VPN Server erstellen mit? Raspberry Pi oder alternativen Systemen?

FrazeColder

Lt. Commander
Registriert
Okt. 2013
Beiträge
1.718
Hey Community,

Ich würde mit gerne einen VPN-Server aufsetzten, um über mein iPhone 6 auch von Hotspots aus verschlüsselt surfen zu können.
Jetzt sagt der ein oder andere evtl. geht doch zu CyberGhost und mach das darüber, da es dort kostenlos ist.

Erstens gibt es das nicht kostenlos für Apple Nutzer und Zweitens weiß ich nicht, was da mit meinen Daten passiert...
Daher würde ich gerne über mein Zuhause surfen.

Jetzt kommt aber meine Frage ins Spiel. Ein Kumpel meinte, mach das am besten mit einem Rasberry Pi.
Was sagt ihr dazu und wenn ja, welchen der verschiedenen Versionen sollte ich mir dann kaufen und kann ich auch als kompletter Anfänger mit Linux darauf umgehen?

Denn ich habe auch eine SetUpBox, nämlich die VU+ Solo², und darauf auch schon einen VPN installiert. Allerdings surfe ich über diesen VPN nicht, da die Latentzeiten viel zu hoch wären!
Daher wollte ich das ganze dann mit einem Rasberry Pi machen.

Da habe ich jetzt aber dann immer noch zwei Probleme. Macht das überhaupt Sinn mit einer 100 kb/s Uploadrate oder nicht und kann ich dann auch über diesen VPN auf die VU+ Solo² zugreifen und Timer für Sendungen erstellen, so wie ich das jetzt tue, oder nur über diesen VPN dann surfen?

MfG und Danke!
 
Hi

Was für nen Router hast du? Fritzboxen haben sowas schon drin.
 
Ich habe zwar eine FritzBox (4020), allerdings ist die als Switch/Access Point tätig und kann daher keinen VPN-Server hosten!
 
Selbst wenn die FRITZ!Box tatsächlich nur Switch/AP spielt, brauchst du immer noch ein Modem bzw. einen Modemrouter, um eine Internetverbindung herstellen zu können. Danach hat xammu auch gefragt. Außerdem : Welcher Provider, welcher Tarif, welche sonstige Hardware?

Generell ist es besser, den Eintrittspunkt ins eigene LAN (→ meistens der Modemrouter) auch alle VPN-Geschichten erledigen zu lassen. Am einfachsten geht das wie schon gesagt mit der FRITZ!Box, AVM bietet dazu gute Anleitungen. Für andere Router gibt es alternative Firmwares, mit denen sich ein VPN auch noch halbwegs bequem aufbauen läßt.

Möglich ist natürlich auch, das einen Raspi machen zu lassen. Einer der ersten Generation dafür reicht aus, Modell B oder B+ muß es aber für das Netz sein. Auch dazu finden sich etliche Anleitungen im Netz, wenn man nur mal eine Suchmaschine mit raspi vpn server bemüht, z. B. das hier. Dabei gilt wie für alle Bastelprojekte: Es ist zeitaufwändiger, dafür hat man aber die volle Kontrolle und nebenbei noch was gelernt.
 
Also mein Modemrouter ist von Vodafon und zwar eine EasyBox 803A.
Ich habe 16k Download und 1k Upload.

Da die EasyBox nicht als VPN fungieren kann und die FritzBox es könnte, aber im Switch/AP fungiert und nicht als Modem brauchbar ist, ist es nicht möglich....
 
FrazeColder schrieb:
Da habe ich jetzt aber dann immer noch zwei Probleme. Macht das überhaupt Sinn mit einer 100 kb/s Uploadrate oder nicht und kann ich dann auch über diesen VPN auf die VU+ Solo² zugreifen und Timer für Sendungen erstellen, so wie ich das jetzt tue, oder nur über diesen VPN dann surfen?
Du musst bedenken, dass bei einer rein-raus-VPN-Verbindung die Bandbreite aufgeteilt wird. Genau genommen hast du daheim dann zwei Verbindungen offen, einmal das VPN zu deinem Laptop/Smartphone und einmal die eigentliche Verbindung zum Ziel. Das heißt der Up- und Download verteilt sich schon mal auf diese beiden Verbindungen. Zusätzlich kommt dann noch der Overhead des VPNs an sich zum tragen. Es kann also gut sein, dass von 1 Mbit/s Upload nur noch 500 kbit/s übrig bleiben.

Zum besseren Verständnis was das bedeutet: Lädst du von extern via VPN etwas herunter, könnte deine Easybox daheim das mit vollem Downloadspeed (16 Mbit/s = 2 Mbyte/s) machen. Der VPN-Server muss es dann aber via VPN zu dir hochladen, also mit max 1 Mbit/s bzw. 128 kbyte/s - abzüglich obiger Einflüsse.

Für ein VPN dieser Größenordnung reicht ein PI (B) vollkommen aus. Meiner schafft 20-30 Mbit/s mit OpenVPN, mehr als genug für deine Zwecke. Die Einrichtung ist nicht so kompliziert wie man befürchtet. Es kommt aber darauf an wie gut man Anleitungen folgen kann und ob man selbst bei einem Texteditor unter Linux schon die Segel streichen muss. Mit etwas google kriegt man das aber auch hin. OpenVPN kommt beispielsweise schon mit einer einsatzfähigen Standardkonfiguration. Damit kannst du dann prinzipiell auch deine Box administrieren als wenn du daheim im LAN wärst.
 
Zuletzt bearbeitet:
FrazeColder schrieb:
Also mein Modemrouter ist von Vodafon und zwar eine EasyBox 803A.
Ich habe 16k Download und 1k Upload.

Da die EasyBox nicht als VPN fungieren kann und die FritzBox es könnte, aber im Switch/AP fungiert und nicht als Modem brauchbar ist, ist es nicht möglich....

Muß die Easybox denn zwingend als Modemrouter laufen? Kannst du sie nicht zum reinen Modem degradieren und die FRITZ!Box die Routingaufgaben übernehmen lassen? Dann kannst du auch die ganzen schönen Routingfunktionen der 4020 nutzen, u. a. eben den VPN-Zugang. Auch für’s iPhone.
 
Ich würde die FritzBox auch gerne als primären Router einsetzten, allerdings geht das nicht, da sie nicht DSL fähig ist bzw keinen Telefonanschluss hat...

Allerdings bleibt immer noch die Frage, falls ich mir einen Pi kaufe, ob sich das bei einer 100kb/s Updata Anbindung überhaupt rechnet und man keine Latenzzeiten ins Newana hat...?
 
Probier es einfach aus. Du kannst OpenVPN zB auch auf einem normalen PC laufen lassen (auch Windows). Wie gesagt, Wunder darfst du bei 1 Mbit/s Upload nicht erwarten, aber zum Surfen sollte es reichen. Downloads würde ich damit eher nicht machen - es sei denn man bringt viel Zeit mit ;)
Die Latenz ist eher nebensächlich, da du ja wohl kaum darüber zocken willst?


Ob sich das lohnt, weißt nur du allein. Das liegt allein im Auge des Betrachters. Ein PI kostet ~30€ + Zubehör (SD-Karte, Gehäuse, Netzteil).



Zur Fritzbox: Wenn die Easybox als Modem fungiert, muss die Fritzbox nicht DSL-fähig sein. Sie bezieht die Internetverbindung direkt vom Modem und weiß gar nicht ob das dahinter DSL, Kabel oder gar LTE ist. Das ist die übliche Arbeitsweise eines "eigentlichen" Routers. Was die Telefonie angeht, kann ich wenig sagen, da ich keine Ahnung von den Easyboxxen habe.
 
Zurück
Oben