lalelu
Goto Top

VPN-Gateway auf Fileserver

Hallo,

ich habe folgende Entscheidung zu treffen.
Für ein kleines Netzwerk soll eine Vpn-Lösung her, damit man mit unterschiedlichen Remotezugriffsverfahren(VNC,Remotedesktop..), das Netzwerk warten kann.
Realisieren werde ich das ganze mit Openvpn.
Die Frage ist wo installiere ich das VPN-Gateway?
Das netzwerk liegt hinter einer Fritzbox 3270, hat 6 XP-Clients und einen Samba-Fileserver.
Mein Kollege meinte ich könne das Gateway ruhig auf der Sambamaschine installieren.Das erscheint mir aber unsicher..
Meine Überlegung ist einen etwas älteren schon ausgemusterten Rechner in das Netzwerk zu stellen und ihm exclusiv diese Aufgabe zu geben...

Was würdet Ihr tun?

Grüsse

lalelu

Content-ID: 136643

Url: https://administrator.de/contentid/136643

Ausgedruckt am: 26.11.2024 um 03:11 Uhr

Arch-Stanton
Arch-Stanton 23.02.2010 um 12:33:53 Uhr
Goto Top
Du kannst Dich auch per VPN mit Deiner Fritzbox verbinden, dann sparst du dir das ganze Gefrickel mit extra-Servern, Portweiterleitung, etc.

Gruß, Arch Stanton
lalelu
lalelu 23.02.2010 um 12:40:26 Uhr
Goto Top
Ja ich weiss. Ich habe aber keine Lust auf IPsec und die Problem die es mit sich bringt....

Gruss lalelu
Arch-Stanton
Arch-Stanton 23.02.2010 um 12:42:28 Uhr
Goto Top
welche Probleme hast Du denn?

Gruß, Arch Stanton
lalelu
lalelu 23.02.2010 um 12:48:07 Uhr
Goto Top
Kein konkretes, da ich ipsec ja nicht benutzte. Allerdings soll das was ich da baue an einigen Standorten zum Einsatz kommen.
Es muss mit Mac OSX,Microsoft,Linux,FreeBSD zusammenarbeiten...nicht überall steht eine Fritzbox.Es geht um eine allgemeine Lösungsstrategie.
Und Ipsec im zusammenhang mit unterschiedlichen Betriebssystemen möcht ich nicht ausprobieren.
Zudem hat mich Openvpn überzeugt.

Gruss
lalelu
Arch-Stanton
Arch-Stanton 23.02.2010 um 13:07:54 Uhr
Goto Top
Dann gibt es für mich zwei interessante Lösungsansätze, die ein geringes Budget erfordern und recht sparsam im verbrauch sind. Zum Einen kannst Du mit einem Linksys WRT-Router mit DD-WRT Firmware einen kleinen pptp-VPN-Server aufbauen. PPTP ermöglicht Dir einen einfachen Zugriff von jedem System aus (MAC, Windows). Sicher ist es auf jeden Fall, wenn Du nicht gerade 123456 als Paßwort nimmst. Zum anderen kannst Du Dir eine kleine Appliance (kleines Netzwerkgerät) besorgen und da entweder Monowall oder ipCop installieren. Ersteres stellt ein gutes pptp-VPN zur Verfügung, ipCop ist dagegen ein respektabler OPENVPN-server.

Gruß, Arch Stanton
Marco123
Marco123 23.02.2010 um 13:15:16 Uhr
Goto Top
(um mal pro und kontra weg zu lassen und auf deine einfach Frage zu antworten)

Du könntest es auf einem Ausgemusterten Rechner installieren., jedoch bedenke den Stromverbrauch.
Auf den Fileserver selbst ist keine gute Idee das hast du gut erkannt!
wenn dann würde ich den ausgemusterten Rechner konfigurieren. Jedoch kannst du z.b auf der Samba maschine einen virtuellen Host installieren (sofern genug Leistung zur verfügung steht).
Ist jetzt auch nicht die sicherste Variante, jedoch besser als direkt auf dem Samba dies zu realisieren.
Damit kannst du dein openvpn nutzen, was auch ich recht gut finde, durch die absicherungsmöglichkeiten.

Mfg Marco
lalelu
lalelu 23.02.2010 um 13:32:10 Uhr
Goto Top
PPTP ist zu alt und unsicher. Der Linsys selber beherrscht mit Pugin schon Openvpn.
An Ipcop habe ich auch gedacht, aber der hat einen Webserver laufen, was Sicherheitstechnisch auch nicht das
Optimum st.Ausserdem ist das ganze ein IHK-Abschlussprojekt...da ist der IPCOP einfach zu simpel...finde ich.
Ich dachte an Debian,Openvpn mit Iptablesscript....
Meine Sorge ist, dass mir die Prüfer ein VPN-Gateway auf einem Dateiserver um die Ohren hauen...vielleicht aber auch nicht...?

gruss
Marco123
Marco123 23.02.2010 um 13:58:09 Uhr
Goto Top
finde es auf nem samba gefährlich!

entwieder virtuellen Server, oder den 2. Rechner, oder extra vpn gateway

wenn der Stromverbrauch keine Rolle spielt, für dein Abschlussprojekt, dann nimm nen extra server, oder ein extra Gerät.
lalelu
lalelu 23.02.2010 um 15:27:09 Uhr
Goto Top
Die virtuelle maschine ist ne tolle Idee..wieso bin ich darauf nicht gekommen?Klasse!
meinste die kann auf dem Server neben Samba laufen oder sollte ich die einfach auf einen der XP-Clients installieren..?
Marco123
Marco123 23.02.2010 um 15:36:03 Uhr
Goto Top
Der Client wird sicher mal neugestartet, dann wäre die vpn verbindung weg. (wäre aber sicherer als auf dem Samba)
jedoch wird der Samba eigentlich nie neu gestartet oder? somit wäre es dann hier sinnvoller. jedoch durch nen Host hack, wäre mann dann am Samba.

Das allerbeste nen nen dediziertes Gerät / Maschine, aber ohne dieses wäre dann nen virtueller Host das beste.

greetz
lalelu
lalelu 23.02.2010 um 15:45:25 Uhr
Goto Top
Danke! Das war sehr hilfreich!

grüsse lalelu
Arch-Stanton
Arch-Stanton 23.02.2010 um 17:42:35 Uhr
Goto Top
PPTP ist zu alt und unsicher.

Das ist gelinde gesagt Schwachsinn, denn ein mit einem guten Paßwort gesicherter pptp-Zugang (mind. 12 Zeichen) ist nicht weniger sicher, als ein ipsec-Zugang.

Gruß, Arch Stanton
lalelu
lalelu 23.02.2010 um 17:57:34 Uhr
Goto Top
gelinde gesagt..lol...na,dann mach dich mal schlau.Gibt ja genug Literatur...übrigens ist Ipsec auch in der Kritik
Arch-Stanton
Arch-Stanton 23.02.2010 um 18:13:12 Uhr
Goto Top
getrollt wird erst am Freitag, da kannste noch ein wenig Luft holen.

Gruß, Arch Stanton
lalelu
lalelu 23.02.2010 um 19:06:33 Uhr
Goto Top
ja klar....trotzdem danke für Deine Mühe.

Gruss