Einfaches Heim VPN mit Benutzerauthentifizierung

tanips

Newbie
Registriert
Okt. 2014
Beiträge
3
Hallo zusammen,

da ich häufiger mal unterwegs bin und auch ab und zu freie W-Lan Netzwerke nutze oder auch in eingeschränkten Netzwerken unterwegs bin, würde ich mir gerne einen eigenen VPN-Server einrichten.

Ich habe schon das VPN der FritzBox ausprobiert -> leider kann ich hier nicht den kompletten Verkehr über den Internetanschluss der Fritzbox leiten oder? Die Fritzbox-Firmware kann ich nicht ändern, da es eine vom Internet-Provider ist.

Ich habe einen dauerhaft laufenden Raspberry Pi, den ich nutzen könnte. Ich habe hier auch schon OpenVPN installiert, finde jedoch das Übertragen der Zertifikate lästig. (Bisher per winSCP passiert)


Ich stelle mir die Nutzung des VPNs folgendermaßen vor:

Ich lade auf einem komplett unberührten PC irgendeinen VPN-CLient herunter oder nutze den des Betriebssystems, gebe die Adresse meines VPN-Servers ein, muss mich mit Username und Password authentifizieren und die Verbindung wird automatisch aufgebaut.
Ich kenne das bisher genau so von meinem Uni-VPN (Cisco).

Gibt es eine kostenlose Alternative, die so arbeitet? Ich habe das Gefühl ich sehe den Wald vor lauter Bäumen nicht >.<

Edit: Meine IT-Kenntnisse sind recht fortgeschritten (5. Semester Informatiknahes Studium)

LG Nico
 
Zuletzt bearbeitet:
Ich habe schon das VPN der FritzBox ausprobiert -> leider kann ich hier nicht den kompletten Verkehr über den Internetanschluss der Fritzbox leiten oder?
Kommt alt auf die Route Einträge bei dem Client an, bei vielen VPN Clients geht pauschal der ganze Traffic übers VPN. Findest Du aber recht schnell heraus mit traceroute auf z.B. www.google.de ob der 1. Hop via LAN IP oder VPN Client IP geht.

Bei den Zywall (Zyxel) Produkten gibts z.B. eine SSL VPN Lösung (andere Hersteller bieten sowas auch an), da läuft der Aufbau der VPN Verbindung über den Browser (je nachdem kann man ja nicht pauschal auf jedem PC ein VPN Client installieren). Das wäre m.A.n. eine überall taugliche Lösung.
 
Zuletzt bearbeitet:
Lawnmower schrieb:
Kommt alt auf die Route Einträge bei dem Client an, bei vielen VPN Clients geht pauschal der ganze Traffic übers VPN.

Kannst du mir einen Windows-fähigen Client vorschlagen bei dem ich den kompletten Verkehr über die FritzBox leiten kann? Es sollte sich anfühlen als ob ich zuhause im W-Lan bin.
Ergänzung ()

TheCadillacMan schrieb:
Wenn dir die Zertifikate lästig sind, kannst du OpenVPN auch mit einem Pre-Shared Key benutzen: Static Key Mini-HOWTO

Da muss ich allerdings auch wieder eine Datei vom Server kopieren. Gibt es da evtl. eine automatisierte Lösung mit der man verschlüsselt die Datei herunterladen kann und dann die Verbindung aufbaut?
 
Naja z.B. der OpenVPN Client wenn Du ein OpenVPN Server hast. Für die Fritzbox gibts m.W.n. auch ein VPN Client von AVM. Die VPN Bordmitteln bei Windows (z.B. PPTP) sind nicht mehr sicher.
Wie hast Du es jetzt denn eingerichtet? VPN Server der Pi oder die Fritzbox?
 
tanips schrieb:
Ich habe schon das VPN der FritzBox ausprobiert -> leider kann ich hier nicht den kompletten Verkehr über den Internetanschluss der Fritzbox leiten oder?

Man kann in der AVM Software "Fernzugang einrichten" im Dialog einstellen, dass alles über den VPN laufen soll. Als Beispiel werden unsichere WLANs erwähnt.

http://img2.bizzwire.de/image-f710x426-ffffff-C-1963b5ef-80706078.jpg
http://www.bluescreengenerator.de/2013/10/vpn-von-android-zur-fritzbox/
runterscollen
usw.
http://www.bluescreengenerator.de/w...5-21_08_15-FRITZBox-Fernzugang-einrichten.jpg
 
Ich mache das derzeit so: Mein OpenVPN läuft zwar nicht auf einem PI, aber auf einem Ubuntu-Server. Die Authentifizierung läuft via Zertifikat. Dazu habe ich stets einen passwortgeschützten/verschlüsselten USB-Stick dabei, auf dem das Zertifikat liegt. USB-Stick rein, freischalten, .ovpn-Datei starten, fertig.

Auf einem völlig nackten, fremden PC musst du so oder so erstmal die Voraussetzungen schaffen, um eine VPN-Verbindung herzustellen - zB den VPN-Adapter und die Konfigurationsdatei. So ganz ohne Datei, kopieren, installieren, etc klappt das also eh nicht ;)
 
Vielen Dank für die vielen Antworten :D
Ich werde mich heute Abend mal durch die Vorschläge arbeiten und euch eine Rückmeldung geben, was ich nun mache ;)
 
Zurück
Oben