Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Einsteigerfragen
    4. Verständnisfrage zu VPN

    NEWS

    • Neuer Blog: Fotos und Eindrücke aus Solingen

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    Verständnisfrage zu VPN

    This topic has been deleted. Only users with topic management privileges can see it.
    • Thomas Braun
      Thomas Braun Most Active @David G. last edited by Thomas Braun

      @david-g

      ?
      tailscale funktioniert doch genau ohne solche Klimmzüge?
      Allerdings kann man das dann alles aber auch bei Bedarf im tailscale-Dashboard pro Client einstellen.
      Expiry Dates hab ich z.B. mittlerweile auf 'never' gesetzt.

      SubNets kann man einrichten, ebenso wie MagicDNS.
      So erreiche ich alle Geräte in meinem Heimnetz nahtlos.

      David G. 1 Reply Last reply Reply Quote 1
      • David G.
        David G. @Thomas Braun last edited by

        @thomas-braun

        Das sieht für mich nach dem leichtesten weg aus.

        https://login.tailscale.com/admin/machines/new-linux

        Kann da aber nur 90 Tage nehmen oder diese Usererwaltung.

        Thomas Braun 1 Reply Last reply Reply Quote 0
        • H
          hub01 @Chrunchy last edited by

          @chrunchy sagte in Verständnisfrage zu VPN:

          @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

          Geht das mit dem vorhandenen VPN-Client von Android?
          Da muss ich einen VPN-Typ auswählen.
          PPTP, L2TP, IPSec, IKEv2

          C 1 Reply Last reply Reply Quote 0
          • Dr. Bakterius
            Dr. Bakterius Most Active @hub01 last edited by

            @hub01 sagte in Verständnisfrage zu VPN:

            Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

            Weil das kein VPN ist. Beide Clients melden sich bei einem externen Server der die Verbindung verwaltet. Die Verbindung ist also nicht direkt sondern läuft über eine Zwischenstation. Und der muss man vertrauen.

            H 1 Reply Last reply Reply Quote -1
            • H
              hub01 @Dr. Bakterius last edited by

              @dr-bakterius
              Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
              Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
              aber vom Internet zum lokalen Server braucht man die Portfreigabe.

              Homoran Dr. Bakterius 2 Replies Last reply Reply Quote 0
              • C
                Chrunchy @hub01 last edited by

                @hub01 sagte in Verständnisfrage zu VPN:

                @chrunchy sagte in Verständnisfrage zu VPN:

                @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

                Geht das mit dem vorhandenen VPN-Client von Android?
                Da muss ich einen VPN-Typ auswählen.
                PPTP, L2TP, IPSec, IKEv2

                Es gibt eine Wireguard App. 😉
                Neue Verbindungen kannst du dort entweder per Config-Fule eintragen, oder einfach den angezeiten QR-Code vom Server abscannen.

                1 Reply Last reply Reply Quote 1
                • Thomas Braun
                  Thomas Braun Most Active @David G. last edited by Homoran

                  @david-g

                  Zwar eigentlich hier OT, aber...

                  d33a9323-98a6-432a-9613-204351dc-grafik.png

                  David G. 1 Reply Last reply Reply Quote 0
                  • David G.
                    David G. @Thomas Braun last edited by

                    @thomas-braun

                    Bildlink ist tot.
                    Ich lese mich mal Noch was ein.
                    Glaube aber, nicht alles was ich mit WireGuard mache mit Tailscale umsetzen zu können.

                    1 Reply Last reply Reply Quote 0
                    • Homoran
                      Homoran Global Moderator Administrators @hub01 last edited by

                      @hub01 Meinst du, du tust dir einen Gefallen wenn du etwas so sicherheitsrelevantes mit deinem jetzigen Wissen versuchst selbst aufzusetzen?

                      H 1 Reply Last reply Reply Quote 1
                      • H
                        hub01 @Homoran last edited by

                        @homoran
                        Dachte nicht, dass das so schwierig wird.
                        VPN zum Firmennetz wurde zwar von der IT eingerichtet, aber da wurde auch keine Portfreigabe gemacht.

                        Welches Sicherheitsrisiko besteht?
                        Wenn nur der NUC betroffen wäre, dann würde ich dadurch lernen.
                        Wenn aber auch andere Geräte im Netzwerk betroffen sind, muss ich nach einer Alternative schauen.
                        Was gäbe es für Möglichkeiten, speziell für Android?
                        ev. die ioBroker App, aber wegen InfluxDB und Grafana?

                        Homoran 1 Reply Last reply Reply Quote 0
                        • Homoran
                          Homoran Global Moderator Administrators @hub01 last edited by

                          @hub01 sagte in Verständnisfrage zu VPN:

                          Welches Sicherheitsrisiko besteht?

                          dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                          H 1 Reply Last reply Reply Quote 1
                          • MartinP
                            MartinP @Chrunchy last edited by

                            @chrunchy sagte in Verständnisfrage zu VPN:

                            Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                            https://forum.vodafone.de/t5/Archiv-Internet-Geräte/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                            Um das man etwas spezifischer Auszudrücken: Falls Dein Internetanschluss nur DS-Lite bietet (also die Vodafone Station keine öffentliche IPv4 Adresse hat), wird die Konfiguration deutlich schwieriger, da das Smartphone dann über einen IPv6 Wireguard Tunnel arbeiten muss...

                            Falls Du eine öffentliche IPv4 Adresse hast, muss Du noch schauen, wie Du einen Wechsel der öff. Adresse an Deine Endgeräte kommunizierst ... Da gibt es DynDNS Dienste

                            H 1 Reply Last reply Reply Quote 1
                            • H
                              hub01 @MartinP last edited by

                              @martinp
                              Ich habe öffentliche IPv4 und IPv6 Adressen, sowie DNS IPv4 und DNS IPv6 Adressen (konnte nur nichts damit anfangen).
                              Aber das Ganze sollte universell bleiben, also auch noch funktionieren, falls mir z.B. die öffentliche Adresse genommen wird.

                              1 Reply Last reply Reply Quote 0
                              • H
                                hub01 @Homoran last edited by

                                @homoran sagte in Verständnisfrage zu VPN:

                                @hub01 sagte in Verständnisfrage zu VPN:

                                Welches Sicherheitsrisiko besteht?

                                dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                                aber deswegen setze ich doch VPN ein?

                                MartinP OliverIO 2 Replies Last reply Reply Quote 0
                                • MartinP
                                  MartinP @hub01 last edited by

                                  @hub01 das VPN ist die eine Sache, die andere die Portfreigaben für das VPN.
                                  Wenn man das Loch im Router größer macht, als nötig, bietet man Bösewichten mehr Angriffsfläche...

                                  1 Reply Last reply Reply Quote 1
                                  • Dr. Bakterius
                                    Dr. Bakterius Most Active @hub01 last edited by

                                    @hub01 sagte in Verständnisfrage zu VPN:

                                    Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                                    aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                                    Nein, beide haben eine ausgehende Verbindung. Da brauchst du keine Portfreigabe bei AnyDesk. Wenn du lokal bei dir einen VPN-Server laufen hast, musst du den Port den der Server verwendet für und auf diesen Server öffnen.

                                    1 Reply Last reply Reply Quote 1
                                    • OliverIO
                                      OliverIO @hub01 last edited by OliverIO

                                      @hub01

                                      Dyndns oder sowas benötigt man ebenfalls, da sich die ip Adresse regelmäßig ändert.
                                      Und du unter einem einheitlichen Punkt (domäne) erreichbar sein musst.

                                      Evtl. nochmal zu Vodafone, ds light und ipv4 Adresse.
                                      Hast du sicher auch eine öffentliche ipv4 Adresse?
                                      Nur dann funktioniert das.
                                      Ansonsten ist deine ipv4 Adresse von außen auch nicht erreichbar.
                                      Dann musst du bei Vodafone fragen ob du eine öffentliche IPv4 Adresse bekommst.
                                      Das ist wohl unterschiedlich schwer.
                                      Da wäre so ein Dienst wie tailscail wirklich einfacher.

                                      H 1 Reply Last reply Reply Quote 1
                                      • H
                                        hub01 @OliverIO last edited by

                                        habe mich jetzt ein wenig in das Thema eingelesen und lasse doch lieber die Finger von einer Server-Installation.
                                        Vielen Dank an alle für die Infos und speziell für die Warnungen.

                                        Alternativ bleibt mir noch, einen VPN-Server-Dienst im Internet zu nutzen.
                                        Müsste ja ähnlich wie AnyDesk funktionieren?
                                        Und sollte ohne Konfiguration/Portfreigaben im Router gehen, oder?

                                        OliverIO Thomas Braun 2 Replies Last reply Reply Quote 0
                                        • OliverIO
                                          OliverIO @hub01 last edited by

                                          @hub01

                                          ja

                                          1 Reply Last reply Reply Quote 1
                                          • Thomas Braun
                                            Thomas Braun Most Active @hub01 last edited by

                                            @hub01

                                            Ich kann da tailscale empfehlen. Funktioniert wunderbar komplikationslos bei mir.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            505
                                            Online

                                            31.7k
                                            Users

                                            79.9k
                                            Topics

                                            1.3m
                                            Posts

                                            8
                                            25
                                            1133
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo