breadfish
Goto Top

Windows Server, VPN einrichten Büronetzwerk

Hallo,

aktuell haben wir einen Windows 2022 Standard Root Server am laufen bei Hetzner.

Daheim steht eine WDMyCloud.
Über den Root Server soll auf die WDMycloud zugegriffen werden und das am besten über VPN.

Fritzbox ist daheim vorhanden und ein VPN läuft bereits. Wie kann ich nun den Windows Server mit dem Netzwerk im Büro koppeln sodass ich wie als ob ich local wäre auf die daten Zugang habe. Aber auch meine Drucker einrichten kann.

Fritzbox Fernzugriff war eine Idee jedoch läuft das Programm sehr unstabil!

Ich hoffe ihr habt mir ein paar Tipps =)

Content-Key: 3402032812

Url: https://administrator.de/contentid/3402032812

Printed on: April 27, 2024 at 04:04 o'clock

Member: Vision2015
Vision2015 Jul 21, 2022 at 16:39:32 (UTC)
Goto Top
Moin...

kauf dir einen ordentlichen router, und mach ein LAN2LAN VPN Setup....

Frank
Member: Breadfish
Breadfish Jul 21, 2022 at 16:47:17 (UTC)
Goto Top
Welchen Router kannst du empfehlen?
Member: Breadfish
Breadfish Jul 21, 2022 at 16:51:19 (UTC)
Goto Top
LAN 2 lan auf einen Root Server bei hetzner geht dann?
Geht das mit der FRITZ!Box ?
Member: Vision2015
Vision2015 Jul 21, 2022 at 17:54:01 (UTC)
Goto Top
moin..
Zitat von @Breadfish:

LAN 2 lan auf einen Root Server bei hetzner geht dann?
ja..
Geht das mit der FRITZ!Box ?
nein...

Frank
Member: Vision2015
Vision2015 Jul 21, 2022 at 18:03:25 (UTC)
Goto Top
Moin...
Zitat von @Breadfish:

Welchen Router kannst du empfehlen?

was soll ich sagen... Cisco 9000 oder 1100 Serie... oder oder oder...
wenn es einfach sein soll, mit ordentlich durchsatz, ein vigor 3910... oder eben cisco oder MikroTik!
was hast du den für eine Leitung, welchen VPN durchsatz brauchst du... usw, was kannst du im VPN bereich?
wireguard geht mit ner fritte, allerdings ist der durchsatz grausig, und lan 2 Lan geht nicht!
ist das für eine Firma oder Privat?

Frank
Member: Visucius
Visucius Jul 22, 2022 updated at 07:17:38 (UTC)
Goto Top
lan 2 Lan geht nicht!
Ist das so? Dachte, ich hätte es nur noch nicht „richtig“ probiert?

Ich habe sowas mit Strato und auf der Gegenseite erst Synology und später Raspi gemacht. Das Thema Bandbreite ist keins! Den geringen Upload der üblichen DSL-Leitungen hebelst Du mit noch so teurer HW nicht aus!
Member: Vision2015
Vision2015 Jul 22, 2022 at 07:52:55 (UTC)
Goto Top
moin...
Zitat von @Visucius:

lan 2 Lan geht nicht!
Ist das so? Dachte, ich hätte es nur noch nicht „richtig“ probiert?

Ich habe sowas mit Strato und auf der Gegenseite erst Synology und später Raspi gemacht. Das Thema Bandbreite ist keins! Den geringen Upload der üblichen DSL-Leitungen hebelst Du mit noch so teurer HW nicht aus!
nun, wir wissen ja nicht was er für eine Leitung hat, und je nach plaste router ist der VPN IPSec-Durchsatz echt grausig!
da kommst du nicht mal auf 20Mbit... in vielen fällen reicht das, bei eine Firma mit RDP und Drucken wird das teilweise echt langsam.

Frank
Member: goscho
goscho Jul 22, 2022 at 07:57:33 (UTC)
Goto Top
Moin
Zitat von @Visucius:
Ich habe sowas mit Strato und auf der Gegenseite erst Synology und später Raspi gemacht. Das Thema Bandbreite ist keins! Den geringen Upload der üblichen DSL-Leitungen hebelst Du mit noch so teurer HW nicht aus!

Und ob das Thema Bandbreite eins ist.
Normale Vectoring VDSL-Anschlüsse haben 40 MBit Upload und Kabelanschlüsse ab 200er haben 50 MBit Upload.
Damit sind die meisten Fritten beim VPN-Durchsatz schon mal überfordert.

Wenn du von deinem Root-Server etwas zu dir transferierst, nutzt du übrigens den Download deines Anschlusses.
Trotzdem werden Fritten dort selten mehr als 10-15 MBit per VPN hinbekommen.
Mit der richtigen Hardware ist das alles kein Problem mehr.
Ich nutze Lancom-Geräte bei mir und meinen Kunden.
Habe erst vor ein paar Tagen die kompletten 200 MBit per VPN ausgelastet, da ein Kunde einen Glasfaser-Anschluss mit 500 MBit im Upload hat.
Da konnte man auch mal eine 200GB VHDX drüber verschicken und musste nicht wochenlang warten.

Just my 2 Cents.
Member: Vision2015
Vision2015 Jul 22, 2022 updated at 08:09:28 (UTC)
Goto Top
Moin...
Zitat von @goscho:

Moin
Zitat von @Visucius:
Ich habe sowas mit Strato und auf der Gegenseite erst Synology und später Raspi gemacht. Das Thema Bandbreite ist keins! Den geringen Upload der üblichen DSL-Leitungen hebelst Du mit noch so teurer HW nicht aus!

Und ob das Thema Bandbreite eins ist.
Normale Vectoring VDSL-Anschlüsse haben 40 MBit Upload und Kabelanschlüsse ab 200er haben 50 MBit Upload.
Damit sind die meisten Fritten beim VPN-Durchsatz schon mal überfordert.

Wenn du von deinem Root-Server etwas zu dir transferierst, nutzt du übrigens den Download deines Anschlusses.
Trotzdem werden Fritten dort selten mehr als 10-15 MBit per VPN hinbekommen.
richtig... das ist mit den meisten plaste routern so!
Mit der richtigen Hardware ist das alles kein Problem mehr.
da hast du recht!
Ich nutze Lancom-Geräte bei mir und meinen Kunden.
Habe erst vor ein paar Tagen die kompletten 200 MBit per VPN ausgelastet, da ein Kunde einen Glasfaser-Anschluss mit 500 MBit im Upload hat.
Da konnte man auch mal eine 200GB VHDX drüber verschicken und musste nicht wochenlang warten.
face-smile
im Low Cost Bereich nutze ich mitlerweile gerne den vigor 3910... der mach ein VPN IPSec-Durchsatz von knapp 3 Gbit.
den haben wir bei einigen kunden mit glasfaser im einsatz, und der lastet die leitungen auch komplett aus. bei 500 und 1 Gbit leitungen macht das echt spass. Wireguard kann der mitlerweile auch, muss ich aber noch testen.

Just my 2 Cents.
Frank
Member: Visucius
Visucius Jul 22, 2022 updated at 08:27:19 (UTC)
Goto Top
Normale Vectoring VDSL-Anschlüsse haben 40 MBit Upload und Kabelanschlüsse ab 200er haben 50 MBit Upload.
Soso. Na, wenn Du meinst, was „man“ so hat 😉
https://de.statista.com/infografik/2516/bevoelkerungsanteil-mit-schnelle ...

Wenn du von deinem Root-Server etwas zu dir transferierst, nutzt du übrigens den Download deines Anschlusses.
Danke, darauf wär ich jetzt nicht gekommen. Könnte aber auch sein, dass die Daten auf dem heimischen NAS liegen … 🙄

Damit sind die meisten Fritten beim VPN-Durchsatz schon mal überfordert.
Naja, Ihr seid ja die Profis 😁
https://www.heise.de/news/Beta-Firmware-fuer-Fritzbox-7590-Krasse-VPN-Be ...
Member: goscho
goscho Jul 22, 2022 at 09:17:32 (UTC)
Goto Top
Zitat von @Visucius:

Normale Vectoring VDSL-Anschlüsse haben 40 MBit Upload und Kabelanschlüsse ab 200er haben 50 MBit Upload.
Soso. Na, wenn Du meinst, was „man“ so hat 😉
https://de.statista.com/infografik/2516/bevoelkerungsanteil-mit-schnelle ...
Habe in den letzten Jahren hier im ländlichen Raum vorwiegend 100 MBit VDSl-er der Telekom bzw. 200/400er Kabel-Anschlüsse von Vodafone bei Kunden eingerichtet. Sind natürlich zumeist Firmen gewesen, aber auch bei Privatkunden waren es diese.
Natürlich haben trotzdem noch viele ältere und langsamere Anschlüsse.
Und an anderen Stellen gibt es nix schnelleres, ist aber nicht mehr der Standard!
Manche Menschen (bspw. meine Eltern mit über 80) brauchen auch nichts schnelleres als die 16 Mbit, obwohl FTTH vorhanden wäre, worüber bis zu 1000 Mbit (200 im Upload) möglich wären.

Damit sind die meisten Fritten beim VPN-Durchsatz schon mal überfordert.
Naja, Ihr seid ja die Profis 😁
https://www.heise.de/news/Beta-Firmware-fuer-Fritzbox-7590-Krasse-VPN-Be ...

Das ist weiterhin eine Beta-Firmware, bzw. auf keiner von mir betreuten 7590 ist Wireguard-VPN mit der normalen Firmware möglich.
Die meisten Fritten sind übrigens auch noch nicht mal 7590-er, sondern ältere oder die abgespeckten.

Eigentlich wollte ich das selbe wie Frank aka @Vision2015 sage:
Vernünftiger Router und alles wird besser.
Member: Visucius
Visucius Jul 22, 2022 updated at 10:21:43 (UTC)
Goto Top
Habe in den letzten Jahren hier im ländlichen Raum vorwiegend 100 MBit VDSl-er der Telekom bzw. 200/400er Kabel-Anschlüsse von Vodafone bei Kunden eingerichtet.
Das ist sicherlich eine schöne Anekdote. Ich finde halt nur schwierig wenn hier automatisch unterstellt wird, dass der TE zu den 5%(!) gehört, auf die Deine Unterstellungen zutreffen. Und er deshalb gefälligst in zusätzliche HW investieren soll.

7590
Aber auch die bisherigen VPNs werden doch hw-technisch seit Jahren "gepimpt"?! (siehe Heise-Test) Dieses Bashing von AVM altert durch ständiges Wiederholen doch auch nicht besser? face-wink

Aber von mir aus: Dann kauft der TE halt nen Quadcore mit 1,2 Ghz von Vigor für 700 EUR als Ergänzung für den "lütten" Plasteroute von AVM (7590, Lantiq Multicore mit 2500 Mhz) für 200 EUR ggfs. sogar vom Provider gestellt um seinen 300 EUR NAS mit dem Server zu verbinden.

Ich würde halt immer erst den Bestand ausreizen und dann ggfs. nachrüsten.