Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Anfängerfragen zu VPN Verbindung

Jim Bob

Freak
Registriert
26. Oktober 2008
Beiträge
212
Reaktionspunkte
26
Punkte
88
Hallo,
ich habe noch nicht ganz verstanden Wie das mit der VPN Verbindung läuft.
Als Beispiel nehme ich eine Dreambox als Client und einen Igel als Server. Zusätzlich habe ich noch einen Router (z.B. Asus) der OpenVPN mit an Board hat wo ich über einen VPN Anbieter einen VPN Tunnel aufbauen kann.

Wenn ich als Client auf der Dreambox eine VPN Verbindung verwende kann der Server (Igel) meine IP Adresse nicht sehen von wo aus ich zu greife. Der Server sieht nur die IP des VPN Anbieters über den ich die VPN Verbindung aufgebaut habe. Als Nutzer (Dreambox) sehe ich aber die IP (Dyndns) vom Server.

1. Ist das so richtig?

2. Kann ich als Server auch diesen VPN Tunnel nutzen (aufbauen) so das der Client nicht die IP des Servers (Igel) sehen kann?

3. Wenn ja bei Frage 2. Wie setzte ich das am besten oder einfachsten um und welche Voraussetzungen muß mein VPN Anbieter haben z.B. Portweiterleitung unterstützen?

4. Wenn nein bei Frage 2. Macht es dann überhaupt Sinn eine VPN Verbindung als Server aufzubauen? Wo liegen die Vorteile?

Besten Dank im Voraus
Jim Bob
 
Ich habe mich mal bei dem VPN Anbieter Perfect Privacy erkundigt. Der bietet Portweiterleitung an jedoch bekommt man nach erneuter Verbindung oder spätestens nach 7 Tagen einen neuen (anderen) Port zugewiesen. Also müsste über diesen Anbieter immer wieder (spätestens nach 7 Tagen) der Port angepasst werden und die Clienten müssten die Line ändern.
Gibt es einen Anbieter wo man einen festen Port bekommt damit die Line beim Client nicht immer wieder geändert werden muß?
 
Perfect Privacy kann das nicht, was du vor hast.
Als Anbieter mit richtiger Portweiterleitung, so wie du sie benötigst, kenne ich nur nvpn und airvpn.

Da ich mit beiden Anbietern auch schon meine Erfahrung gemacht habe, kann ich dir sagen, dass du CS mit denen vergessen kannst. Du brauchst permanent gescheite Latanzzeiten für CS und das können dir diese Anbieter nicht bieten.
Besser ist es, du holst dir irgendwo einen VPS und richtest dir selbst einen openVPN-Server ein.

99% der VPN-Anbieter möchten auch gar nicht, dass du damit irgendwelche Server-dienste anonymisierst. Das ist (eigentlich) nur zum Surfen und Saugen gedacht... eben für Clients.
 
Also kann man einen Igel über einen VPN Anbieter und OpenVPN vergessen. Als Client ist es aber Sinnvoll sich über einen VPN Anbieter zu verbinden.



Jetzt kommen natürlich meine nächsten Fragen;). VPS sagt mir nicht viel:fearful:.

1. Welchen Vorteil hab ich wenn ich einen VPS mit openVPN verwende und gibt es hierfür eine Anleitung hier im Board? Ist bei VPS auch die IP nicht zu erkennen?

1. Den VPS miete ich mir? So ähnlich wie bei einem VPN Anbieter? Gibt es da Unterschiede? Mit welchem habt Ihr gute Erfahrungen gemacht?

2. Welche Hardware wird dafür benötigt?

3. Wie Aufwendig ist die Installation, Wartung und Pflege?
 
1.
Die Vorteile liegen darin, dass du a) frei über die Ports bestimmen kannst (Stichwort Portweiterleitung), b) du kannst den openVPN-Server exakt auf deine Bedürfnisse anpassen und c) hast du das Ping-Problem nicht so wie bei den Massen-VPN-Providern. Letztendlich könntest du sogar auf dem VPS eine OScam-Instanz laufen lassen, sodass sich deine Clients gar nicht mehr mit dir nach Hause verbinden. Das machen sogar manche hier.

2.
Ja, der wird auch so gemietet. Allerdings sind die Preise dann abhängig vom gewählten Betriebssystem und den zugesicherten Hardware-Ressourcen (CPU, RAM, ....). Natürlich ist ein VPS ein paar Mark teurer.

3.
Das Betriebssystem wird dir vorinstalliert. Um den Rest musst du dich selbst kümmern. Wie man aber einen openVPN-Server installiert, einrichtet und Zertifikate ausstellt, ist mehrfach im Netz beschrieben - ist kein Hexenwerk. Spezielle Fragen kannst du gern hier im Forum stellen. Zur Wartung: Du solltest wenigstens das Betriebssystem aktuell halten. OpenVPN darf auch aktualisiert werden. Die Client-Zertifikate laufen irgendwann aus und müssen von dir wieder neu ausgestellt werden.

Versteh mich nicht falsch: Du möchtest scheinbar CS in einem Rahmen betreiben, wo es für dich wichtig ist, dass deine Clients, die du eigentlich kennen solltest, nicht deine IP sehen dürfen. Damit bist du an einem Punkt angelangt, wo du eigentlich wissen solltest was du tust ;)
 
Meine Erfahrungen mit Nvpn sind bisher nur positiv und auch was die Zeiten betrifft.

Man sollte nur nicht einen Server nehmen, welcher vom Routing zu weit weg ist. Mit den Servern aus DE/CH hat man sehr gute Zeiten und merkt keinen großen Unterschied an der Box.

Jeder hat eine andere Anbindung und auch die Clients. Daher würde ich empfehlen, das ganze mal einen Monat zu testen. Der Service ist sehr gut und wenn ein Server ausfällt, bekommt man einen kostenlosen Tausch und kann später wieder zurück.

Nachteil: Wenn daheim das Internet ausfällt, dann ist auch der Tunnel down. Daher ist eine externe Lösung (z.B. VPS) immer entspannter - für alle Parteien :)
 
Erst mal Danke für die hilfreichen Infos!

@a1
Ich betreibe es nur in einem kleinen übersichtlichen Rahmen mit Partnern mit denen ich schon seit 3 bis 5 Jahren meine Karte tausche und wo es bisher keine Probleme gab. Das einzige ist halt das man nie weiß mit wem meine Partner noch tauschen und das dann die Probleme zu mir kommen.

@DEFBLN
Ich habe mal auf der Webseite von nvpn geschaut. Sieht eigentlich ganz gut aus. Ich werde wohl mal 1 Monat testen wie es funktioniert. Dort gibt es auch eine Anleitung wie man nvpn auf einem Asus Router installiert. Den Nachteil mit dem Internetausfall werde ich erst mal in Kauf nehmen. Vielleicht baut der Asus den Tunnel nach dem Ausfall wieder selbständig auf. Dann wäre es genau so wie jetzt ohne VPN Anbieter.
 
Sehr gute Entscheidung :) Ich kann Dir noch als Alternative einen PI 3 empfehlen.
Dort kannst Du alles sogar elegant mit Cronjobs und Iptables (Script liegt beim Provider) regeln.
Damit fährst Du eigentlich sehr entspannt, weil der PI brav seine Arbeit verrichtet und zu den zuverlässigsten Geräten gehört.
Kostet nicht viel in der Anschaffung und wer ihn hat, der liebt ihn nach kurzer Zeit.

Ps. Nicht vergessen - Schweizer oder DE Server auswählen. Die Schweizer sind sehr zuverlässig und haben so gut wie keine Serverausfälle. Da am besten testen, welcher Dir guten Ping liefert usw.
 
Zuletzt bearbeitet:
Zurück
Oben