optimale VPN Einrichtung

Hier kann geredet werden bis der Arzt kommt. Über Gott und die Welt.
Antworten
Benutzeravatar
atmik
Foren-Mitglied
Beiträge: 114
Registriert: 12. Mär 2011, 14:20
Wohnort: Schweiz

optimale VPN Einrichtung

Beitrag von atmik »

Hallo zusammen

Ich beschäftige mich mit der Frage wie ich meine Computer von extern zuhause ansprechen soll. Natürlich bietet sich dafür VPN an. Ich kenne mich aber damit zuwenig aus.

Ist es richtig, dass ein VPN Router das beste wäre? DAnn wäre mein Laptop von extern mit dem Router verbunden und ich wäre quasi in meinem Heimnetz? Und sehe alles so wie wenn ich im Heimnetz wäre?

Man kann ja auch PC-PC machen aber das wäre denk ich nicht die optimale Lösung....

Mir schwebt vor eine Zywall als Router zu kaufen und dazu eine clientkarte. Das ist doch eine saubere Sache......

Der Cisco/Linksys E2000 bietet auch eine VPN Verbindung an....aber das ist nicht dasselbe wie beim Zywall, oder?

Optimal wäre es doch, einen Router zu wählen bei der man auf dem Laptop eine Software vom Routerhersteller installiert für eine optimale Verbindung?

Wenn die VPN Verbindung steht, muss ich mich nur noch um interne WoL und so kümmern, richtig?
Gruss atmik
***wir hören nicht auf zu spielen weil wir altern, sondern wir altern weil wir aufhören zu spielen**

Server: ::: 2011WHS begraben, Synology ist einfach besser, intuitiver, zuverlässiger, zeitsparender
Netzwerk: Gigabit LAN mit Kat.6 Kabeln, 2x Netgear GS108 1x GS105, ZyXEL ZyWALL USG20W Router/Firewall
Clients: 3x PC Win7home64, 2x Laptop Win7home64, 1x PC WinXP pro, 3x PS3, 1x XBOX360, 1x WD TV Live Player
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: optimale VPN Einrichtung

Beitrag von JoachimL »

atmik hat geschrieben:Ich beschäftige mich mit der Frage wie ich meine Computer von extern zuhause ansprechen soll. Natürlich bietet sich dafür VPN an. Ich kenne mich aber damit zuwenig aus.

Ist es richtig, dass ein VPN Router das beste wäre? DAnn wäre mein Laptop von extern mit dem Router verbunden und ich wäre quasi in meinem Heimnetz? Und sehe alles so wie wenn ich im Heimnetz wäre?

Man kann ja auch PC-PC machen aber das wäre denk ich nicht die optimale Lösung....
Du solltest konkreter schreiben was Du erreichen willst. Z.B. brauchst Du das nur sporadisch für Wartungsarbeiten, oder willst Du Musik ins Büro streamen, oder auf den Satellitenempfänge zugreifen? Je nachdem ist eine Lösung mit Bridge, Router sinnvoll, oder es reicht auch die VPN Verbindung die man auf dem WHS einrichten kann (nur daß der dann an sein muß).
Wichtig ist auch zu wissen was Du als Client einsetzen willst, für Standard-VPN gibt es für fast jedes Betriebssystem einen Client, bei proprietären Lösungen oder OpenVPN ist das anders.
atmik hat geschrieben:Mir schwebt vor eine Zywall als Router zu kaufen und dazu eine clientkarte. Das ist doch eine saubere Sache......

Der Cisco/Linksys E2000 bietet auch eine VPN Verbindung an....aber das ist nicht dasselbe wie beim Zywall, oder?

Optimal wäre es doch, einen Router zu wählen bei der man auf dem Laptop eine Software vom Routerhersteller installiert für eine optimale Verbindung?
kann Dir da keinen Tip geben weil ich die Produkte nicht kenne, aber eine spezielle Software des Routerherstellers erscheint mir grundsätzlich eine schlechte Lösung.
atmik hat geschrieben:Wenn die VPN Verbindung steht, muss ich mich nur noch um interne WoL und so kümmern, richtig?
hängt sehr von der speziellen Netzwerkkonfiguration ab, im allgemeinen wird WOL ohne Tricks nicht funktionieren. Ich verwende deswegen eine OpenVPN-Bridge, damit sind beide Netzwerke für praktisch alle Anwendungen einschließlich WOL verbunden.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: optimale VPN Einrichtung

Beitrag von sTunTe »

Hallo Atmik.

Das lässt sich so pauschal nicht beantworten und kommt auf das Szenario an.

Wenn Du eine dauerhafte VPN-Verbindung zwischen 2 Standorten haben möchtest, dürfte eine VPN-Verbindung zwischen 2 Routern die komfortabelste Lösung darstellen.
Wenn es Dir darum geht z.B. mit einem Laptop von verschiedenen Standorten auf Dein LAN zuzugreifen wäre eine Softwarelösung wohl die bessere Wahl.
Da reicht meiner Meinung nach der windowseigene VPN-Server vollkommen aus, auch wenn es nicht die sicherste Lösung ist (fehlendes IPSec beim WHS).

Gruß
sTunTe
Benutzeravatar
atmik
Foren-Mitglied
Beiträge: 114
Registriert: 12. Mär 2011, 14:20
Wohnort: Schweiz

Re: optimale VPN Einrichtung

Beitrag von atmik »

Aslo ich möchte dann und wann Daten vom Server holen, vielleicht mal einen SabnZbd Auftrag entweder auf den Server oder meinen Arbeitsrechner (mit WoL wecken) in Auftrag geben.
(habe mich noch nicht entschieden können ob ich SabnZbd auf dem WHS benutzen soll.....)

(ich besitze schon eine dyndns.org Adresse und habe bisher darüber auf meine Synology zugegriffen)

Da ich verschiedene Rechner (im Moment 2, ARbeitsrechner und WHS) im Netzwerk ansprechen will dachte ich, dass es besser wäre mein Laptop von extern ins Heimnetzwerk einzubinden und die Freigaben von den 2 Rechnern nur im LAN gestatte.

Andererseits wäre es auch praktisch wenn ich von Fremdrechnern bei Freunden schnell "zuhause" auf dem WHS einloggen kann um ebenfalls ggf. Daten zu holen oder auch meinen ARbeitsrechner hochzufahren und ggf. einen SabnZbd Auftrag zum downloaden geben.

openVPN habe ich mal angeschaut aber sieht sehr kompliziert aus wenn man sich in der Materie nicht auskennt.

--> achja, schöne Ostern von einem der jetzt leider arbeitet...
Gruss atmik
***wir hören nicht auf zu spielen weil wir altern, sondern wir altern weil wir aufhören zu spielen**

Server: ::: 2011WHS begraben, Synology ist einfach besser, intuitiver, zuverlässiger, zeitsparender
Netzwerk: Gigabit LAN mit Kat.6 Kabeln, 2x Netgear GS108 1x GS105, ZyXEL ZyWALL USG20W Router/Firewall
Clients: 3x PC Win7home64, 2x Laptop Win7home64, 1x PC WinXP pro, 3x PS3, 1x XBOX360, 1x WD TV Live Player
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: optimale VPN Einrichtung

Beitrag von JoachimL »

atmik hat geschrieben:Aslo ich möchte dann und wann Daten vom Server holen, vielleicht mal einen SabnZbd Auftrag entweder auf den Server oder meinen Arbeitsrechner (mit WoL wecken) in Auftrag geben.
(habe mich noch nicht entschieden können ob ich SabnZbd auf dem WHS benutzen soll.....)
mal eben Daten holen geht auch über https/WebDAV, und SabnZbd scheint auch eine Weboberfläche zu haben - mit geeigneten Portfreigaben könnte es auch ohne VPN gehen.
atmik hat geschrieben:Da ich verschiedene Rechner (im Moment 2, ARbeitsrechner und WHS) im Netzwerk ansprechen will dachte ich, dass es besser wäre mein Laptop von extern ins Heimnetzwerk einzubinden und die Freigaben von den 2 Rechnern nur im LAN gestatte.

Andererseits wäre es auch praktisch wenn ich von Fremdrechnern bei Freunden schnell "zuhause" auf dem WHS einloggen kann um ebenfalls ggf. Daten zu holen oder auch meinen ARbeitsrechner hochzufahren und ggf. einen SabnZbd Auftrag zum downloaden geben.
ich würde zum Ausprobieren erstmal VPN auf dem WHS aktivieren und so konfigurieren daß Du auch ins lokale Netz kannst (und laß die IP Adresse über DHCP vom Router zuteilen). Anleitungen findest Du hier im Forum.
atmik hat geschrieben:openVPN habe ich mal angeschaut aber sieht sehr kompliziert aus wenn man sich in der Materie nicht auskennt.
dafür kann OpenVPN auch vieles was mit Standard-VPN nicht geht.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
Antworten