Heimnetzwerke - WIFI, LAN, Router und Co 16.518 Themen, 81.111 Beiträge

welches VPN protokoll?

odtress / 25 Antworten / Baumansicht Nickles

hallo allerseits,
ich möchte zuhause für mich und meine freunde einen vpn-server aufstellen (windoof basis)
und es stellt sich die frage mit welchem protokoll? da meine internetleitung mit ca.380 k/bit
upload nicht die schnellste ist, kommen für mich nur protokolle in frage bei der die kommunikation
zwischen zwei clients (im internet) direkt untereinander und nicht über den server laufen.
auf meine frage bei heise online wurde IPSec als ungeeignet dargestellt und hamachi empfohlen.
hamachi lehne ich aber ab, da ich keinem unternehmen zugang zu meinen daten im LAN ermöglichen möchte.
die verschlüsslung ist hierbei zweitrangig.
wenn also z.b. das pptp protokoll meine anforderungen erfüllt, wäre ich zufrieden.

danke im voraus, lg odtress.

bei Antwort benachrichtigen
GarfTermy odtress „welches VPN protokoll?“
Optionen

"...windoof basis..."

kein unterstütztes betriebssystem. sorry.

"...hamachi lehne ich aber ab, da ich keinem unternehmen zugang zu meinen daten im LAN ermöglichen möchte..."

hamachi hat keinen zugang zu deinen daten - es ist nur die "telefonvermittlung" zwischen den rechnern, die eigentliche datenübertragung erfolgt p2p.

"...bei heise online wurde IPSec als ungeeignet dargestellt..."

aha. und normales vpn hatt keiner vorgeschlagen?

aber - wie oben schon gesagt, windoofs kenne ich leider nicht.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
odtress GarfTermy „ ...windoof basis... kein unterstütztes betriebssystem. sorry. ...hamachi lehne...“
Optionen

hi garftermy,

"... es ist nur die "telefonvermittlung" zwischen den rechnern ..."
kennst du den quellcode von hamachi und kannst du es mir schwarz auf weiss zeigen?
auf die betreuungen des untermehns gebe ich nichts. userdaten zu sammeln ist doch volkssport,
und da das unternehmen aus den USA kommt und es dort bekanntlich keinen gestzlichen datenschutz gibt
suche ich lieber einen anderen weg.


"... normales vpn hatt keiner vorgeschlagen?"
was meinst du mit normales vpn? es gibt keinen standard vpn soviel ich weiss.

danke für deine antwort :-)
lg odtress.


bei Antwort benachrichtigen
GarfTermy odtress „hi garftermy, ... es ist nur die telefonvermittlung zwischen den rechnern ......“
Optionen

"...kennst du den quellcode von hamachi und kannst du es mir schwarz auf weiss zeigen? ..."

so ein blödsinn - sorry - dann müßtest du ja konsequenterweise mit linux arbeiten und vor dem einsatz eines jeden programmes den quellcode prüfen. ich zweifle doch stark daran, dass du an hand des quellcodes solche beurteilungen treffen kannst.

falls du zweifel an hamachi hast reicht es aus sich die einzelnen verbindungen und den traffic darauf anzusehen... du wirst feststellen, das die daten p2p laufen, die vermittlung über hamachi. nach verbindungsaufbau kannst du ja testweise die verbindung zum hamachi-server trennen.

"...es gibt keinen standard vpn soviel ich weiss..."

vpn ist ein standard. ipsec auch. ssl auch... bei netzwerktotal kannst du zb nachlesen, wie unter windows vpn p2p eingerichtet wird.

aber vorsicht - den quellcode von windows kennst du nicht. ich auch nicht...

ich vermute mal, dass die unkenntnis der vpn-materie dich zu voreiligen schlüssen verleitet - das ist nicht hilfreich und führt zu falschen schlüssen.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
odtress GarfTermy „ ...kennst du den quellcode von hamachi und kannst du es mir schwarz auf weiss...“
Optionen

"...konsequenterweise mit linux arbeiten..."
mir zu bedinerunfreundlich (meine meinung - andere leute, andere meinung)

"...zweifle doch stark daran, dass du an hand des quellcodes solche beurteilungen treffen kannst ..."
hast recht, kann ich nicht. sonst würde ich hier nicht posten. meine reaktion basiert auf das wissen
andere die die glaubwürdigkeit der programmherstellers in frage gestellt haben.

"... vpn ist ein standard..."
ist mir neu. lass mich gerne belehren. dazu würde ich gerne wissen wo dieser standard festgelegt wurde (wenn info vorhanden)!

"... die unkenntnis der vpn-materie dich zu voreiligen schlüssen verleitet - das ist nicht hilfreich und führt ..."
darum poste ich doch hier. damit ich mehr über die materie erfahren kann. das mit dem netzwerktotal klingt nett. werd ich mal checken.
hättest es doch gleich posten können du nase ;-)

thx

PS: ich poste wenn ich was vernüftiges gefunden habe.


bei Antwort benachrichtigen
GarfTermy odtress „ ...konsequenterweise mit linux arbeiten... mir zu bedinerunfreundlich meine...“
Optionen

"...meine reaktion basiert auf das wissen andere..."

naja - die wissens dann wohl eher auch nicht.

standards?

Klick!

die knigge dort ist ein guter überblick...

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Hanussen GarfTermy „ ...meine reaktion basiert auf das wissen andere... naja - die wissens dann wohl...“
Optionen

VPN hat nichts mit Verschlüsselung zu tun, wodurch der Durchsatz auch nicht so sehr in Mitleidenschaft gezogen wird. Himatchi sollte die einfachste Lösung sein, und die Amis haben besseres zu tun als deine privaten Briefe auszuspionieren.

VPN unter Windows wird ohne Probleme von Windows Server 2003 unterstützt, Windows XP reicht als Client aus.

Es gibt auch Router in denen schon ein VPN-Server integriert ist sowie Router die auch als VPN-Client fungieren (was perfekt ist, da es dann für die Clients transparent ist).

Reicht dir eventuell ein (S)FTP-Server in Kombination mit DynDNS aus um ein paar Dateien mit deinen Freunden zu tauschen ???

MfG

bei Antwort benachrichtigen
Aragorn75 Hanussen „VPN hat nichts mit Verschlüsselung zu tun, wodurch der Durchsatz auch nicht so...“
Optionen

Hast du dir mal das hier angesehen....

ist evtl. sowas was du suchst...

bei Antwort benachrichtigen
odtress Hanussen „VPN hat nichts mit Verschlüsselung zu tun, wodurch der Durchsatz auch nicht so...“
Optionen

die protokolle haben was damit zutun und je nachdem welches protokoll eingesetzt wird
werden bei zwei clients der datenverkehr direkt oder über dem server abgewickelt.
FTP reicht nicht aus. dyndns ist eingerichtet. das windows die funktionen von hauseaus mitbringt
is kla, hilft aber nicht weita.

deshalb ich stelle noch mal die frage damit keine missverständnisse auf kommen:

ich suche ein VPN protokoll bei dem die clients dirket miteinander kommunizieren.
es soll zum daddeln und datein austausch sein. alles was hamachi bietet, bloss mit einem anderen protokoll!!

PS: liebe leser. bitte postet nur wenn ihr wirklich über die thematik bescheid wisst. halbwissen
habe ich selber und es erschwert meine recherche auf vermeintliche ratschläge zu antworten.
thx :-)

bei Antwort benachrichtigen
GarfTermy odtress „die protokolle haben was damit zutun und je nachdem welches protokoll eingesetzt...“
Optionen

...doch - einmal sag ich noch was...

"...die protokolle haben was damit zutun und je nachdem welches protokoll eingesetzt wird
werden bei zwei clients der datenverkehr direkt oder über dem server abgewickelt...."

du hast ein völlig falsches bild von netzwerkverbindungen.

beispiel:

vpn/ipsec

hier kommunizieren mindestens 2 rechner miteinander, wobei jder als server oder client agieren kann.

"...FTP reicht nicht aus...."

ftp läuft hier durch vpn/ipsec durch - wie durch ein kabel. zuerst kommt also die verbindung der rechner untereinander, wie mit einem kabel - nur das hier ein vpn-tunnel/ipsec benutzt wird - und darin läuft dann tcp/ip, ftp, rdp, oder was auch immer.

"...die funktionen von hauseaus mitbringt
is kla, hilft aber nicht weita..."

das, was windows an vpn/ipsec mitbringt ist die GRUNDLAGE der verbindung.

"...ich suche ein VPN protokoll bei dem die clients dirket miteinander kommunizieren..."

schluß jetzt. lies endlich die knigge und netzwerktotal, da findest du auch verweise auf die rfc .

komm wieder, wenn du die grundlagen verstanden hast.

...oder nimm kyoto.

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
odtress GarfTermy „...doch - einmal sag ich noch was... ...die protokolle haben was damit zutun und...“
Optionen

mag sein das ich ein falsches bild von der funktionalität von vpn's hab,
das ändert aber nichts daran das du keine antwort auf meine frage
hast und hier alles zu spamst.

bei Antwort benachrichtigen
GarfTermy odtress „mag sein das ich ein falsches bild von der funktionalität von vpn s hab, das...“
Optionen
The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
odtress GarfTermy „ ...meine reaktion basiert auf das wissen andere... naja - die wissens dann wohl...“
Optionen

"... naja - die wissens dann wohl eher auch nicht."
es waren heise redakteure in einem bericht über das app. ich denke mal die wissen worüber sie berichten.
(hoffe ich zumindest!)

"VPN knigge"
den beitrag kenne ich. das sich vpn nur über das benutzte protokoll definiern soll find ich nicht richtig da
eigentlich eine virtuelle netzwerkkarte installiert wird der dann bestimmte protokolle nutzt (ps:halb wissen!).

:-)

bei Antwort benachrichtigen
GarfTermy odtress „ ... naja - die wissens dann wohl eher auch nicht. es waren heise redakteure in...“
Optionen

"...find ich nicht richtig da
eigentlich eine virtuelle netzwerkkarte installiert wird der dann bestimmte protokolle nutzt..."

das ist kein problem.

wenn du bauchschmerzen mit solchen lösungen hast - hier ein vorschlag [vorsicht: kostet viel geld, mit anderen routern geht das preiswerter - zb draytek vigor]

1. pro standort eine fortigate 50a - die kann selbst ipsec/vpn/ssl-vpn
2. idealerweise alles mit festen öffentlichen ip´s [dyndns geht auch]
3. das ganze mit zertifikaten absichern

alternative?

windows ab 2000 kann mit bordmitteln eine vpn verbindung aufbauen - du brauchst dazu keine weitere software. die anleitung findest du bei netzwerktotal.

die verbindung ist sicher, ist verschlüsselt und hinreichend performant.

noch eine alternative?

wenn du den aufwand beim einrichten minimieren willst - dann nimm hamachi. genau deswegen wurde das tool entwickelt.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
odtress GarfTermy „ ...find ich nicht richtig da eigentlich eine virtuelle netzwerkkarte...“
Optionen

menno!
die oben von dir aufgeführten lösungen kenn ich doch mensch.
ich will ja mit windows bordmittel ein vpn server aufstellen. es geht darum
welches protokoll ich einsetzen soll!

rede ich spanisch oder warum versteht mich hier niemand?!?

bei Antwort benachrichtigen
GarfTermy odtress „menno! die oben von dir aufgeführten lösungen kenn ich doch mensch. ich will...“
Optionen

"...ich will ja mit windows bordmittel ein vpn server aufstellen. es geht darum
welches protokoll ich einsetzen soll!..."

menno. die vollständige anleitung findest du auf netzwerktotal - MIT ANGABE DES PROTOKOLLS [der möglichen protokolle]

wo bitte ist das problem die anleitung schritt für schritt abzuarbeiten?

ok?

stell dich nicht so an!

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
odtress GarfTermy „ ...ich will ja mit windows bordmittel ein vpn server aufstellen. es geht darum...“
Optionen

haaaaaaaallooooooo!!!!

meine frage bezieht sich nicht auf die installation von dem jeweiligen protokoll!
ich will nur wissen welches der protokolle
meine anforderungen entspricht!

ist das so schwer zu verstehen?!

bei Antwort benachrichtigen
GarfTermy odtress „haaaaaaaallooooooo!!!! meine frage bezieht sich nicht auf die installation von...“
Optionen

"...ich will nur wissen welches der protokolle
meine anforderungen entspricht!..."

alle, die window standardmäßig für vpn/ipsec hat.

"...ist das so schwer zu verstehen?! ..."

alle erklärenden texte kommen irgendwie nicht an.... oder du liest sie nicht.

grundsätzlich kannst du dir JEDE vpn/ipsec-verbindung so vortsellen, als ob du ein netzwerkkabel zwischen 2 rechner steckst. das protokoll ist dabei EGAL. das protokoll ist zu vergleichen mit der sprache, die im kabel gesprochen wird.

klärt das deine probleme etwas auf?

warum richtest du nicht erstmal ein vpn ein, testest und siehst dann, ob es deine wünsche erfüllt?

fang doch erstmal an!

koppschüttel

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
odtress GarfTermy „ ...ich will nur wissen welches der protokolle meine anforderungen...“
Optionen

ich will etwas wissen und hier nichts ausprobieren. wenn du keine antwort auf die protokoll frage hast
kannst mir auch nicht weiter helfen.
ich hab doch schon mehrmals geschrieben das ich kein ipsec einsetzen kann weil es
nicht die gewünschte eigenschaften bietet,(guckst du posting 1!) also warum schlägst du das jetzt wieder vor????


@markus86xxx: endlich jemand der die frage versteht und ein protokoll vorschlägt! danke markus.

bei Antwort benachrichtigen
GarfTermy odtress „ich will etwas wissen und hier nichts ausprobieren. wenn du keine antwort auf...“
Optionen

"...nichts ausprobieren..."

dann lass es einfach ganz sein. wenn ipsec NICHT geht - was bleibt dann übrig? mach die augen auf...

"...@markus86xxx: endlich jemand der die frage versteht und ein protokoll vorschlägt! danke markus....."

muhaaaaaaaaaa!

@odtress

kyoto.....

JAAAAAAAAAAAAAAA!

EOD

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
odtress GarfTermy „ ...nichts ausprobieren... dann lass es einfach ganz sein. wenn ipsec NICHT geht...“
Optionen

wieso soll ich es sein lassen?! nur weill du kein anders protokoll kennst der
die funktion bietet?^^
ich denke nicht!!

in diesem sinne wäre ich dankbar wenn du hier nichts mehr posten würdest.

PS: das das kyoto protokoll ein internationales abkommen zur
reduzierung von co² ist das von den amis seiner zeit
nicht unerschrieben wurde ist hier allen
klar und meine bemerkung war ledeglich eine ironische bemerkung dazu!

bei Antwort benachrichtigen
GarfTermy odtress „wieso soll ich es sein lassen?! nur weill du kein anders protokoll kennst der...“
Optionen

egal was man dir für protokolle nennt - oder verweise auf quellen - du verstehst es nicht.

also lassen wir das jetzt.

ganz dolle EOD.

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
markus86xxx odtress „menno! die oben von dir aufgeführten lösungen kenn ich doch mensch. ich will...“
Optionen

nimm das Kyoto-Protokoll, dies wurde von Amerika noch nicht unterzeichnet.

Nur so bist Du sicher

bei Antwort benachrichtigen
GarfTermy markus86xxx „nimm das Kyoto-Protokoll, dies wurde von Amerika noch nicht unterzeichnet. Nur...“
Optionen

LOL

...das hat sogar zertifikate!

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Aragorn75 GarfTermy „LOL ...das hat sogar zertifikate! - “
Optionen

Respekt, garftermy!!!
Du hast ganz schön gedult.

@odtress: Eine Antwort auf deine Frage nach dem Protokoll wirst du hier nicht mehr finden, denn sie wurde von garftermy mehr als einmal beantwortet.

Und jetzt bitte nicht böse verstehen:

Ich würde dir drei Lösungen vorschlagen:

1. Lese mal ein paar Bücher (wenn du schon nicht die angegebenen Quellen im Inet lesen möchtest) über VPN/IPsec. Dann wird alles klarer.

2. Geh zu einem Fachmann, erzähl ihm was du willst und er wird dir das ganze realisieren. Das kostet natürlich Geld!!!

3. Folge den Tips und mach es selbst.


Falls du eine andere Anwendung als hamachi suchst, wird es schwer, denn ich denke auch andere Anwendungen die ähnlich aufgebaut sind wie hamachi werden diesen Unsicherheitfaktor haben, den du oben benannt hast (hamachi lehne ich aber ab, da ich keinem unternehmen zugang zu meinen daten im LANbild ermöglichen möchte)

bei Antwort benachrichtigen
GarfTermy Aragorn75 „Respekt, garftermy!!! Du hast ganz schön gedult. @odtress: Eine Antwort auf...“
Optionen

@aragon...

ack ...meine geduld ist aber am ende.

*g*

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen