Tom's Hardware > Foren > Netzwerke daheim und im Büro, DSL, Internet & Sicherheit > VPN: Win2k oder Linux, welches Protokoll, welche Ports?

VPN: Win2k oder Linux, welches Protokoll, welche Ports?

Forum Netzwerke daheim und im Büro, DSL, Internet & Sicherheit : VPN: Win2k oder Linux, welches Protokoll, welche Ports?

Tom's Hardware: 1,4 Mio. Mitglieder aus 6 verschiedenen Ländern beantworten alle Ihre Fragen über Computer-Technik und IT. Um Hilfe zu erhalten, registrieren Sie sich kostenlos!
Wort:    Username:           
 

Hallo zusammen,

Ich habe einen Win2k Ad. Server, darauf habe ich ein VPN Netzwerk eingerichtet. Nun soll das VPN die Clients einer lokalen Domäne (die noch nicht richtig funzt, weil ich mich noch nicht so gut mit Domänen auskenne) mit einem nicht-lokalen Netzwerk verbinden. Das VPN funzt auch einwandfrei, nur leider nicht online, weil ich mir nicht genau ergooglen konnte welche Ports ich am Router (T-Sinus 111) öffnen muss.
Bei dem Protokoll bin ich mir auch noch nicht ganz sicher, kann PPPoE
funzen oder muss ich IPsec nehmen?
Wie sieht es mit der Sicherheit aus, ist ein Windows VPN sicher genug oder wäre eine Linux Lösung besser?

Danke schonmal im vorraus an alle die antworten.

Falls es solch einen Thread schon gibt, bitte ich vielmals um Verzeihung :wink:

Anzeigen

VPN? gibts unterschiede PPTP oder wirklich IP SEC


für PPTP brauchst du 1723 und Port 47

IP SEC über einen W2K Server zu machen ist bä, da gibt es andere Lösungen von Firmen wie Zyxel etc

Antworten konkretor

Ah thx für die schnelle Antwort,
ich wusste nur von dem Port 1723. Ist das von der Firma Zyxel Open Source? Wahrscheinlich nicht, oder? Ich versuche mich möglichst auf das zu beschränken, was Win2k bietet oder mit Open Source auszukommen, von daher wäre eine Linux Lösung auch interessant.
Bietet IPcop einen VPN Dienst?
Hat der Port 47 eine bestimmte Funktion?

Antworten DonCanalie

Ich würde die OpenVPN empfehlen. Das das mit jedem OS klappt. Und es geht mit jedem NAT Router.

Antworten Hans Wurst

Wo kann man das runterladen?
Brauche ich dafür ne bestimmte clientsoftware oder kann man da mit der windows vpn verbindung connecten?

Ma was anderes zum Thema Domäne, gibts hier Threads zu sowas, oder gibts woanders Anleitungen? Der Microsoft Support ist zwar ne Hilfe aber keine Lösung :? , deshalb brauche ich da schon andere Hilfe, aber vllt reicht ja schon ein kleiner Thread bei THG :D

Antworten DonCanalie

www.openvpn.net
Ein echten Clieten oder Server gibt es nicht. Es hängt nur von der Konfigurationsdatei ab, ob OpenVPN als Client oder Server läuft.

Antworten Hans Wurst

Schönes Ding. Aber das Win2k VPN scheint jetzt online zu sein und funzt auch gut, aber ich werd mir das bei gelegenheit mal draufmachen. Kann es denn sein dass Geschwindigkeitsunterschiede bestehen zwischen dem Open Source VPN und dem Windows VPN, oder hängt das zu 100% nur an der Internetverbindung?
Gibt es bei der Sicherheit unterschiede oder wird da überall das gleiche System verwendet?

Antworten DonCanalie

OpenVPN fußt auf OpenSSL für was es auch ein FIPS Zertifikat gibt. Auch wenn es derzeit etwas Streit darüber gibt. OpenVPN kann auch auf den Zertifikatsspeicher von Windows zugfreifen, so das die X509 Zerts bleiben können wo sie sind. Theroretisch währe unter OpenVPN die Nutzung von kryptografischen Beschläunigern möglich. Für den Datendurchsatz ist in 1. Line die Verbindung entscheident. Sowie die Rechneleistung des Servers und die Anzahl der Clienst, sowie die gewählste Schlüssellänge und die Art der Verschlüsselung.

Antworten Hans Wurst

Hm.also viel hab ich jetzt nicht davon verstanden, ich bin halt Amateur und weiß noch nich soviel über Netzwerke, aber ich werde dran arbeiten. Also bedanke ich mich bei dir, Hans Wurst und werde mal weiterbasteln, das VPN ist immernoch nicht Online, aber es kann natürlich auch sein dass der Client was falsch gemacht hat.

Aber was den Server angeht:

Duron 2000+ 1,3ghz
256mb ram (wird demnächst aufgerüstet)
irgend nen qdi board (wird aufgerüstet)
internetanbindung dsl 1000 mit fast path über wlan (demnächst lan)

den hab ich mir vor kurzem mal zusammengebastelt, dient mir aber nur zum lernen, ich hab nich vor damit geld zu verdienen o. ä..
Die Domäne sollte 2 lokale clients haben, mit dem vpn will ich eine andere domäne erreichen mit 3-5 clients. Ist es möglich diese Clients in meine Domäne einzubinden mit oder ohne vpn?

Antworten DonCanalie

Ich denke das Problem bei dem VPN ist, dass der Server sein VPN als Gateway nutzt und daher nicht online, weil ich dem VPN kein Gateway zugewiesen habe. Kann dass das Problem sein? Wenn ja, wie kann ich es lösen? Wo kann ich einstellen, dass der Server das VPN nicht als Standartgateway nutzt?

Antworten DonCanalie

Hi, ich möchte das Thema nochmal ansprechen, denn ich würde gerne die oben gestellten Fragen lösen, also ob der Server sein eigenes VPN als Gateway nutzen möchte und wenn ja, wie man es umstellen kann.

Danke für jede Antwort, die mir helfen sollte, mein Problem zu lösen! :)

Antworten DonCanalie

Dann fängt das geroute jetzte erst richtig an.:)
Denn du muste jetzt an deinem DSL Router erst mal den VPN port zu deinem Server weiterleiten. Dann ja nach konstelartion(konfiguration) ist es noch nötig die Routingtabellen zu ändern/ergänzen). Damit die Clients denn durch den Tunnel verbindung mit dem Server aufbauen.

Antworten Hans Wurst

Jo, das habbich schon, der Router sollte soweit offen sein, alle ports die ich benötige sind an den Server weitergleitet. :roll:

Antworten DonCanalie

Dann starten den OpenVPN Server und schaue ob die Clients verbinden können. Zu erst kannste das ja mal intern testen.

Antworten Hans Wurst

Bisher hatte ich OpenVPN noch nicht getested, denn das Windows VPN funzt intern einwandfrei^^ :?

Antworten DonCanalie

Nur damit haste bei den NAT Routern trauer.

Antworten Hans Wurst

:D aso, aber ich denke trotzdem, dass das Problem mit der Gateway zuweisung z tun hat, denn wenn das Windows VPN aktiv ist, kann ich mit dem Server keine direkte Internetverbindung aufbauen, bzw. im Browser geht nix mehr oder andere online programme sind auch nicht online :cry:

Antworten DonCanalie

kannst ja an der konsole schauen, was das routing macht. Dann weiste, wo die Pakete "hinfallen"

Antworten Hans Wurst

Jo zur Zeit ist der Server sowieso ausser Betrieb, aber ich werde wahrscheinlich einen Linux Server einrichten. Trotzdem vielen Dank für deine Hilfe Hans Wurst

Antworten DonCanalie

Du kannst als OpenVPN Server auch ein Windows Server nutzen.

Antworten Hans Wurst

Interessant, also ist das kompatibel.das würd dann ja heissen, dass openVPN ein konfigurations Script für ein Windows VPN sein kann, stimmts? Ist es dann möglich den Server damit zu konfigurieren?

Antworten DonCanalie

Nein so nun nicht. Aber du brauchst kein Linux Server als OpenVPN Server. Du kannst OpenVPN als Server auch unter Windows laufen lassen. Entscheident sind nur die Eintöger in der Konfigurationsdei, ob OpenVPN als Klient oder Server läuft.

Antworten Hans Wurst

ok, das ist soweit klar, aber trotzdem möchte ich gerne wissen wie ich das windows vpn online kriege, nicht weil ich zwanghaft windows dafür nehmen will, sondern.weil ichs einfach wissen will! :)

Also nochmal an die ganze Mannschaft:
Kann es sein, dass der Windows VPN Server nicht online ist, weil er versucht, das VPN-eigene Gateway zu nutzen? Denn wenn das VPN aktiv ist, kann ich auch nicht mehr mit dem Server surfen.
Daher möchte ich jetzt wissen, wie ich dem Server ein anderes Gateway zuweise, bzw. das VPN-eigene Gateway nicht nutze. Das VPN hat kein Gateway zugewiesen, ist die Lösung vllt einfach nur, dass ich dem VPN das Gateway, welches der Server nutzen soll, zuweisen muss?

(Ich würds ja jetzt ausprobieren, aber der Server ist z.Z. ausser Betrieb)

Antworten DonCanalie
Tom's Hardware > Foren > Netzwerke daheim und im Büro, DSL, Internet & Sicherheit > VPN: Win2k oder Linux, welches Protokoll, welche Ports?
Zu:

Es gibt 113 identifizierte und nicht identifizierte User. Zur Ansicht der Liste identifizierter User, Hier klicken.

Wichtiger Hinweis

Dieses Thema ist länger als 6 Monate inaktiv.
Bitte überprüfen Sie, ob Ihr beabsichtigter Kommentar noch einen Mehrwert bringt oder das Anlegen eines neuen Themas nicht besser wäre.

Antwort hinzufügen Abbrechen
Google Anzeigen
  • Die Community jetzt fragen
  • Veröffentlichen
Anzeige
Die folgenden Community-Mitglieder erhielten Auszeichnungen!
Wir gratulieren:
  • 01:00 franz0501 hat das Abzeichen Leser erhalten
  • 01:00 thelittle hat das Abzeichen Leser erhalten
  • 11:31 --rm-- hat das Abzeichen Kolumnist erhalten
  • 01:00 frankyn hat das Abzeichen Leser erhalten
  • 01:00 thomas19482 hat das Abzeichen Niedergelassen erhalten
  • 01:00 emmanuel-top hat das Abzeichen Niedergelassen erhalten
  • 01:00 quott hat das Abzeichen Niedergelassen erhalten
  • 01:00 raumfrosch hat das Abzeichen Niedergelassen erhalten
  • 07:34 checkmate hat das Abzeichen Kolumnist erhalten
  • 01:00 emmanuel-top hat das Abzeichen Leser erhalten
Anzeigen