Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Sicheres CS über ano VPN ???

AW: Sicheres CS über ano VPN ???

Nur das installieren von OpenVPN verschleiert noch garnichts...

Du musst, wie ich eben sagte, entscheiden welche Art von VPN du nutzen möchtest und entsprechendes dann natürlich konfigurieren und einrichten...


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

...also ganz so einfach wie Ihr vllt zunächst denkt, ist das nicht - zumal es auch eine Fehlerquelle mehr sein kann...
 
AW: Sicheres CS über ano VPN ???

Anderer Vtunnel und es geht....

Um es ein bissl zu vereinfachen:
VPN kann man auch mit Boardmittel ohne irgendwelche Ominösen Betreiber zu verwenden einsetzen!
Dazu reichtg schon eine Freetz oder normale Fritz aus....ein VPN Server zu bauen ist auch easy.

Es gibt verschiedene VPN Verbindungsarten...
Server to Server, Endpoint to Endpoint, Server to Entpoint, Client to Endpoint, Client to Server, Client to Client.

Aber es macht eigentlich nur bei zwei Varianten wirklich Sinn:

1. Server to Server: Ich betreibe zuhause einen Cardserver und setzte einen Root Server als Proxy ein. Nach außen hin ist nur der Proxy sichtbar, der Datenverkehr zwischen Root Server und meinem lokalen Cardserver ist mit VPN getunnelt. Da der Server in der Regel eine feste IP-Adresse hat, fällt eine Dyndns hier weg...so das ihr keinen anderen Provider zur maskierung benötigt. Zumal das bei VPN sowieso überflüssig ist.

2. Client to Server: Ich betreibe einen VPN Server in einer DMZ, mein Cardserver liegt lokal. Nach außen hin ist nur der VPN Server sichtbar. Die Peers connecten getunnelt durch VPN auf meinen VPN Server und werden von da an an meinem lokalen Cardserver geroutet. Das Problem daran ist, dass ich soviele eingehende VPN-Verbindungen habe wie Peers da sind. Eine Endpoint to Endpoint wäre auch möglich als Alternative. Ich bezweifle aber das iwer die Lust hat bei einer gewissen Anzahl von Peers alles auf VPN bei jedem umzustellen.

Sicher könnte man einige peers einfach direkt routen...würde aber keinen Sinn machen wenn ich auf eine VPN-Infrastruktur setze. Was viele hier nicht bedenken ist, dass mir im Zweifelsfall ca. 20 - 50 % Performance auf der Leitung verloren gehen ( vorallem wenn ich über einen kommerziellen Anbieter umroute ) und sich damit die Latenzzeiten bei den Client unter Umständen drastisch Erhöhen können....

Schlagwort Freezer.


Abgesehen davon will ich...wenn ich VPN einsetzen will / muss den höchsten Sicherheitsstandard haben der Verfügbar ist....
und ich bezweifle das jeder zuhause mal so ebend einen Router stehen hat der EAP-TLS Zertifikats-Verschlüsselung unterstützt...
und das ist auch nicht einfach mal so ebend dahin gebaut...dazu gehört schon ein wenig Planung.

Wenn Ihr tatsächlich nach außen hin sicher sein wollt...baut euch selbst eine Anständige Proxy mit Sicherheitsprotokollen, dann bleibt auch das eigene Netz unangetastet. Ach btw...sry wegen der Formatierung...ich muss hier aus dem Firmennetzwerk heraustunneln ;) Da klappt das mit den Scripten net so ganz.
 
Zuletzt bearbeitet:
AW: Sicheres CS über ano VPN ???

naja ein riesen block text ohne absatz etc ist nicht gerade eine Vereinfachung, zumal ich den groben inhalt hier bereits schon geschrieben hatte...


(man brauch keine scripte o.ä. um nach nem Satzzeichen <enter> zu drücken...)
 
AW: Sicheres CS über ano VPN ???

Es macht aber den Anschein, dass hier einige Leute Blind in die Geschichte rein rennen wollen.
Ich gehe mal davon aus, dass du ein bisschen mehr Ahnung hast als andere hier was generell das Thema IT betrifft.
Das zumindest entnehme ich mal deinen Beiträgen und deiner Intention.

Und btw....der Ansatz ist Genial....ob es sich lohnt stelle ich mal in den Raum.

Aber...und das ist ein Punkt....es hat nicht jeder hier wirklich soviel Ahnung. Ich will das hier jetzt keinesfalls auf irgendwen münzen...aber Leute es reicht nicht aus, zu dem Thema VPN einen Wiki Eintrag zu lesen und zu meinen man ist Experte darin. VPN ist einfaches aber dafür komplexes Thema.

Bottomline feissmaik...es sollte einfach nochmal ausdrücklich darauf hingewiesen werden. Das erspart unendlich viele Threads mit dem Titel
"...CCcam funktioniert mit VPN nicht..."
 
Zuletzt bearbeitet:
AW: Sicheres CS über ano VPN ???

Liest sich ja sehr spannend,


welche Auswirkungen hat es den auf den Ping wenn man hier mit VPN Arbeitet?


Homeserver <-VPN-> VPN Anbieter <---->User


Hat da schon jemand Erfahrungen bzw. kann sagen bei welchen Anbieter welcher Server welchen Ping erreichen kann ?

Ich danke euch schon mal für die Antwort.
 
AW: Sicheres CS über ano VPN ???

SO ich bin auch mal wieder da :emoticon-0135-makeu

Hätte nicht gedacht dass hier soviel Interesse herrscht......

@Webcontrol : Eine Änderung der Pingzeiten kann ich nicht feststellen.

Auch die ECM-Zeiten liegen bei 0,5 - 0,6.

Wenn man einen Futro nutzt kann man sich noch Squid installieren und den kompletten Netzwerkverkehr darüber abwickeln. Dann ist nicht nur der CS-Server Anonym sondern auch sämtlicher Internetverkehr.
 
AW: Sicheres CS über ano VPN ???

Würdes du mir auch sagen bei welchen Anbieter du bist und welchen server du dort nutzt ?
 
AW: Sicheres CS über ano VPN ???

@Webcontrol - ich nutze IVACY und dort den russischen Server. Bei der minimalen Anzahl an Daten die beim CS übertragen werden - kommst du mit dem 10 € Paket Ewigkeiten hin.

@Satanos - Squid ist halt ein normaler Proxyserver.Eine FAQ habe ich nicht zur Hand - aber vielleicht schau mal
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
 
AW: Sicheres CS über ano VPN ???

Hab heute den Server in Russland man angepingt:

Ping ca 120 ms

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!


11 Hops bis zum RU Server


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!



wenn ich per VPN verbunden bin und dann den Server in Deutschland anpinge:

Pin ca 210 ms

15 Hops nach Deutschland


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!




kann diese werte jemand bestätigen ?

Edit:
mein Anbieter O2
IP Adresse vom RU Server : 213.232.200.195

Testen könnt ihr selber unter
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
 
Zuletzt bearbeitet:
AW: Sicheres CS über ano VPN ???

Das ist höchst warscheinlich bei den meisten unterschiedlich - weil das aufs jeweilige Routing deines Providers ankommt... (ohne die IP zu kennen kann Das eh keiner bestätigen...)


Nicht jeder ist an den selben Server gleich angebunden...
Dh ein Telekotz Surfer hat zu deinem .ru Server zb 20 hops... Ein Alice Surfer hat aber zb nur 15 hops... Dann is höchst warscheinlich der Ping für den Alice surfer besser - muss aber nicht immer so sein, kann auch maln hop dazwischen sein der ausbremst...


Wie gesagt - VPN über einen Drittanbieter ist immer eine unnötige Fehlerquelle mehr die man sich einbaut...
Geht dieser VPN Anbieter mal nicht, geht dein VPN ebenfals nicht... obwohl Dein server online wär...
Kann auch sein das du von diesem Anbieter ne IP zugewiesen kriegst die irgendwo in Asien ist und dahin haben 95% deiner CCcam-User nen übelst heftig dreckigen ping o.ä....


/EDIT: Um zu sehen welche Routen das "ping" Paket nimmt, kann man zb unter Windows: Start -> Ausführen -> cmd -> tracert <ip/host>
eingeben... Unter Linux: traceroute <ip/host>
 
Zuletzt bearbeitet:
AW: Sicheres CS über ano VPN ???

was konnt ihr uber
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
* und ser*er1.cc herausfinden? eigentlich ist er in NL bei leaseweb gehostet und es sollte ein russischer payserver sein. meint ihr die haben da nur vpn server oder was ahnliches installiert?
 
AW: Sicheres CS über ano VPN ???

Hallo, ich habe bei IVACY versucht den Port 28530 freizuschalten, jedoch geht das nicht. Wird dann der Port 28530 automatisch zu meinem Server übers VPN weitergeleitet? Wo bekomme ich denn die IP her die ich im Dyndns eintragen muss?
 
Zurück
Oben