Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Welche und Wie VPN-Verbindung aufbauen?

    Deutsch
    6
    10
    4.6k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      patrick19
      last edited by

      Hallo,

      ich möchte auf der PFSENSE eine VPN-Verbindung errichten und bin noch am überlegen auf welche art.
      Möchte selbst die IPSec Methode bevorzugen wegen der Sicherheit.
      Zusätzlich möchte ich mich nicht mit div. Software Installation herumschlagen, da ich mich unter anderem z.B. von der Firma aus  einlogge.

      Das Szenario schaut so aus:

      Notebook -> Datenkarte -> WAN -> Modem -> PFSENSE -> LAN

      Was wäre eure Meinung dazu?

      MFG

      1 Reply Last reply Reply Quote 0
      • E
        EmL
        last edited by

        Also … ideal wäre es erst mal, wenn deine PFSense über ne statische IP verfügen würde. Ansonsten musst du dir halt mit DynDNS behelfen. Dann brauchst du noch einen IPSec client. Entweder der Windows eingebaute oder mit dem Shrew VPN Client.

        Ach ja ... PPTP (ist die Clientssoftware quasi in Windows enthalten und supereasy einzurichten und mit entspr. langem Passwort 63 Zeichen glaub ich auch sicher) und OpenVPN gibts ja auch noch ...

        1 Reply Last reply Reply Quote 0
        • GruensFroeschliG
          GruensFroeschli
          last edited by

          Wenn du keinen zusätzlichen Client installieren willst wird dir wohl nur PPTP bleiben.
          Allerdings würde ich dir davon abraten da es doch eher….. alt ist.

          Sowohl bei IPSEC als auch bei OpenVPN musst du einen eigenen Client installieren.
          Ich würde dir eher zu OpenVPN raten, da es meiner Meinung nach einfach ist.
          (Wobei der shrew client auch sehr einfach ist).

          We do what we must, because we can.

          Asking questions the smart way: http://www.catb.org/esr/faqs/smart-questions.html

          1 Reply Last reply Reply Quote 0
          • P
            patrick19
            last edited by

            Morgen,

            danke mal für die Infos!

            Der Internet-Anschluss ist ein Business mit statischer IP-Adresse.
            Wenn es dann so ist, werde ich einen VPN-Client installieren.

            Tendiere dann doch eher zu OpenVPN hin und schau mir bezüglich Konfiguration das ganze an.
            Soviel ich weiß kann man bei OpenVPN den VPN-Tunnel mit einem Key oder Zertifikat sichern - was verwendet Ihr?

            Gruß und Danke

            1 Reply Last reply Reply Quote 0
            • GruensFroeschliG
              GruensFroeschli
              last edited by

              Um zwei verschiedene Netzwerke zu verbinden, verwende ich eine shared key setup.

              Für den mobilen Zugriff auf das Netzwerk verwende ich eine Public Key Infrastructure, also das voll Programm
              mit CA, Zertifikaten und persönlichen Keys.

              We do what we must, because we can.

              Asking questions the smart way: http://www.catb.org/esr/faqs/smart-questions.html

              1 Reply Last reply Reply Quote 0
              • V
                Velociraptor
                last edited by

                @GruensFroeschli:

                Wenn du keinen zusätzlichen Client installieren willst wird dir wohl nur PPTP bleiben.
                Allerdings würde ich dir davon abraten da es doch eher….. alt ist.

                Sowohl bei IPSEC als auch bei OpenVPN musst du einen eigenen Client installieren.
                Ich würde dir eher zu OpenVPN raten, da es meiner Meinung nach einfach ist.
                (Wobei der shrew client auch sehr einfach ist).

                Benötigt man für das IPSec auch einen eigenen client?(unter Windows) Dachte der ist integriert?

                1 Reply Last reply Reply Quote 0
                • T
                  the_true_way
                  last edited by

                  mich würde auch interessieren wie es mit der integrierten IPSec Lösung von den Windows Clients sprich xp vista  win7? obs mit der IPSec von der PFsense Kompatibel ist?
                  frendliche Grüsse

                  1 Reply Last reply Reply Quote 0
                  • A
                    Affiliated
                    last edited by

                    Hey,

                    Viele Datenkarten am Notebook sind durch den Provider nur mit NAT angebunden. Man bekommt also keine eigene IP. Das kann mit IPSec schon mal was schwerer werden.

                    Grüße von hier nach da :-)

                    1 Reply Last reply Reply Quote 0
                    • T
                      the_true_way
                      last edited by

                      @Affiliated:

                      Hey,

                      Viele Datenkarten am Notebook sind durch den Provider nur mit NAT angebunden. Man bekommt also keine eigene IP. Das kann mit IPSec schon mal was schwerer werden.

                      Grüße von hier nach da :-)

                      Danke dass wustte ich gar nicht wieso w[rde es denn ein Problem darstellen?

                      1 Reply Last reply Reply Quote 0
                      • A
                        Affiliated
                        last edited by

                        ich selbst habe noch keine probleme damit gehat weil ich es noch nicht getestet habe. Der plan war uhrsprünglich einige standorte redundant an das wan an zu binden. Mit einer normalen sdsl strecke und ein paar umts/hsdpa routern oder so.
                        Bevor wir dies weiter angreifen konnten kamen bereits erste bedenken unserer partner die schon viele tage mit dem datenkarten/ummts/nat problem verbracht haben.
                        Wenn man onkel google mit worten wie "problem ipsec nat" und evtl "transversal" füttert fimdet man sicher gute gründe es zu lassen. (ich errinere mich nur sehr grob daran).

                        Desweiteren kann die pfsense wie es scheint nur 1 filtersatz für ipsec anlegen. Bei mhereren ipsectunneln kann das schon mal hinderlich sein.

                        Die openvpn implementierung läuft sehr stabeil bei uns auf pfsense. Es gibt allerdings etwas womit die openvpn server der pfsense so garnicht klar kommen. Und das ist das hinzufühgen von interfaces. Nach dem herumfummeln am interace tab der pfsense brechen alle tunnel bzw nur ihre filter zusammen. Da hilft nur ein reboot. Danach tuts alles wunderbar.

                        Grüße aus einem Bett an der Niederkändischen Grenze ;-)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.