VPN Server Empfehlung
Moin,
Ich bin auf der Suche nach dem passenden VPN Server für unser Netzwerk.
Wir möchten:
- von außen auf AD zugreifen
- RDP nutzen
- jegliche Art von Clients verwenden (IOS, MacOS, Windows, Android)
- 0-250€ ausgeben
Wir haben:
- Lancom 17XX
- Netgear Firewall FVS XXX , Fritzbox 74XX (beides zur Zeit nicht im Einsatz aber liegt noch rum)
- Netgear Switch JGS 524 E
- Windows Server 2019
Ursprünglich geplant war die Verwendung des Lancom Routers als VPN Server. Hier wären jedoch hohe Preise für den VPN Client fällig.
Es wäre schön wenn man die integrierten VPN Clients in den jeweiligen Systemen nutzen kann, und nicht wie bei Lancom auf einen extra Client angewiesen ist.
Könnt ihr mir eine Lösung empfehlen?
Lieben Gruß
Marius
Ich bin auf der Suche nach dem passenden VPN Server für unser Netzwerk.
Wir möchten:
- von außen auf AD zugreifen
- RDP nutzen
- jegliche Art von Clients verwenden (IOS, MacOS, Windows, Android)
- 0-250€ ausgeben
Wir haben:
- Lancom 17XX
- Netgear Firewall FVS XXX , Fritzbox 74XX (beides zur Zeit nicht im Einsatz aber liegt noch rum)
- Netgear Switch JGS 524 E
- Windows Server 2019
Ursprünglich geplant war die Verwendung des Lancom Routers als VPN Server. Hier wären jedoch hohe Preise für den VPN Client fällig.
Es wäre schön wenn man die integrierten VPN Clients in den jeweiligen Systemen nutzen kann, und nicht wie bei Lancom auf einen extra Client angewiesen ist.
Könnt ihr mir eine Lösung empfehlen?
Lieben Gruß
Marius
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 470931
Url: https://administrator.de/contentid/470931
Ausgedruckt am: 22.11.2024 um 14:11 Uhr
18 Kommentare
Neuester Kommentar
Hi,
nimm den Lancom Router und als Software für IPSec den ShrewSoft Client (https://www.shrew.net/software).
Oder, wenn es der Lancom kann, mach es per IKEv2, das kann Windows 10, Mac OS X, iOS und ich meine auch Android direkt von Hause aus.
Auch Lancom verkauft dir nur den ncp-Client weiter. Der ist wirklich OK, in vielen Fällen aber too much.
VG,
Deepsys
nimm den Lancom Router und als Software für IPSec den ShrewSoft Client (https://www.shrew.net/software).
Oder, wenn es der Lancom kann, mach es per IKEv2, das kann Windows 10, Mac OS X, iOS und ich meine auch Android direkt von Hause aus.
Auch Lancom verkauft dir nur den ncp-Client weiter. Der ist wirklich OK, in vielen Fällen aber too much.
VG,
Deepsys
Und hier auch von Lancom eine Anleitung wie IKEv2 einzurichten ist:
https://www2.lancom.de/kb.nsf/bf0ed2a4d2a4419ac125721b00471d85/39fa676e5 ...
https://www2.lancom.de/kb.nsf/bf0ed2a4d2a4419ac125721b00471d85/39fa676e5 ...
Wir haben: - Lancom 17XX
Wozu dann dieser Fragethread ??Wenn du einen Lancom solltes du den auch nutzen, denn der kann doch VPN und sogar IKEv2. Damit kannst du alle bordeigenen VPN Clients nutzen wie hier beschrieben:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Warum also die Frage ?
Jeder Netzwerker weiss das man mit Lancom immer auch den kostenlosen Shrew Client nutzen kann: https://www.shrew.net/download
Das Thema "Preis" ist also keins. Außerdem supportet Lancom IKEv2 und damit klappts dann auch mit den bordeigenen Clients. Siehe oben !
Kann es sein das du dich zum Thema VPN vorab gar nicht informiert hast ?!
Die weiteren klassischen Alternativen sind oben ja schon alle genannt worden.
aber ich bräuchte immer noch auf jedem Gerät den entsprechenden Client.
Deswegen ja auch IKEv2 ! Damit hat sich dann das Thema erledigt !Siehe Tutorial von oben !!
ziemlich visiert was Netzwerktechnik angeht, habe aber noch keinen Kontakt zu VPN gehabt.
Also dann doch nicht wirklich "versiert" sondern wahrlich eher visiert mit einem Visier vor Augen ! https://www.duden.de/suchen/dudenonline/versiert
Hey aqui, cool bleiben, er hat doch gar nicht HP geschrieben
Aber Netgear stand in seinem Eröffnungsbeitrag.
BTW: Die Netgear "Firewall" bitte zum Elektronikschrott bringen. Netgear macht seit Jahren nichts mehr im VPN-Umfeld.
BTT:
Der 17xx kann erstmal nur 5 VPNs, für weitere muss der TO die Lancom VPN-Option für 25 Channel kaufen (Art-Nr: 60083) und dann auch auf dem Gerät aktivieren.
Zu den Clients ist ja eigentlich alles gesagt worden.
Unter Windows bzw. Linux präferiere ich den Shrew-Client, auch wenn der kein IKEv2 kann.
Meinen Androiden gönne ich den NCP-VPN-Client.
BTW: Die Netgear "Firewall" bitte zum Elektronikschrott bringen. Netgear macht seit Jahren nichts mehr im VPN-Umfeld.
BTT:
Der 17xx kann erstmal nur 5 VPNs, für weitere muss der TO die Lancom VPN-Option für 25 Channel kaufen (Art-Nr: 60083) und dann auch auf dem Gerät aktivieren.
Zu den Clients ist ja eigentlich alles gesagt worden.
Unter Windows bzw. Linux präferiere ich den Shrew-Client, auch wenn der kein IKEv2 kann.
Meinen Androiden gönne ich den NCP-VPN-Client.
BTW: Die Netgear "Firewall" bitte zum Elektronikschrott bringen. Netgear macht seit Jahren nichts mehr im VPN-Umfeld.
Full ACK ! 👍 @goscho
gönne ich den NCP-VPN-Client.
Weisst du ob der IKEv2 kann ? Ist das ggf. eine Alternative zum StrongSwan Client ?Zitat von @aqui:
Der NCP-Client kann IKEv2.gönne ich den NCP-VPN-Client.
Weisst du ob der IKEv2 kann ? Ist das ggf. eine Alternative zum StrongSwan Client ?Super ist der Import der Einstellungen. Man erstellt die Konfiguration (bspw. am Lancom mit Assi für den Lancom Client), exportiert diese und importiert die dann im Handy - voila VPN steht.
Zitat von @xXMariusXx:
Auf was bezieht sich die Beschränkung 5 VPNs? 5 unterschiedliche Konfigurationen? 5 gleichzeitige Verbindungen?
5 gleichzeitige VerbindungenAuf was bezieht sich die Beschränkung 5 VPNs? 5 unterschiedliche Konfigurationen? 5 gleichzeitige Verbindungen?
Bei den anderen Punkten sollteset du dich einarbeiten bzw. eine Schulung bei Lancom besuchen.
Es gibt auf deren Knowledgebase sehr viel Wissenswertes zu VPNs zu finden.
Da ist auch ein bisschen Eigeninitiative gefragt.
2.) Das VPN Netz muss ein separates IP Netz sein.
Siehe auch hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Die ToDos beim IPSec IKEv2 Setup sind überall gleich, egal welche Hardware.
3.) Das dortige IP Netz ist quasi das VPN Koppelnetz.
Siehe dazu auch
VPNs einrichten mit PPTP
4.) Nein, das ist Unsinn, vergiss das.
Denke mal bitte selber etwas logisch nach !
Alle der o.a. Clients nutzen doch gemeinsam ein einheitliches VPN Protokoll nämlich IKEv2. Warum solltest du also alles verschieden konfigurieren ?! Das wäre doch völlig unlogisch. Macht man natürlich auch niemals.
Siehe auch hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Die ToDos beim IPSec IKEv2 Setup sind überall gleich, egal welche Hardware.
3.) Das dortige IP Netz ist quasi das VPN Koppelnetz.
Siehe dazu auch
VPNs einrichten mit PPTP
4.) Nein, das ist Unsinn, vergiss das.
Denke mal bitte selber etwas logisch nach !
Alle der o.a. Clients nutzen doch gemeinsam ein einheitliches VPN Protokoll nämlich IKEv2. Warum solltest du also alles verschieden konfigurieren ?! Das wäre doch völlig unlogisch. Macht man natürlich auch niemals.