Welchen VPN Server installieren?

Unimatrix01

Cadet 3rd Year
Registriert
Sep. 2011
Beiträge
45
Hallo,
ich betreibe hier zu Hause einen kleinen Ubuntu Server (Ubuntu 10.04.4 LTS) auf dem einige Dienste laufen, wie zum Bespiel UPNP, Samba, usw.

Ich werde in Zukunft längere Zeit auswärts unterwegs sein und möchte daher auch extern auf mein Netzwerk zugreifen.

Ich bin daher auf der Suche nach einem VPN Dienst für den Server. Ich möchte jedoch ohne Zusatzanwendungen auf meinem Notebook (Win8.1) oder Handy (Android 4.4.4) direkt eine VPN Verbindung aufbauen können. Mit OpenVPN soll das ja nicht möglich sein.

Kann mir bitte jemand eine brauchbare und möglichst kostenfreie Lösung empfehlen?

Mfg.
Unimatrix
 
Soweit ich richtig informiert bin, benötigt man unter Windows 8.1 eine Zusatzsoftware, um sich mit dem Server zu verbinden. Das möchte ich vermeiden.
 
Aber ist die beste/sicherste Variante.
Ansonsten versteht Win7+ (glaube) auch VPN, welches aber nicht so sicher ist.

​Korrigiert mich bitte wenn ich falsche liege ;)
 
Welcher Router kommt zum Einsatz? Aktuelle Fritzboxen, manche TP-Links und andere können einen VPN-Server stellen. Auf den VPN-Server kommt man mit Android ohne extra App und mit Windows 7 habe ich es ohne Fritz-Software geschafft, rein mit Windows. Ich hatte allerdings mal einen Rechner, da klappte es gar nicht. Theoretisch sollte es Windows 8 können.
 
Ich habe eine Fritzbox 7390. Nach Möglichkeit möchte ich es aber alles über den Server machen.
 
dominic.e schrieb:
Aber ist die beste/sicherste Variante.
Ansonsten versteht Win7+ (glaube) auch VPN, welches aber nicht so sicher ist.
Korrigiert mich bitte wenn ich falsche liege ;)


Du liegst da komplett falsch!
Da kann dieses ganze Open trallala Gedöns was bis vor dem update verwendet wurde komplett einpacken!
Nur AES war bisher verschont worden.
Ach, ja Win 7 und Win8/8.1 bringen den VPN Client von Hause aus mit. Da muss man nix zusätzlich instalieren!


Ach eine 7390 und warum baust du den Tunnel dann nicht bis zur Box auf und in der Box gibt es eine Weiterleitung zum Server?

Gruß

nicknackman1
 
Zuletzt bearbeitet:
Wenn du mit Windows-Bordmitteln eine VPN Verbindung aufbauen willst, wirst du afaik nicht um PPTP oder L2TP/IPSec herumkommen. PPTP will man aufgrund von Sicherheitsproblemen nicht wirklich, bleibt L2TP/IPSec.
Als Server könntest du da OpenSwan nutzen, da gibt es ganz gute Anleitungen zu.

Alternativ halt OpenVPN, was unter Android super läuft, unter Windows aber eine extra Software benötigt.
 
Danke für die schnelle Hilfe. Ich denke, dass OpenSwan das richtige sein wird.

Falls noch jemand das gleiche Problem hat. Neben OpenSwan gibt es noch LibreSWAN und StrongSWAN
 
Zuletzt bearbeitet:
nicknackman1 schrieb:
Ach eine 7390 und warum baust du den Tunnel dann nicht bis zur Box auf und in der Box gibt es eine Weiterleitung zum Server?
Schlage ich auch vor. Und man braucht keine Weiterleitung zum Server. Ist man mit dem VPN der Fritzbox verbunden, ist man schon im Heimnetz. Man erreicht z.B. über 192.168.178.10 den Server (je nach eingestellter Adresse natürlich).
Und beim Fritz-VPN laufen ab Werk nur die LAN-Anfragen in das VPN. Surft man am Smartphone, geht das direkt und nicht komplett über den Tunnel. Bei dem VPN einer Synology z.B. geht das Smartphone komplett über den VPN. Ein eventuell Upload Engpass kann sich bemerkbar machen. Sicher sind das eigentlich alles Einstellungssachen, aber ich habe mir einen Ast gefummelt. Und ums Fummeln wird man nicht drum herum kommen.

PS: Dir Fritzbox läuft eigentlich immer oder noch häufiger als der Server. Läuft die Fritzbox nicht, bringt der VPN auf dem Server auch nichts. Man könnte so z.B. auch den Server per Wake On Lan aus der Fritzbox aufwecken.
 
Übringes der Tipp mit der Fritzbox ist auch nicht optimal.

Für Windows braucht man nämlich Zusatzsoftware für die VPN Verbindung.
 
Ich habe OpenSWAN zum Laufen bekommen. Leider klappt das jedoch nur intern. Der Server steht hinter einer Fritzbox. Offensichtlich lassen sich hier die UDP Ports 500 und 4500 nicht weiterleiten. Ich nehme an, dass diese für den eigenen VPN reserviert sind.

Naja, das Ende vom Lied ist nun, dass ich doch den VPN der Fritzbox nutze. Als Client am Win PC habe ich den Shrew Soft Inc. VPN Access Manager installiert.

Für mich ist das ganze leider etwas suboptimal.
 
Bist du sicher, dass du die Ports nicht weiterleiten kannst? Ich habe gerade mal in meiner FB geschaut (7360) da funktioniert das ohne Probleme.
 
Ich kann zwar eine Weiterleitung einstellen, aber es kommt am Server kein Traffic an.
 
* richtiges protocol (UDP/TCP?)
* richtige ziel ip?
* connect von innerhalb des netzwerks oder von außerhalb?
 
Unimatrix01 schrieb:
Naja, das Ende vom Lied ist nun, dass ich doch den VPN der Fritzbox nutze. Als Client am Win PC habe ich den Shrew Soft Inc. VPN Access Manager installiert.
Für mich ist das ganze leider etwas suboptimal.
Ich habe Shrew in Verbindung mit der Fritzbox nicht zum laufen bekommen.
Ich habe einmalig die Windows eigene VPN-Funktion mit einem L2TP/IPSec einer Synology Diskstation hinter einer Fritzbox zum laufen bekommen (danach nie wieder). Die Fehler tauchen häufig auf, aber die Lösungen halfen nie. (Z.B. gibt es bei mir gar nicht den Reg-Eintrag ProhibitIpSec, welchen man umstellen soll, usw.)

Scanne dein Netz mal von außen. Sind die Ports frei?
http://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

PS: Für den Synology VPN-Server muss ich UDP 500, UDP 1701 und UDP 4500 in der Fritzbox auf die IP der Diskstation leiten.
 
Zuletzt bearbeitet:
Genau die gleichen Ports sind es auch bei OpenSWAN. Das Problem kann nur an der Fritzbox liegen.
 
hast du versucht, dich aus deinem lokalen netzwerk zu verbinden oder warst du in einem anderen Netzwerk?
 
Beides. Sowohl lokal, als auch von einem Kumpel aus über die no-ip Adresse.

Wenn ich im eigenen Netzwerk direkt die IP vom Server eingebe klappt es.
 
Was genau willst du nutzen?
Ich komme mittlerweile komplett mit ssh aus.

Dateizugriff am besten per sshfs, in deinem Fall dann WinSCP.
Ist auch deutlich performanter und auf unzuverlässige Verbindungen ausgelegt.

Gruß.
 
Zurück
Oben