VPN-Verbindung als Dienst starten?

Fragen zum Bereich Netzwerk
Antworten
Roland M.
WHS-Experte
Beiträge: 2756
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

VPN-Verbindung als Dienst starten?

Beitrag von Roland M. »

Hallo!

Für mein Projekt der externen Datensicherung außer Haus möchte ich am 2. Standort (am liebsten) einen WHS 2011 einsetzen, der z.B. über LO gesteuert zu regelmäßigen Zeiten mit dem Server zu Hause synchronisiert.

Ein aufgebaurtes Testsystem funktioniert soweit schon, allerdings hab ich das Problem, daß die VPN-Verbindung nach Anmeldung händisch hergestellt werden muß. Für einen unbeaufsichtigten Server also unbrauchbar.

Kennt jemand einen Lösungsweg, wie man die VPN-Verbindung nun als Dienst starten kann?


Danke im voraus!


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21374
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: VPN-Verbindung als Dienst starten?

Beitrag von Nobby1805 »

Womit machst du das denn ? Bei mir wird (wurde bis vor Kurzem) die Verbindung zur Wohnung meiner Tochter über openVPN automatisch beim Start des Clients aufgebaut und auf dem WHS bei mir auch ... so weit ich mich erinnere läuft das immer als Dienst
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Roland M.
WHS-Experte
Beiträge: 2756
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

Re: VPN-Verbindung als Dienst starten?

Beitrag von Roland M. »

Hallo Norbert!
Nobby1805 hat geschrieben:Womit machst du das denn ?
Bis jetzt nur mit Windows-Bordmittel (L2TP).
Eben quick & dirty. ;)

Mit OpenVPN habe ich noch keine Verbindugn zusammengebracht, vermutlich zu wenig eingelesen.


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21374
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: VPN-Verbindung als Dienst starten?

Beitrag von Nobby1805 »

Hallo Roland,

sorry, da kann ich dann nicht helfen ... openVPN war anhand der Beschreibung hier im Forum sehr schnell funktionsbereit

Gruß Norbert
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Roland M.
WHS-Experte
Beiträge: 2756
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

Re: VPN-Verbindung als Dienst starten?

Beitrag von Roland M. »

Hallo Norbert!

Na, dann werde ich mir die Anleitung heraussuchen und der OpenVPN-Lösung nochmals eine Chance geben... ;)
Dafür läuft ja alles noch als Testaufbau! :D

Aber danke trotzdem für den Hinweis!


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
Roland M.
WHS-Experte
Beiträge: 2756
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

Re: VPN-Verbindung als Dienst starten?

Beitrag von Roland M. »

Nachtrag:
Roland M. hat geschrieben:Na, dann werde ich mir die Anleitung heraussuchen und der OpenVPN-Lösung nochmals eine Chance geben... ;)
...was natürlich nicht bedeutet, daß weitere Vorschläge und Meinungen nicht willkommen wären! ;)


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
Wile E. Coyote
Foren-Mitglied
Beiträge: 153
Registriert: 7. Mär 2011, 09:59

Re: VPN-Verbindung als Dienst starten?

Beitrag von Wile E. Coyote »

Servus,

warum nutzt Du nicht 2x eine FritzBox und baust darüber jeweils eine VPN Verbindung auf?

Gruß Wile
Roland M.
WHS-Experte
Beiträge: 2756
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

Re: VPN-Verbindung als Dienst starten?

Beitrag von Roland M. »

Hallo!
Wile E. Coyote hat geschrieben:warum nutzt Du nicht 2x eine FritzBox und baust darüber jeweils eine VPN Verbindung auf?
Ohne jetzt nachzuforschen, welche Site2Site-VPN-Verbindung hier möglich wäre (Stichwort: zumindest auf einer Seite dynamische IP, wer initiert die Verbindung, etc.), die Antwort ist recht einfach:

Billigste Fritz!Box 3760 Annex A (für Österreich) laut geizhals.at ab 160 Euro (österreichische Preise).
Mal zwei ergibt das 320 Euro (aufwärts), und meine Sophos-Firewall mit diversen Zusatzfunktionen (Mail-Proxy aka Spam-Filter, Web-Filter, Backup-Zugang bzw. Dienstepriorisierung, FailOver etc.) steht im Abseits...


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: VPN-Verbindung als Dienst starten?

Beitrag von JoachimL »

Roland M. hat geschrieben:...was natürlich nicht bedeutet, daß weitere Vorschläge und Meinungen nicht willkommen wären! ;)Roland
Geht ein bischen in die Richtung wie zwei Fritzboxen aber deutlich besser und billiger: Nimm zwei Router auf denen OpenWRT lauffähig ist, das Stück ab 30€. Bei mir läuft OpenWRT mit OpenVPN auch hinter dem eigentlichen Internetrouter.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
Roland M.
WHS-Experte
Beiträge: 2756
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

Re: VPN-Verbindung als Dienst starten?

Beitrag von Roland M. »

Hallo!

Kurzes Update für alle Interessierte:

Die Sophos-Firewall bringt einen ganz normalen OpenVPN-Client mit, ganz bequem über das Userportal zu installieren, inklusive passendem Config-File!
Als Dienst starten ist auch kein Problem, einfach die Startart des bereits installierten Dienstes von manuell auf automatisch ändern, fertig.
Kurze Stolpersteine waren nur ein fehlender DNS-Eintrag und der bereits vom SBS verwendete Port 443.

ABER: Zum VPN verbinden muß man sich immer noch manuell mit Usernamen und Passwort. :(
Laut Google-Fundstellen weigert sich OpenVPN das Passwort aus einem File zu akzeptieren.
Ob die Sophos-Firewall einen User ohne Passwort und nur mit einem Zertifikat akzeptiert, muß ich noch ausprobieren.


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: VPN-Verbindung als Dienst starten?

Beitrag von JoachimL »

Roland M. hat geschrieben:Laut Google-Fundstellen weigert sich OpenVPN das Passwort aus einem File zu akzeptieren.
Preshared Key sollte eigentlich auch gehen - zumindest tut es unter OpenWRT
Roland M. hat geschrieben:Ob die Sophos-Firewall einen User ohne Passwort und nur mit einem Zertifikat akzeptiert, muß ich noch ausprobieren.
eigentlich verwendet man entweder User+Passwort oder ein Client-Zertifikat, beides zusammen bringt wenig.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
Antworten