Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [solved] Site to Site VPN - IPSec oder OpenVPN

    Scheduled Pinned Locked Moved Deutsch
    20 Posts 5 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tpf
      last edited by

      Unglücklicherweise gibts halt kaum bezahlbare Kompaktgeräte, die OVPN können. Dieser kleine Mikrotik-Router wäre so einer. Würde ich gerne nehmen. Aber OVPN mit TCP? Na danke. UDP kann der glaub bis heute nicht.

      10 years pfSense! 2006 - 2016

      1 Reply Last reply Reply Quote 1
      • RicoR
        Rico LAYER 8 Rebel Alliance
        last edited by

        Alles was mit OpenWRT oder DD-WRT läuft kann OpenVPN.
        Und die SG-1100 ist auch klein und kompakt. ;-)

        -Rico

        1 Reply Last reply Reply Quote 1
        • T
          tpf
          last edited by tpf

          DD-WRT habe ich früher mal benutzt. Irgendwann habe ich es wegen immer wiederkehrender, nicht behobener Probleme einiger Modelle aber dann aufgegeben. Aktuell habe ich Asus RT-N16 noch mit DD-WRT und auf allen dreien das Problem, dass nach Zeitpunkt X auf einmal die WLAN-Konfig weg ist und unverschlüsselte DD-WRT-SSID publiziert wird.

          Es nervt.

          Ich habe gerade mal auf der pfS nachgesehen, was sie mit der Fritte aushandelt.
          IKE1: AES_CBC HMAC_SHA1_96 PRF_HMAC_SHA1 MODP_2048
          IKE2: AES_CBC HMAC_SHA2_512_256 MODP_2048

          Ich habe mal gewusst, warum IKE1 nur mit SHA1 geht, aber leider wieder vergessen. Aber gut, dass mir dieser Thread das wieder ins Bewusstsein ruft: ich muss da dran.

          OpenVPN s2s mit Shared Key geht auch nicht mit GCM. Irgendwann stelle ich meine Tunnel mal auf SSL/TLS um. Damit gehts dann wohl.

          10 years pfSense! 2006 - 2016

          JeGrJ 1 Reply Last reply Reply Quote 1
          • T
            tpf
            last edited by

            Ich darf mich bei Euch bedanken ;-) Anscheinend hat sich in der Zwischenzeit Etwas weiterentwickelt. Statt SHA1 geht nun SHA512.

            Irgendwann schaue ich mal nach, was neuerdings sonst noch so geht.fritteipsec.JPG

            10 years pfSense! 2006 - 2016

            T 1 Reply Last reply Reply Quote 1
            • RicoR
              Rico LAYER 8 Rebel Alliance @JeGr
              last edited by

              @JeGr said in Site to Site VPN - IPSec oder OpenVPN:

              wie OVPN im Kernel Space läuft

              Soll bestimmt userspace heißen. ☺

              -Rico

              1 Reply Last reply Reply Quote 1
              • JeGrJ
                JeGr LAYER 8 Moderator
                last edited by

                @Rico said in Site to Site VPN - IPSec oder OpenVPN:

                @JeGr said in Site to Site VPN - IPSec oder OpenVPN:

                wie OVPN im Kernel Space läuft

                Soll bestimmt userspace heißen. ☺

                Jein, da fehlte ein "nicht" ;)

                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                1 Reply Last reply Reply Quote 1
                • JeGrJ
                  JeGr LAYER 8 Moderator @tpf
                  last edited by

                  @tpf Muss ja nicht SHA-512 sein. Ist schön, aber nicht unbedingt notwendig ;) Gerade weil die FBs ja generell immer gern am Leistungsmaximum rumkrebsen, würde mir zur Sicherheit schon ein Minimum von AES128 mit SHA256 reichen auch wenn das echt unterstes Level ist. Besser AES256 mit SHA256 und irgendwas mit DH>2048. Aber wie gesagt, am Maximum laufen die Dinger ja eh schon. Spaß macht das nicht. :)

                  Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                  If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                  1 Reply Last reply Reply Quote 1
                  • T
                    tpf
                    last edited by

                    Ich teste das bei Gelegenheit mal mit Iperf. Aber ja, die Dinger haben keine wirklichen Leistungsreserven. Freut mich aber, dass die Unterstützung gegeben ist.

                    10 years pfSense! 2006 - 2016

                    1 Reply Last reply Reply Quote 1
                    • J
                      johndo
                      last edited by

                      Hallo zusammen,

                      ich habe mich für OpenVPN entschieden. Die Konfiguration war eigentlich recht einfach. Habe auf meiner Hauptfirewall einen eigenen OpenVPN Server eingerichtet und auf der Remote Site dann den OpenVPN Client.
                      Der Tunnel steht und ich kann von beiden Seiten zugreifen.

                      1 Reply Last reply Reply Quote 0
                      • T
                        tpf @tpf
                        last edited by

                        @tpf said in [solved] Site to Site VPN - IPSec oder OpenVPN:

                        Ich darf mich bei Euch bedanken ;-) Anscheinend hat sich in der Zwischenzeit Etwas weiterentwickelt. Statt SHA1 geht nun SHA512.

                        Irgendwann schaue ich mal nach, was neuerdings sonst noch so geht.fritteipsec.JPG

                        Gerade heute wieder mit einer 7390 auf die Nase gefallen und festgestellt, dass AVM seine Doku aufgebohrt hat:
                        https://avm.de/service/fritzbox/fritzbox-7390/wissensdatenbank/publication/show/3331_FRITZ-Box-mit-einem-Firmen-VPN-verbinden/

                        In der URL einfach die Modellbezeichnung zw. /fritzbox/ und /wissensdatenbank/ editieren. Die Modelle, die ich jetzt versucht habe, sind allesamt dokumentiert. Da findet man die möglichen Einstellungen.

                        10 years pfSense! 2006 - 2016

                        1 Reply Last reply Reply Quote 1
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.