OPEN WRP Router gesucht (kein Modem)

johnyflash

Lt. Junior Grade
Registriert
Apr. 2012
Beiträge
324
Hallo Community. Ich suche einen OPEN WRP Router für VPN.

Setup sollte danach so aussehen:

Client <-> Anonyme Box (TOR) <-> VPN Router (VPN) <-> Modem (Internet)

Ziel der ISP sollte nicht mitkriegen, wann ich mich im TOR Netzwerk aufhalte. Kein Angst keine illegalen Aktivitäten. Aber ich möchte einfach den sicherst möglichen Zugang zum Internet haben bei Bedarf.

gruss

Edit: Preis - geiz ist geil :)
 
Zuletzt bearbeitet: (Preis definiert)
Einer sehr guter Router für OpenWrt ist die Fritzbox 4040 ;) (32MB Flash, 256MB Ram, QuadCore)
 
  • Gefällt mir
Reaktionen: dbeuebeb
Für AVM-Verhältnisse sind die 70€ für die Fritz Box 4040 ja 1 Schnäppchen. Allerdings gibt es schon WLAN-ac Router ab ~26€. Leider ohne OpenWRT Support :(
 
TP-Link Archer C5 oder C7. Billig, laeuft mit OpenWRT und gut.

Aber!

johnyflash schrieb:
Ziel der ISP sollte nicht mitkriegen, wann ich mich im TOR Netzwerk aufhalte.

Wer, wenn nicht die ISP koennen, wenn sie wollen, merken, was Du treibst.
Wenn Du diese Reihnenfolge machst...

johnyflash schrieb:
Client <-> Anonyme Box (TOR) <-> VPN Router (VPN) <-> Modem (Internet)

... kann das easy geschlussfolgert werden.
Wenn Du erst VPN und dann TOR machst, sieht es anders aus.
Nur wuerde ich persoenlich keinem VPN trauen, wenn es drauf ankommt. ;)

BFF
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: dbeuebeb
Linksys wrt Router
Find ich besser als avm
 
BFF schrieb:
TP-Link Archer C5 oder C7. Billig, laeuft mit OpenWRT und gut.

Aber!



Wer, wenn nicht die ISP koennen, wenn sie wollen, merken, was Du treibst.
Wenn Du diese Reihnenfolge machst...



... kann das easy geschlussfolgert werden.
Wenn Du erst VPN und dann TOR machst, sieht es anders aus.
Nur wuerde ich persoenlich keinem VPN trauen, wenn es drauf ankommt. ;)

BFF
Jetzt bin ich etwas verwirrt. Nach meinem Verständnis müsste doch erst der von Router am Modem hängen? Oder habe ich da einen Knopf?
 
Kannst Du mal diesen Satz in lesbare Form bringen?

>>>> Nach meinem Verständnis müsste doch erst der von Router am Modem hängen?

Egal.

Bei Deiner Reihenfolge sieht der ISP immmer das Du im Zwiebel-Netzwerk bist.
Machst Du vorher ein VPN auf und wanderst dann erst zur Zwiebel, ist das fuer den ISP schon schwerer.

Das ist vielleicht auch der Grund, warum in z.B. China als erstes die VPN gekillt werden.

BFF
 
johnyflash schrieb:
Client <-> Anonyme Box (TOR) <-> VPN Router (VPN) <-> Modem (Internet)
Was der TE damit wohl meint ist, dass der VPN-Router eine VPN-Verbindung zu VPN-Anbieter xy aufbaut und alles hinter ihm darüber tunnelt, eben auch den Verbindungsaufbau zum Tor-Netzwerk.

Wirklich sinnvoll ist das aber nicht. "Kein Angst keine illegalen Aktivitäten." kann man bei soviel Vorsicht - manche mögen es auch als Paranoia bezeichnen - fast schon nicht mehr glauben. Den Internet-Provider interessiert es nicht die Bohne, wenn du Tor nutzt, weil Tor an sich vollkommen legal ist. Darüber hinaus verschiebt man das "Vertrauen" vom Internet-Provider auf den VPN-Provider, denn dieser wüsste ja wieder wann du nach Zwiebelnetzwerk riechst.

Den "sicherst möglichen Zugang zum Internet" gibt es nicht. So ist zB bekannt, dass die NSA Tor schon länger im Blick und in Teilen auch unterwandert hat. Auch sind IP-Adressen nicht die einzige Möglichkeit der Identifizierung eines Nutzers. Anonymität hat im übrigen auch nichts mit Sicherheit zu tun, weil Gefahren im Internet nicht unbedingt personalisiert sein müssen. Einem Hacker ist zB deine Identität egal, wenn er irgendwo deine Kreditkartendaten abgreift. Viren, o.ä. kann man sich auf verseuchten Seiten auch hinter 37 VPNs und Tor einfangen. Die Liste kann man beliebig erweitern.

Was bleibt ist die Frage was dich dazu bewegt, derartige Klimmzüge zu machen, um fiktive Sicherheit zu erlangen. Das musst du nicht beantworten, sondern war eher so in den Raum geworfen. Prinzipiell kannst du das so machen wie du dir das vorgestellt hast, da reicht im Prinzip auch ein Raspberry PI mit OpenVPN/IPsec sofern die gebotene VPN-Leistung ausreicht. Welchen großartigen Nutzen du dir davon auch versprichst...
 
Über Sinn und Unsinn kann man da sicherlich streiten. Aber dadurch, dass ich eine Client unabhängige Lösung habe ist es für den Alltag gerade erst interessant. Es ist vielleicht etwas aufwendiger in der Installation aber dafür in der Nutzung sehr simpel.

Nur traue ich doch eher einem vernünftigen VPN Anbieter den ich selbst aussuchen kann als einem ISP der mir sozusagen vorgeschrieben wird.
 
johnyflash schrieb:
Aber dadurch, dass ich eine Client unabhängige Lösung habe ist es für den Alltag gerade erst interessant. Es ist vielleicht etwas aufwendiger in der Installation aber dafür in der Nutzung sehr simpel.
Kann ich nicht nachvollziehen, sorry. Ungeachtet deines doppelt gemoppelten Konzepts kannst du auch ein 08/15 VPN oder eben Tor-Gateway im Netzwerk einrichten, einstufig. Das ist ebenfalls client-unabhängig und in der Nutzung ebenso simpel. Die einfache Nutzung ist also nicht wirklich ein Argument..

johnyflash schrieb:
Nur traue ich doch eher einem vernünftigen VPN Anbieter den ich selbst aussuchen kann als einem ISP der mir sozusagen vorgeschrieben wird.
Nur mal so: Was glaubst du denn kann der ISP mit der Information anfangen, dass du Tor nutzt? Er sieht lediglich, dass irgendwelche Daten von dir zum Eintrittsknoten gehen, aber da die Nutzdaten verschlüsselt sind, war's das auch schon.

Hm.. Wenn ich so recht darüber nachdenke, wäre es wenn überhaupt andersherum doch sogar sinnvoller. Wenn ein Angreifer wie zB die NSA im Tor-Netzwerk die Kontrolle über den Austrittsknoten hat, kann er alles mitlesen. Wenn jedoch der verschlüsselte VPN-Tunnel seinerseits durch das Tor-Netzwerk geht, kann er das nicht, weil er dann den VPN-Traffic innerhalb des Tor-Traffics entschlüsseln müsste. Der ISP könnte dann zwar wieder sehen, dass du Tor nutzt und den Eintrittsknoten sehen, aber der eigentliche Datenverkehr ist auf dem gesamten Weg von dir bis zum VPN-Anbieter doppelt verschlüsselt weil der VPN-Tunnel selbst noch durch das Tor-Netzwerk geht, während der Traffic nach deinem Konzept nur von dir zum VPN-Anbieter doppelt verschlüsselt wäre, danach aber ausschließlich via Tor, was der NSA wieder die Möglichkeit gäbe, alles mitzulesen - was auch immer da so Interessantes zu lesen wäre ;)
 
Zurück
Oben