VPN glaubensfrage: Plugin oder router??

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Sorry, war auf dem falschen Pferd, habe VPN mit "DYN"-DNS verwechselt D: Ich wollte den offenen DNS Port überwachen im prinzip würde mir auch ein Protokoll reichen wenn sich jemand versucht auf die VU einzuloggen.....
      Vllt bietet da ja die VU auch ein protokoll ?

      Gruß Jürgen
      das Leben ist zu kurz um einen USB Stick sicher zu entfernen....
    • Quellcode

      1. 09.11.13 21:21:07 VPN-Verbindung zu mwnexus7fast wurde getrennt. Ursache: 9 Dead Peer Detection
      2. 09.11.13 20:44:07 VPN-Verbindung zu mwnexus7fast wurde erfolgreich hergestellt.
      3. 09.11.13 20:33:32 VPN-Verbindung zu mwnexus7fast wurde getrennt. Ursache: 1 Lifetime expired
      4. 09.11.13 19:33:32 VPN-Verbindung zu mwnexus7fast wurde erfolgreich hergestellt.
      5. 09.11.13 19:25:53 VPN-Verbindung zu mwnexus7fast wurde getrennt. Ursache: 1 Lifetime expired
      6. 09.11.13 18:25:53 VPN-Verbindung zu mwnexus7fast wurde erfolgreich hergestellt.

      Is unter System - Ereignisse ersichtlich .
      ----------------------------------------------------------------------------------------------------------------------------------------------------------------
      KAPIERVORGANG beendet.

      Zubehör : Philips 46PFL-9705 / 37PFL-9604, Samsung HT-E6759W, Samsung SPF 107H-105P-87H, Qnap TS-253A, Harmony 650, Fritzbox 7490, Cisco WAP4410N, Netgear M4100-D12G, TPLink HS100/HS110/LB110
    • Cool vielen Dank !
      das Leben ist zu kurz um einen USB Stick sicher zu entfernen....
    • tabul schrieb:

      Wenn man auf dem Router VPN einrichtet hat der Client ja Zugriff auf das gesamte Netzwerk


      Wie ich schon geschrieben habe: Eine Host-to-Net bzw. Net-to-Net Konfiguration ist zwar möglich, aber nicht zwingend.

      Ich kenne zwar die Fritzbox nicht, da wird es aber sicherlich auch eine Möglichkeit geben, ein Netz oder nur einzelne Hosts zu erlauben.

      Gruss
      Joe
    • Bei der FritzBox wüsste ich nicht wie ich ein VPN nur zu einem Netzwerk-Client einrichten sollte. Der Router erweitert ja das Netzwerk um den VPN Teilnehmer, der dann ein ganz normaler Teilnehmer im Netzwerk ist. Vielleicht geht das mit Freetz oder so....
    • Wie gesagt: ich kenne die Fritzbox nicht. (Aber ich kenne einige IPSec Implementationen und OpenVPN und bei allen ist es selbstverständlich einstellbar, was und wie etwas erreichbar ist)

      Der Trick ist relativg simpel: Das geschieht über das Routing, bzw. in dem Host-Host Fall über "Nicht-Routing":

      Wenn der VPN-Router das Netz dahinter nicht routet, ist es auch nicht erreichbar. Überlicherweise nennt sich das Host-Host Konfiguration. Technisch gesehen besteht dann die VPN-Verbindung nur noch aus einem "Transit-Netz", welches nichts mit den vorhandenen internen LAN's zu tun hat.
      Habe mir gerade die erstbeste gegoogelte Fritzbox VPN Config angehen. Bin mir ziemlich sicher, das soetwas mit der Fritzbox problemlos möglich ist. Einfach eine Hostroute daraus machen (mask 255.255.255.255) und fertig. (reine Vermutung!)

      Aber auch bei einer Net-Host oder Net-Net Konfiguration lassen sich vielfältige Einschränkungen z.B mit ein paar Firewall-Regeln (auf dem VPN-Interface) vornehmen:
      Sollen z.B. alle Geräte in Netzwerk A auf B zugreifen können, aber von B soll niemand in das Netz A, liesse sich das einfach über eine Maskierung (NAT) auf VPN-Router A lösen. (Das Prinzip ist dann genauso, wie es der Router mit Paketen ins Internet tut).

      Gruss
      Joe
    • Die Konfigurationsdatei für den VPN Zugang wird ja über "Fernzugang einrichten" Programm erzeugt. Dort kann man dann manuell das Routing ändern. Allerdings ist das bloß was für "Experten". Nach der Änderung lädt man die Datei dann in die FBF und hat den entsprechend eingeschränkten Zugang. Solche Änderungen muss man z.B. auch machen wenn man den Zugang mit einem i* Gerät nutzen will, oder wenn man möchte dass bei bestehender VPN Verbindung der gesamte Verkehr über die Fritzbox geleitet werden soll. Dies bietet sich z.B. an wenn man öffentliche Hotspots benutzt und seinen gesamten Internetverkehr über eine gesicherte Verbindung abwickeln will.

      Für Informationen wie das alles geht muss man sich mal durch die einschlägigen Foren und auch die Informationen bei AVM zur Einrichtung von Zugängen für i* Geräte wühlen.
      SerienRecorder: Commits · einfall/serienrecorder · GitHub

      Vor einer Fehlermeldung immer erst die neueste Version vom GitHub einspielen und nochmal testen.

      Bitte immer das vollständige LOG zum Fehler liefern, sonst ist meist keine Hilfe möglich.
    • tonskidutch schrieb:

      Totocs schrieb:

      Genau. Den Traffic einfach über den vpn Tunnel laufen lassen
      Gruß Toto
      und troztdem wollte ich noch mal fragen welcher Art von traffic...
      das braucht nicht beantwortet zu werden wenn man nicht will!
      aber es gibt eine klare sicht auf die Lage und vielleicht auch auf das anliegen, weil die Kunst sich zu verhullen / Cloack / proxy usw ist eigentlich eine SAGA in unsere IT-Welt

      ciao


      Dass immer alle gleich illegale Aktivitäten mit der Benutzung eines VPN oder Proxy Server in Verbindung bringen.. So ein VPN/Proxy hat viele Vorteile, so kann man damit bspw auf tolle Dienste zugreifen die eigentlich nur exklusiv für User eines Landes gedacht sind. Bspw NFL Gamepass in den Niederlanden, Netflix und Hulu in USA etc und das sind Dienste die ich so damit gelegentlich nutze.
      Auch kann man damit Restriktionen des Providers umgehen. Die Telekom hat zum Beispiel meiner Erfahrung nach ziemlich schlechte Transatlantikrouten. Über meinen VPN in Frankreich krieg ich weitaus schnellere.

      Viele Router können übrigens von Haus aus zu PPTP Servern verbinden, unter Verbindungsart einfach PPTP auswählen. Ist mir neulich beim Asus RT-65U aufgefallen. Allerdings weiß ich nicht ob das auch geht wenn man mit dem Router die Verbindung ins Internet aufbauen muss. Hatte den damals zum testen an der Fritzbox
      TV: LG 42LH3010
      Receiver: VU+ Solo2 + NFS Einbindung
      Netzwerk: AVM Fritzbox 7490 | ZyXEL GS1900-24E Web-Managed Switch |2x Unifi AP AC Pro | 2x Unifi UAP-AC-M

      NAS: Synology DS918+ | RaspberryPi@Oscam r11392, Sky V13
    • Kann man auch einstellen, dass der gesamte Traffic über den Tunnel geschickt wird? denn normalerweise wird bei Fritz VPN nur explizit ins entfernte Netz adressierte Traffic auch dorthin geschickt. ?-(
      TV: LG 42LH3010
      Receiver: VU+ Solo2 + NFS Einbindung
      Netzwerk: AVM Fritzbox 7490 | ZyXEL GS1900-24E Web-Managed Switch |2x Unifi AP AC Pro | 2x Unifi UAP-AC-M

      NAS: Synology DS918+ | RaspberryPi@Oscam r11392, Sky V13
    • Euklid schrieb:

      tonskidutch schrieb:

      Totocs schrieb:

      Genau. Den Traffic einfach über den vpn Tunnel laufen lassen
      Gruß Toto
      und troztdem wollte ich noch mal fragen welcher Art von traffic...
      das braucht nicht beantwortet zu werden wenn man nicht will!
      aber es gibt eine klare sicht auf die Lage und vielleicht auch auf das anliegen, weil die Kunst sich zu verhullen / Cloack / proxy usw ist eigentlich eine SAGA in unsere IT-Welt

      ciao


      Dass immer alle gleich illegale Aktivitäten mit der Benutzung eines VPN oder Proxy Server in Verbindung bringen.. So ein VPN/Proxy hat viele Vorteile, so kann man damit bspw auf tolle Dienste zugreifen die eigentlich nur exklusiv für User eines Landes gedacht sind. Bspw NFL Gamepass in den Niederlanden, Netflix und Hulu in USA etc und das sind Dienste die ich so damit gelegentlich nutze.
      Auch kann man damit Restriktionen des Providers umgehen. Die Telekom hat zum Beispiel meiner Erfahrung nach ziemlich schlechte Transatlantikrouten. Über meinen VPN in Frankreich krieg ich weitaus schnellere.

      Viele Router können übrigens von Haus aus zu PPTP Servern verbinden, unter Verbindungsart einfach PPTP auswählen. Ist mir neulich beim Asus RT-65U aufgefallen. Allerdings weiß ich nicht ob das auch geht wenn man mit dem Router die Verbindung ins Internet aufbauen muss. Hatte den damals zum testen an der Fritzbox
      du hast mich nicht verstanden... verstehen wollen?
      illegal hab ich nicht erwähnt

      obendrein hätte ich illegales hier auch nicht erlaubt sondern abgemahnt gemäss die forenregeln
      was man zuhause macht in sachen VPN können wir echt nicht beurteilen

      was du selber als grund der nutzung angibst das darfst du selber verantworten, da gebe ich kein kommentar dazu
      ich hatte toto gefragt.
      :D keine kohle mehr :D
    • Euklid schrieb:

      Kann man auch einstellen, dass der gesamte Traffic über den Tunnel geschickt wird? denn normalerweise wird bei Fritz VPN nur explizit ins entfernte Netz adressierte Traffic auch dorthin geschickt. ?-(


      Welchen Client verwendest Du denn um Dich per VPN einzuwählen?

      Normalerweise ist das so, dass es eine Einstellung des Clients ist ob der gesamte Verkehr über den Tunnel geht. Es wird einfach die Standard-Route auf den Tunnel-Eingang umgebogen statt dass nur das Zielnetz als Route eingetragen wird.

      Bei der FBF kommt aber noch hinzu, dass man am Ende des Tunnels auch nur in das lokale Netz darf und nicht auf beliebe Addressen. So nutzt die lokale Änderung wenig. Man muss dazu in der Konfigurationsdatei des VPN-Zugangs die Firewallregel ergänzen.
      SerienRecorder: Commits · einfall/serienrecorder · GitHub

      Vor einer Fehlermeldung immer erst die neueste Version vom GitHub einspielen und nochmal testen.

      Bitte immer das vollständige LOG zum Fehler liefern, sonst ist meist keine Hilfe möglich.
    • Noch einer der es nicht verstanden hat.. Es geht hier um den Betrieb des Routers selbst als Client. Die Fritzbox sollte in dem Fall mit einem VPN Server verbinden und sämtlichen Traffic über diesen Tunnel schicken ;)
      TV: LG 42LH3010
      Receiver: VU+ Solo2 + NFS Einbindung
      Netzwerk: AVM Fritzbox 7490 | ZyXEL GS1900-24E Web-Managed Switch |2x Unifi AP AC Pro | 2x Unifi UAP-AC-M

      NAS: Synology DS918+ | RaspberryPi@Oscam r11392, Sky V13
    • Worum es hier noch genau geht ist nicht mehr klar ersichtlich.

      Und was ist an der Konfiguration so schwierig?

      AVM bietet entsprechende Konfigurationshilfen an. Den Rest kann man durch Änderung der Konfigurationsdateien erledigen.

      Noch als Ergänzung:
      Auf dem Fritzbox Client muss man für alle IP-Adressen die man zum Aufbau der VPN-Verbindung braucht entsprechende Host-Routen einrichten. Wenn das Ziel eine fest IP-Adresse hat dann ist es im Prinzip nur eine Route. Die default Route der Client-FBF muss dann auf das Zielnetz hinter dem VPN-Tunnel routen. Und natürlich muss dann im Zielnetz auch jeglicher Verkehr aus dem Tunnel an jede beliebige IP-Adresse gesendet werden dürfen. Dazu muss man die Firewallregeln entsprechend erweitern. Es geht halt alles nicht auf einen Knopfdruck.
      SerienRecorder: Commits · einfall/serienrecorder · GitHub

      Vor einer Fehlermeldung immer erst die neueste Version vom GitHub einspielen und nochmal testen.

      Bitte immer das vollständige LOG zum Fehler liefern, sonst ist meist keine Hilfe möglich.

      Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von egn ()