionieren würde, verstehe ich es netzwerktechnisch richtig, dass dann jeder zuhause aus den TPLINKS ein eigenes "VPN Subnet" hätte, welches mehrfach geroutet würde und auch wieder eine eigen SIP/NAT hätte ?

c.) in diesem fall wäre es zwar kostenintensiver, sich 3x TP links zuzulegen, für die "ordnung" in der infrsatruktur wäre dies aber die optimalste lösung und zugleich mit dem wenigstens konfigurationsaufwand verbunden ?

und ja, ich denke das A1 ding macht probleme, ich war mal in der oberfläche, das ding könnte man glatt in die tonne werfen, es war mir nicht möglich (auch aufgrund fehlender beschreibung oder info) dort irgendein routing/freigeben zu realisieren, man weiss nicht einmal in welches feld welche zahlen rein sollen, mit oder ohne komma, da stand leider einfach garnichts...

vielen dank nochmals,
kon
Member: bplotzky
Solution bplotzky Nov 07, 2015 at 21:41:07 (UTC)
Goto Top
Hallo

Entschuldige Bitte das es solange gedauert hat aber ich bin Geschäftlich leider wieder mal viel Unterwegs.

a.) kann ich die von dir vorgeschlagenen TP Link TL R600VPN "theoretisch" in jede unserer 3 genannten lösungen integrieren?
also : könnte man die TPLINKS in die bestehenden home infrastrukturen sozusagen stacken, an die vorhandenen router anschliessen ?
Ja kannst du

b.) wenn a.) funktionieren würde, verstehe ich es netzwerktechnisch richtig, dass dann jeder zuhause aus den TPLINKS ein eigenes "VPN Subnet" hätte, welches mehrfach geroutet würde und auch wieder eine eigen SIP/NAT hätte ?
ja

c.) in diesem fall wäre es zwar kostenintensiver, sich 3x TP links zuzulegen, für die "ordnung" in der infrsatruktur wäre dies aber die optimalste lösung und zugleich mit dem wenigstens konfigurationsaufwand verbunden ?
so sehe ich das auch

und ja, ich denke das A1 ding macht probleme, ich war mal in der oberfläche, das ding könnte man glatt in die tonne werfen, es war mir nicht möglich (auch aufgrund fehlender beschreibung oder info) dort irgendein routing/freigeben zu realisieren, man weiss nicht einmal in welches feld welche zahlen rein sollen, mit oder ohne komma, da stand leider einfach garnichts...

das ist kein Problem solange dieser ins Internet kann und das kann er ja auch.

ich werde heute mal schauen wie deine Router aussehen.
und werde mich dann wieder melden.

gr bernhard
Member: konstrukt777
konstrukt777 Feb 12, 2017 at 11:09:12 (UTC)
Goto Top
aeh ok. face-smile
wir haben das nicht gemacht. wir haben damals dann einen gameserver gemietet face-smile

danke dennoch , habe wohl durchlesen was da zu gelernt..

mfg und besten dank^^ kon