Als Hotel-Gast Windows-Profil über VPN laden

Naftali

Cadet 2nd Year
Registriert
Feb. 2021
Beiträge
23
Hallo,

ich habe ein Heimnetzwerk mit Active-Directory Domäne, die Windows-Profile und Heimatverzeichnisse sind bei mir auf einem internen Server gespeichert.

Ich möchte als Hotel-Gast mit einem Laptop über den öffentlichen WLAN-Hotspot des Hotels eine VPN-Verbindung zu meinem Heimnetzwerk herstellen und mein servergespeichertes Windows-Profil laden.

Hat das schonmal jemand gemacht? Geht das mit einem normalen VPN-Client und ohne Zugriff auf den Router des Hotels? Irgendwie müsste man auch noch die VPN-Verbindung hergestell, bevor alle anderen Dienste auf dem Laptop starten.
 
Zuletzt bearbeitet:
Erstmal: iiiih, servergespeicherte Profile :D

Ja, das geht. Aber Du benötigst entweder eine VPN Lösung die sich vollautomatisch beim Rechnerstart versucht zu verbinden (kann man über die Aufgabenplanung realisieren), sollte dann aber über Zertifikatsauthentifizierung laufen oder die unschöne "Bastel"-Lösung. Leg Dir einen lokalen Benutzer an (der muss auch auf dem Rechner nicht viel dürfen) der die VPN Verbindung aufbaut, geh auf Benutzer wechseln (nicht abmelden) und melde Dich dann mit Deinem Domänen Benutzer an - von hinten durch die Schulter ins Knie :freak:
 
Na wenn schon VPN im Spiel ist, warum dann nicht als lokaler Benutzer VPN starten und sich z.B. per stinknormalem RDP auf seiner Heimkiste anmelden?

Die servergespeicherten Profile per Tunnel nach irgendwo hinzu kopieren und beim Abmelden zurueck zu kopieren macht wirklich keinen Spass.

BFF
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: aix88
Danke für die hilfreichen Antworten. @T3Kila existiert für die vollautomatische Verbindung beim Starten des Rechners ein Schlüsselbegriff wonach ich suchen kann?
 
-> VPN SBL

S(tart) B(efore) L(ogin)

@Naftali
Wie gross ist das Profil eigentlich?

Und dran denken, dass viele Hotels oft nur die Ports 80/443 durch lassen.
 
Es ist lange her, dass ich diesen Thread hier geöffnet habe, aber das Problem konnte ich leider noch nicht lösen.
Ein paar Dinge leuchten mir noch nicht ein:

Ich habe eine Fritzbox, auf der kann ich unter Internet-> Freigaben eine VPN-Verbindung zur Fritzbox anlegen (siehe Screenshot). Muss ich darüber hinaus noch irgendeinen VPN-Dienst eines Drittanbieters hinzuziehen, um mich von außen mit meiner AD-Domäne zu berbinden oder läuft das alles über die Fritzbox. Übernimmt sie die Funktion eines VPN-Servers?
 
Naftali schrieb:
Übernimmt sie die Funktion eines VPN-Servers?
Das kann die Fritzbox mit

FritzVpn oder bei Verwendung der aktuellen Laborfirmware mit WireShark. Mit WireShark ist das ganze einfacher zu realisieren und um einiges performanter als FritzVPN.

Ich bevorzuge dafür ZerotierVpn, dafür benötigst Du in deinem Netzwerk ein VPN Gateway.
Da kannst Zerotier auch direkt auf den Domaincontroller installieren, davon rate ich ab das zu tun.

Cu
redjack
 
Kleine Korrektur zum Beitrag drüber von Redjack: Er meint WireGuard VPN, nicht WireShark.

Das Fritzbox VPN soll ja sowieso nicht den performantesten Eindruck hinterlassen habe ich mal gelesen. Auf meiner 7490 zuhause habe ich es nie geschafft eine Verbindung hinzubekommen, mache meinen VPN Zugang über WireGuard auf einem Raspi. Das könnte für dich auch eine Lösung sein.
Aber noch mal zur Kernfrage von damals: Ich glaube auch du denkst viel zu kompliziert. Bau deine VPN Verbindung nach der Windows Anmeldung auf, schalte dich per RDP auf deinen Server, und vergiss das mit den Servergespeicherten Profilen. Selbst wenn du es geschafft hast die VPN Verbindung vor dem Windows Login hergestellt zu haben, wird das Login ewig dauern bis das Userprofil über die Leitung ist, und beim Abmelden wieder das selbe in die andere Richtung. Und wenn du noch auf die Idee kommst auf Dateien zugreifen zu wollen, die bei dir zuhause liegen wirst du auch da eine ordentliche Verzögerung haben wie wenn du Zuhause bist.
Mittlerweile sind auch die Provider von Offenen WLAN Hotspots technisch gut in der Lage Bandbreite oder Ports zu limitieren, dass du gut gedrosselt bist oder schon gar keine VPN Verbindung aufbauen kannst.
 
Zurück
Oben