Welches VPN soll ich verwenden
Hallo zusammen,
ich will mir Daheim eine sichere VPN Verbindung aufbauen.
Bin im Bereich VPN aber ein richtiger Noob, will aber trozdem die größte Sicherheit rausholen
Ich benutze Server 2012 ohne Domäne und mit einer 1 Port Netzwerkkarte.
Nun hab ich eine Frage:
Soll ich SSTP oder OpenVPN verwenden oder gar L2TP mit IPSEC über die Software Softether, oder gar direkt am Server konfigurierbar (Mit 1 Nic und ohne Domäne möglich?)?
Oder gibts es noch andere alternativen?
Was würdet Ihr mir empfehlen?
Danke
ich will mir Daheim eine sichere VPN Verbindung aufbauen.
Bin im Bereich VPN aber ein richtiger Noob, will aber trozdem die größte Sicherheit rausholen
Ich benutze Server 2012 ohne Domäne und mit einer 1 Port Netzwerkkarte.
Nun hab ich eine Frage:
Soll ich SSTP oder OpenVPN verwenden oder gar L2TP mit IPSEC über die Software Softether, oder gar direkt am Server konfigurierbar (Mit 1 Nic und ohne Domäne möglich?)?
Oder gibts es noch andere alternativen?
Was würdet Ihr mir empfehlen?
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 230391
Url: https://administrator.de/contentid/230391
Ausgedruckt am: 05.11.2024 um 00:11 Uhr
8 Kommentare
Neuester Kommentar
Zitat von @Computernoob:
Soll ich SSTP oder OpenVPN verwenden oder gar L2TP mit IPSEC über die Software Softether, oder gar direkt am Server
konfigurierbar (Mit 1 Nic und ohne Domäne möglich?)?
Oder gibts es noch andere alternativen?
Nen VPN fähigen Router davor hängen.Soll ich SSTP oder OpenVPN verwenden oder gar L2TP mit IPSEC über die Software Softether, oder gar direkt am Server
konfigurierbar (Mit 1 Nic und ohne Domäne möglich?)?
Oder gibts es noch andere alternativen?
Am besten holst du dir ne Fritzbox.
Der Speedport ist - vermutlich, je nach Modell - eine abgespeckte Fritzbox.
Das wäre der beste Weg.
Alles andere könnte zu offenen Lücken im Netz führen.
Ich meine ich habe zwar auch noch als Backup ein PPTP offen, aber der wird bald geschlossen.
Du müsstest dann mit Portweiterleitunge etc. arbeiten. Die beiden Boxen sind da sehr eingeschränkt.
Gruß
Der Speedport ist - vermutlich, je nach Modell - eine abgespeckte Fritzbox.
Das wäre der beste Weg.
Alles andere könnte zu offenen Lücken im Netz führen.
Ich meine ich habe zwar auch noch als Backup ein PPTP offen, aber der wird bald geschlossen.
Du müsstest dann mit Portweiterleitunge etc. arbeiten. Die beiden Boxen sind da sehr eingeschränkt.
Gruß
Oder du liest dir mal diese Tutorials durch:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
und
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
und
VPNs einrichten mit PPTP
Damit bekommen das auch "Noobs" im Handumdrehen hin.
Wenn du so oder so schon einen Server bei dir rumzuglühen hast der unendlich Strom verbraucht, warum lässt du dann den das nicht einfach mitmachen ??
Ein OpenVPN, PPTP oder L2TP VPN Server ist da mit 3 simplen Mausklicks installiert und fertig ist der Lack !
Alternativ einen Mikrotik 750 oder einen Raspberry_Pi die dir das stomsparend für 30 Euro erledigen und das auch für alle gängigen VPN Protokolle damit du unabhängig bist !
Die Fritzbox ist eher kontraproduktiv, denn die nagelt dich auf IPsec fest ohne die Option PPTP oder L2TP.
Außerdem erzwingt sie eine dedizierte Client Software. All das entfällt wenn du ein anderes VPN Protokoll wählst und schlicht und einfach die Bordmittel deines OS oder Smartphones benutzt !
Erheblich sinnvoller als eine FB !
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
und
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
und
VPNs einrichten mit PPTP
Damit bekommen das auch "Noobs" im Handumdrehen hin.
Wenn du so oder so schon einen Server bei dir rumzuglühen hast der unendlich Strom verbraucht, warum lässt du dann den das nicht einfach mitmachen ??
Ein OpenVPN, PPTP oder L2TP VPN Server ist da mit 3 simplen Mausklicks installiert und fertig ist der Lack !
Alternativ einen Mikrotik 750 oder einen Raspberry_Pi die dir das stomsparend für 30 Euro erledigen und das auch für alle gängigen VPN Protokolle damit du unabhängig bist !
Die Fritzbox ist eher kontraproduktiv, denn die nagelt dich auf IPsec fest ohne die Option PPTP oder L2TP.
Außerdem erzwingt sie eine dedizierte Client Software. All das entfällt wenn du ein anderes VPN Protokoll wählst und schlicht und einfach die Bordmittel deines OS oder Smartphones benutzt !
Erheblich sinnvoller als eine FB !
Das sicherste ist derzeit IPsec und SSL sprich IPsec (auch L2TP) und OpenVPN.
L2TP VPN supportet dein Server, das musst du da nur mit einem Mausklick aktivieren und ein Port Forwarding vom Router für die VPN Ports auf den Server einrichten (UDP 500, UDP 4500 und ESP bei IPsec und UDP 1194 bei OVPN, bei L2TP zusätzlich UDP 1701)
OpenVPN ist auch schnell und sehr einfach zu installieren.
PPTP gilt als nicht mehr sicher.
Das sinnvollste ist es sofern möglich auf einem Router zu aktivieren, denn das erspart dir das Loch bohren in der Firewall fürs Port Forwarding und ggf. NAT Problematiken.
L2TP VPN supportet dein Server, das musst du da nur mit einem Mausklick aktivieren und ein Port Forwarding vom Router für die VPN Ports auf den Server einrichten (UDP 500, UDP 4500 und ESP bei IPsec und UDP 1194 bei OVPN, bei L2TP zusätzlich UDP 1701)
OpenVPN ist auch schnell und sehr einfach zu installieren.
PPTP gilt als nicht mehr sicher.
Das sinnvollste ist es sofern möglich auf einem Router zu aktivieren, denn das erspart dir das Loch bohren in der Firewall fürs Port Forwarding und ggf. NAT Problematiken.