VPN bzw. Proxy

MyHwu9508

Cadet 3rd Year
Registriert
Jan. 2016
Beiträge
43
Hallo liebes Forum. :)

Kurze Einleitung:
Seit Jahren wohne ich in einem Internat und wir haben einen "wundervollen Internetzugang". Wir haben nun Glasfaser und so mehr Möglichkeiten. Zwar hat jeder eine Geschwindigkeitsgrenze bei 128kb/s aber das reicht völlig aus. Bei uns sind alle Ports außer Port 80 gesperrt. Wir hatten mal Time for Kids aber anscheinend war dies zu teuer und die haben einfach die Ports gesperrt.. Also man kann im Internet alles machen.(illegale aktivitäten, streamen alles kein Problem) Will man aber auf Wikipedia oder mal auf Gmail seine Mails checken hat man echt ein Problem. Das Mobile Internet hier ist zudem ein riesen Witz und die Preise pro GB sind in Deutschland einfach eine Sauerei.

Mein Problem/ Anliegen:
Damit ich endlich mal das Internet gescheit nutzen kann möchte ich eine Verbindung nach hause aufbauen und so das Internet tunneln. Das Internet zuhause nutze ich allein und die Geschwindigkeit reicht völlig aus. Wie beschrieben ist aber nur Port 80 offen und ich würde gerne Https (Google,Wikipedia) verwenden.
Wir haben eine FritzBox 7120 und einen Repeater mit OpenWrt Firmware. Ich könnte mir auch einen Rasperry kaufen, die Investition lohnt sich auf jedenfall.
Also meine Frage an euch: Wie bekomme ich dieses kleine Projekt zum laufen?
 
Zuletzt bearbeitet:
Weil die meist nicht funktionieren und ich darin kein Geld investieren will. (Gibt ja viele Angebote) Und wenn das mal geht, dann ist die Pingzeit und Geschwindigkeit kaum schneller als ISDN..
 
Daheim SSH Server auf Port 80 laufen lassen. SOCKS Proxy via SSH aufbauen. Im Browser oder anderen Programm den SOCKS Proxy eintragen.
 
Wenn Du erst nach Hause telefonierst, um ins Netz zu gehen, sind die Ping Zeiten noch höher. Dazu mußt Du zu Hause einen anständigen Upload haben.

Du kannst ja auch erstmal mit kostenlosen VPNs probieren.
 
Ich habe alles in meiner Macht stehende getan um ordentliches Internet zu bekommen. Diverse VPN Anbieter kann man nicht nutzen, weil sie über Port 443 laufen oder weil sie meiner Meinung nach zu langsam sind.

@HominiLupus: Ich habe auf meinem Repeater die OpenWrt Firmware. Kann ich den dafür verwenden? Oder muss ich mir einen Rasperry Pi anschaffen?
 
Da OpenWRT einfach nur ein Linux System ist, auf dem SSH ohne Probleme läuft, ist das damit machbar.

Oder du mietest dir für 1,99€ pro Monat bei bpsw. myVirtualServer einen vServer und nutzt den.

Prinzipiell würde ich dir dafür auch mein Server zu Verfügung stellen, doch kannst du damit dann eben auch illegale Dinge machen, wofür ich dann dran wäre und nicht du.
 
Zuletzt bearbeitet:
Ich werde das dann mal gleich zuhause mit dem Repeater austesten.
Die 2Euro im Monat sind zwar echt schön wenig, dennoch wie bezahle ich als Schüler bei denen.. Paypal etc steht mit nicht zur Verfügung.
 
Überweisung? Paysafecard sollte gehen, kannst du ja überall kaufen oder aber auch so eine Kreditkarte von der Tankstelle.

Das ganze mit SSH ist zwar möglich, doch deutlich unkomfortabler als per "gescheitem" VPN.
VPN sollte auf OpenWRT auch laufen, schau lieber vorher noch danach.
 
Zuletzt bearbeitet:
Ich gebe heute Abend mal Rückmeldung. Falls es nicht klappt, werde ich mir dann einen kleinen Server mieten. Danke erstmal für eure super Hilfe! :)
 
Das ist schon eine Ecke mehr Arbeit. Habe noch nie was mit Linux gemacht. Nur Windows. Aber zur Not werde ich mir das Wissen aneigenen und dann geht das. :D Bin heute wegen dem testen erst gegen 23Uhr zuhause.. (Danke Deutsche Bahn :mad:)
 
Ganz ehrlich? Ich würde mich an die Internatsleitung wenden. Alles außer Port 80 sperren ist alles andere als sinnvoll. Da wollte man wohl auf Nummer sicher gehen, weil man keine Ahnung hat. Port 443 zu sperren grenzt an Schwachsinn.

Auch als normaler Schüler kann man beim Direktor vorsprechen und ihm die Sachlage darlegen. Emails und google gehören heutzutage ja schon fast zum Grundrecht.

Vorteil der Aktion: Alle profitieren davon und nicht nur du. Mach notfalls eine Unterschriftensammlung und schreib einen kleinen, sachlichen Text mit entsprechenden Referenzen.


VPN nach Hause hat in der Regel den bitteren Nachgeschmack, dass man in beide Richtungen auf den heimischen Upload beschränkt ist. Bei VDSL25 zB hätte man von außen via VPN max 5 Mbit/s up/down. Wenn nun daheim jemand surft, etc. fällt das sowieso flach...

Ansonsten google mal nach "free openvpn port 80"

Da kommen zB

airvpn.org
vpnbook.vom
freevpn.me

Das ist bewusst keine Empfehlung, weil ich die Anbieter nicht kenne. Nutzung auf eigene Gefahr.

Darüberhinaus kannst du mal testen ob Port 53 eine weitere Alternative ist. Das ist der DNS Port. Mach mal in einer DOS-Box "nslookup google.de 8.8.8.8". Das löst einen DNS Request aus. Klappt das, ist Port 53 nach außen nicht blockiert.
 
Zuletzt bearbeitet:
Danke für diw Info. Ja der "Typ" der sich um das Interner kümmert ist nie da und kann uns Schüler nicht leiden. Ich finde es einfach total absurd, dass die einfach alles sperren außer Port 80, weil sie sich Time for kids nicht leisten können. Habe zuhause jetzt in die Fritzbox geschaut und mit der kann man kein VPN nutzen. Der Repeater dagegen ist top ausgestattet und shh geht auch. Nur habe ich keine Ahnung wie das mit Socks gehen soll oder wie ich Pakete installiere. Ich würde dann eine Portweiterleitung schalten. Auch weiß ich nicht ob ein Socks Proxy auch auf anderen Ports als 1080 läuft.. Wenn ich mal im Internat bin werde ich mal ein paar Ports testen, aber ich denke er hat alles gesperrt und Port 80 geöffnet. Falls noch ein anderer offen ist nehme ich den. Ansonsten werde ich einfach 2 Euro im Monat für einen Server investieren und gut ist.
OpenVPNs kann man bei uns schwer nutzen, da das Internet schon langsam und unzuverlässig genug ist. Wenn ich mein eigenen VPN/ Proxy habe, habe ich die Sicherheit, dass dieser immer top funktioniert und da nur ich alleine zuhause den Internetzugang verwende, kann es mir egal sein wie langsam das Internet wird. (Im Internat ist sowieso eine Geschwindigkeitsbegrenzung bei 128kb/s)

Entschuldigt Schreibfehler. Am Handy tippen ist schwer :D
 
Du musst da aber aufpassen, dass du dich nicht selbst aussperrst, da das Webinterface ja momentan auf Port 80 läuft(?) und SSH dann eben genau darauf laufen muss. Wenn du Erst den HTTP-Server Port änderst (und neustartest), hast du weder Zugriff auf SSH, noch auf das Webinterface. Das heißt du solltest zuerst den SSH-Server auf Port 80 einstellen und das Webinterface auf z.B. 8080 und dann den Repeater neustarten. Von da an kannst du dann nur noch per Tunnel aufs Webinterface zugreifen. Deine Firewalls musst du dementsprechend natürlich auch anpassen.

Machst du dabei einen Fehler, hast du aus der Ferne keinen Zugriff mehr darauf, außer eventuell über Proxys.

Edit: Je nachdem wie aufwendig die Filter gestaltet sind und sie nur HTTP-Traffic über Port 80 lassen, könnte das aber auch nicht funktionieren.
 
Zuletzt bearbeitet:
MyHwu9508 schrieb:
Danke für diw Info. Ja der "Typ" der sich um das Interner kümmert ist nie da und kann uns Schüler nicht leiden

ab zum direktor und beschweren
 
Mhh ich mache da lieber nichts kaputt :D. Ich werde mal einen liebevollen Brief aufsetzen. Und port 443 öffnen ist keine Hexerei
 
Viel kaputt machen kannst du da nicht, wenn du ein klein wenig aufpasst. Zur Not lässt du es jemand anderes wieder reparieren.
 
Problem ist nur, dass wir Leute im Wlan haben, die das Wlan missbrauchen. (Youtube, Tor, Downloads ...) Deshalb wurde alles außer Port 80 gesperrt. Wenn die keinen neuen Port auf machen, muss ich wohl bei VPN/ Proxy bleiben. Meine Frage: Wenn ich dann einen kleinen Server miete kann ich dann den ganzen Traffic drüber laufen lassen? Also Https über Port 80 ist doch nicht Sinn der Sache. :jumpin:

Edit: @Bagbag: Gibt es denn gescheite Anleitungen, wie ich alles richtig einstelle? Ich habe schon einige Sachen gefunden, aber Anleitungen existieren wohl nicht... Und da so rum basteln will ich auch nicht.
 
Zuletzt bearbeitet:
Doch, genau das ist Sinn der Sache. Dein gesamter traffic über eine einzige Verbindung Tunneln.
Ergänzung ()

Teste mal mit https://nmap.org/zenmap/ mit dem Ziel portquiz.net was für ports bei dir offen sind
 
Zurück
Oben