Windows 10 als VPN Server, nur PPTP verfügbar

lhinny

Lieutenant
Registriert
Juli 2005
Beiträge
513
Hallo,

ich habe folgende Konfiguration: Auf meiner Windows 10 Kiste hab ich den integrierten Windows VPN Server aktiviert. Jetzt wollte ich mit meinem Galaxy S7 auf den VPN Server über den in Android integrierten Client zugreifen. Das funktioniert auch soweit, aber nur mittels PPTP. Leider finde ich auch nirgends die Option das in Windows umzustellen. Bin ich blind oder bietet der in Windows 10 integrierte VPN Server ausschließlich PPTP an?

Vielen Dank!

Edit: Okay, ein zweites Problem gibts auch mit PPTP. Die Verbindung besteht zwar, das Handy hat aber keinen Zugriff aufs Internet :/
 
Zuletzt bearbeitet:
Hallo

Warum benutzt Du nicht Cyberghost als VPN auf dem Rechner. Kann man kostenlos benutzen
und ist auch für Android kostenlos.
Und Du brauchst nichts einstellen oder konfigurieren.

MfG
 
@TheLastHotfix Ja, PPTP hätte mir nicht zugesagt, darum wollte ich ne andere Option finden. Softether VPN sieht gut aus, ich guck es mir mal an. Danke!

@antreiber
Weil ich gerne den Traffic über meinen eigenen Computer zu laufen hätte als über irgend einen Anbieter. Zumal ich so auch den Vorteil hab, dass ich auf die Daten im eigenen Netzwerk zugreifen kann.
 
Zuletzt bearbeitet: (Nachtrag)
lhinny schrieb:
@TheLastHotfix Ja, PPTP hätte mir nicht zugesagt, darum wollte ich ne andere Option finden. Softether VPN sieht gut aus, ich guck es mir mal an. Danke!
softether gibts übrigens auch für OpenWRT
# opkg list | grep softether
softethervpn - 4.22-9634-2 - SoftEther VPN ("SoftEther" means "Software Ethernet") is one of the world's most powerful and easy-to-use multi-protocol VPN software developed as an academic project from University of Tsukuba, Japan. SoftEther VPN has strong compatibility to today's most popular VPN products among the world. It has the interoperability with OpenVPN, L2TP, IPsec, EtherIP, L2TPv3, Cisco VPN Routers and MS-SSTP VPN Clients. SoftEther VPN is the world's only VPN software which supports SSL-VPN, OpenVPN, L2TP, EtherIP, L2TPv3 and IPsec as a single VPN software. SoftEther VPN is not only an alternative VPN server to existing VPN products (OpenVPN, IPsec and MS-SSTP), but has also original strong SSL-VPN protocol to penetrate any kinds of firewalls. Ultra-optimized SSL-VPN Protocol of SoftEther VPN has very fast throughput, low latency and firewall resistance.
Tipp: nimm dazu die Admin Tools bzw. das
VPN Server Manager and Command-line Utility Package
zum konfigurieren, funktioniert auch mit softether am Router und sieht wie folgt aus:

sevpn.png

Verwende ich selbst L2TP verschlüsselt mit AES256-SHA um unterwegs vom iPhone mit FileExplorer auf meine mp3s zuzugreifen.
 
Zuletzt bearbeitet:
Okay, ein zweites Problem gibts auch mit PPTP. Die Verbindung besteht zwar, das Handy hat aber keinen Zugriff aufs Internet :/
Nein denn dazu müsste dein Windows 10 auch noch routen. Du hast jetzt erst mal nur eine VPN Verbindung zu dem Windows 10 selbst.

Warum muss es denn unter Windows umgesetzt werden? Die Client Betriebssysteme bringen dafür nicht alles mit. Mit einem Windows Server ginge das sehr viel besser, oder alternativ mit einem Linux oder BSD Derivat. Kann dein Router keine VPN Verbindung entgegen nehmen? Hast du ein NAS auf dem OpenVPN laufen könnte? Einen Raspberry Pi rumliegen?
 
Genau. Windows eignet sich nicht sonderlich gut für solche Zwecke. Selbst Windows Server ist nicht unbedingt die beste Wahl für Routing-Aufgaben. Microsoft ist der Meinung, dass ein Server kein Router ist und daher auch Windows Server nur bedingt als Router fungieren kann und soll - naja, MS meinte ja auch, dass niemand den Start-Button braucht/will.

Mit Desktop-Versionen von Windows geht sowas nur umständlich. Entweder über die Internetverbindungsfreigabe (ICS), die ich persönlich nie wirklich zuverlässig zum Laufen gebracht habe. Heute lief es, morgen schon nicht mehr. Abgesehen davon kann man mittels netsh diverse Routing-Funktionen aktivieren, zB NAT. Das ist aber auch ziemlicher Frickelkram. Rudimentäres Routing klappt also auch mit Windows Desktop/Server, aber zB fortgeschrittenes Routing wie Policy-Based-Routing (kurz: PBR) ist bei Windows nicht vorgesehen, auch nicht bei Windows Server. Für deine Zwecke mag das kaum relevant sein, aber es zeigt eben, dass MS Windows nicht als "Router" sieht......

Je nach gewünschter Leistungsfähigkeit des VPNs bietet sich zB ein Raspberry PI an. Der kann jedoch nur max ~20 Mbit/s VPN liefern (zB OpenVPN), da er dann an seine Leistungsgrenze stößt. Evtl. schafft der aktuelle PI aber auch etwas mehr.. Ansonsten gibt es noch die Möglichkeit über einen OpenWRT/DD-WRT Router, mit demselben Leistungsproblem. Zum Surfen reicht das allemal, aber wenn man daheim eine dicke Internetleitung hat und diese auch weitestgehend ausnutzen will, reicht ein Kleinst-PC nicht mehr aus. Dann muss es schon eher etwas in Richtung Intel NUC sein - oder ein altes Notebook, etc. Als Betriebssystem kommt dann allerdings kein Windows zum Einsatz, sondern Linux. Welches Linux ist eigentlich egal, gibt zahlreiche Linux-Distributionen, die explizit auf Routing bzw. VPNs, Firewalls, etc. ausgerichtet sind.


*edit
Bevor man sich Hardware anschafft kann man zB auch mit einer Linux-VM erstmal testen. VMware runterladen, ein Linux deiner Wahl dort installieren und als VPN-Router konfigurieren. Gibt genug Tutorials dazu im Netz.
 
Zuletzt bearbeitet:
Windows verwende ich halt weil ich noch eine kleine Beebox hab auf der auch bereits der Plex Server läuft und da das Ding eh die ganze Zeit an ist, dachte ich es bietet sich an dort auch eine VPN-Server zu betreiben. Mit Softether hab ich es gestern auf die schnelle nicht hinbekommen, da ist mir die Oberfläche auch irgendwie etwas zu mächtig auf den ersten Blick. Morgen ist Feiertag, vielleicht guck ich es mir dann noch mal im Detail an.
OpenWRT hab ich nicht, auf dem Router Archer C7 läuft es zwar theoretisch, praktisch gibt es damit dann aber Probleme mit Wlan AC usw. Somit ist das keine Option. Ein Rasp-Pi 2 hab ich noch zuhause rumfliegen. Vielleicht probiere ich es auch noch mal damit oder mit einer Linux Installation auf der Beebox.
 
Ansonsten kannst du auf der Windows-Kiste auch einen separaten VPN-Server installieren, zB OpenVPN. Nativ wird OpenVPN aber von Smartphone und Co nicht unterstützt, man benötigt also einen VPN-Client. Auf älteren Android-Versionen benötigt man dafür aber root-Zugriff. Seit Android 4.0 wird root nicht mehr benötigt. Wie es bei iOS aussieht weiß ich nicht.

Es bleibt am Ende aber das Routing-Problem.

- Windows muss wissen, dass es überhaupt routen soll (Stichwort: IP-Forwarding = 1)
- Windows muss Traffic aus dem VPN ins Heimnetz per NAT maskieren (netsh routing ip nat ...)
oder
- Der Internet-Router muss eine Route ins VPN-Subnetz über den Windows-PC haben (zB 10.0.0.0/24 via 192.168.1.123)

Je nachdem welchen Router du hast, bietet der sogar schon einen fertigen VPN-Server. Bei Fritzboxxen konfiguriert man sowas in 5 Minuten. Auch diverse NAS bieten VPN, zB Synology.
 
Raijin schrieb:
Ansonsten kannst du auf der Windows-Kiste auch einen separaten VPN-Server installieren, zB OpenVPN. Nativ wird OpenVPN aber von Smartphone und Co nicht unterstützt, man benötigt also einen VPN-Client. Auf älteren Android-Versionen benötigt man dafür aber root-Zugriff. Seit Android 4.0 wird root nicht mehr benötigt. Wie es bei iOS aussieht weiß ich nicht.

Es bleibt am Ende aber das Routing-Problem.

- Windows muss wissen, dass es überhaupt routen soll (Stichwort: IP-Forwarding = 1)
- Windows muss Traffic aus dem VPN ins Heimnetz per NAT maskieren (netsh routing ip nat ...)
oder
- Der Internet-Router muss eine Route ins VPN-Subnetz über den Windows-PC haben (zB 10.0.0.0/24 via 192.168.1.123)

Je nachdem welchen Router du hast, bietet der sogar schon einen fertigen VPN-Server. Bei Fritzboxxen konfiguriert man sowas in 5 Minuten. Auch diverse NAS bieten VPN, zB Synology.
Hey, genau das hab ich jetzt gemacht, hab aber nun dort ein neues Problem: https://www.computerbase.de/forum/threads/keine-internetverbindung-mit-openvpn-client.1722046/

Ich hab einen Archer c7, der hat leider keinen eigenen VPN und openwrt und Co gibt es zwar dafür, dann ist aber WLAN AC wohl nicht mehr wirklich möglich :/
 
Zurück
Oben