Ergebnis 1 bis 8 von 8

Thema: OpenVPN oder Fritzbox VPN

  1. #1
    IPPF-Einsteiger
    Registriert seit
    04.03.2011
    Beiträge
    3

    OpenVPN oder Fritzbox VPN

    Hallo,

    ich wollte schon seit längerm einen OpenVPN Server auf einem Linksys WRT54GL einrichten, hat beim erstenmal nur nicht funktioniert und seither hatte ich keine Zeit mehr. Der Router sollte zusätzlich hinter einem bestehenden NAT Router betrieben werden (so wie hier beschrieben: http://www.administrator.de/index.ph...nt=123285#toc8 )
    Nun hab ich eine Fritzbox 7390 gekauft, da wir endlich DSL über Glasfaser bekommen (bisher nur über WLAN ). Ich hab jetzt festgestellt, dass man auch über die Fritzbox VPN aufbaun kann.
    Jetzt steh ich vor der entscheidung, OpenVPN auf Linksys WRT54GL hinter NAT Router oder Fritzbox VPN oder OpenVPN auf der Fritzbox.
    Bringt irgend eine Möglichkeit einen entscheidenden Vorteil, ist sicherer oder sind alle ungefähr gleichwertig?

    Vielen Dank schonmal.
    Gruß,
    jOeY

  2. #2
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.948
    Letztlich wirst du die Frage selbst für dich beantworten müssen, aber ein paar Dinge dazu:

    Die VPN-Grundlagen sind zwischen OpenVPN und IPSec (dem "AVM-VPN") erstmal komplett verschieden. OpenVPN setzt auf ein "Progamm" (also "im Userspace"), das mit SSH verschlüsselt eine zusätzliche "virtuelle Netzwerkkarte" simuliert, während IPSec ein IP-Protokolls ist und deshalb normalerweise Teil des IP-Stacks.
    Im Grunde "kann dir das egale sein", es werden dadurch aber Anforderungen an die "Gegenstelle" gestellt. Für eine IPSec-Verbindung muss deshalb normalerweise die Unterstützung grundsätzlich vorhanden sein (z.B. im Linux-Kernel), für OpenVPN "reicht" ein virtuelles Interface als Grundlage.

    Wenn die "Gegenstelle", die du nicht erwähnt hast, für beides geeignet ist, kann dir das natürlich eigentlich egal sein genauere "Anforderungen", was du damit machen willst, fehlen auch (manche Konstellationen sind mit IPSec sehr umständlich bis "fast garnicht" zu realiseren).
    Normalerweise sagt man OpenVPN nach, es sei leichter zu konfigurieren als IPSec, aber das ist natürlich immer Geschmackssache und auch von den Vorkenntnissen abhängig. Wenn du allerdings das AVM-Tool nutzt, um die Konfigurationen für das IPSec bauen zu lassen, kommst du mit der Komplexität von IPSec nicht in Berührung...

    Die Sicherheit ist aus meiner Sicht nicht unterscheidbar, beide VPNs sind nach heutigem Maßstab als "sicher" anzusehen.

    Im Fazit: Das eine Produkt ist schon direkt von AVM auf der Box, das andere müsstest du noch "hinzufügen", deshalb würde ich wohl das AVM-VPN erstmal ausprobieren. Falls du aber deine Box sowieso mit Freetz "aufpeppen" willst, solltest du OpenVPN mit einbauen, dann hast du die Wahl und dann würde ich persönlich OpenVPN nutzen...


    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  3. #3
    IPPF-Zweitausend-VIP Avatar von andilao
    Registriert seit
    08.06.2006
    Beiträge
    2.985
    Aus meinen Erfahrungen spricht für OpenVPN die weite Verbreitung und ganz besonders die Möglichkeit der zertfikatsbasierten Authentifikation, dagegen die wohl nicht so große Performance, wenn die MIPS-CPU das in Software erledigen muss. Und auch wenn es die CPU mit wenig Overhead bringen könnte, hätte dies doch ganz bestimmt bremsenden Einfluss auf das Gesamtverhalten.

    Der ganz klare Vorteil der 7390 ist die on-chip cryptographic engine des IKANOS-Chips für IPSec-VPNs, mit dem ich einen sehr kleinen Overhead von nur rund 4 % gegenüber der unverschlüsselten FTP-Übertragung bei 10 MBit/s Upload bestätigen konnte. Dazu machen das AVM-Tool und die vielen funktionierenden Beispiele für andere Clienten bzw. Router es dem Anfänger viel leichter.
    DSL-HW: FBF(WL) 7390, 7330, 7270, 7240, 7170, 7113, 3170, classic, diverse SP (W)500V/W700V, TL AR860E1-B(v2), C2-010-I, SL2-141-I, EasyBox 602/802/803, Tel-HW: Sinus 501V, Gigaset S68H, MT-D
    Kabel/DSL: 1x KD 100 (neu!)/ VDSL 1&1 1x 51384 Infineon, 1x 44304 Broadcom, ADSL2+ Alice: 1x18077(0,6km), 2x18080(1,6km/17077), 1x16128(?km/10865) ... / VoIP: Dellmont, sipgate, 1&1

    Namen, Adressen, Telefonnummern, IP-Adressen (auch lokale) und auch der gesamte Beitrag sind frei erfunden, eine Übereinstimmung mit der Realität wäre rein zufällig.

  4. #4
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.948
    leicht OT: Schön dass mal jemand sich die Mühe gemacht hat, die Nutzung der crypto-Engine zu Testen/Bestätigen.
    Leider ist ja der Sourcecode mit den CPU-spezifischen Dingen nicht verfügbar, so dass man die laut IKANOS ebenfalls vorhandene SSL-Beschleunigung in Hardware für OpenVPN wohl nicht nutzen kann (sofern die AVM-SSL-Libs das nicht nutzen und dafür genutzt werden könnten)...
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  5. #5
    IPPF-Viertausend-VIP Avatar von Telefonmännchen
    Registriert seit
    22.10.2004
    Ort
    Nordwürttemberg
    Beiträge
    4.110
    Einen zusätzlichen Grund für OpenVPN kann ich auch noch liefern. Bei mir läuft der Zugang per OpenVPN über UMTS bei Providern mit nicht-öffentlicher IP für die User problemlos (z.B. Aldi-Talk im eplus-Netz). Auch mit meinem Notebook hinter fremden NAT-Routern komme ich ohne Portforwardings und ähnlichem aus. Der Verbindungsaufbau erfolgt als Roadwarrior natürlich immer nur vom Notebook zu meiner FritzBox aus.

    Das ist beides bei Benutzung des AVM-VPN nicht gegeben. Wenn es aber um eine VPN-Verbindung zweier direkt per DSL mit öffentlicher IP verbundenen Geräte geht, dann ist bis auch o.a. Performance-Unterschiede wohl die eine Lösung so gut wie die anderen.

    Gruß Telefonmännchen
    Router: FRITZ!Box 6360 Cable (kbw) Firmware: FRITZ!OS 05.25
    1.Client: FRITZ!Box Fon 7270V3 Firmware-Version 74.04.88 freetz-1.2-stable
    (Mods: Callmonitor 1.19.1, OpenVPN, dropbear, syslogd, WOL, AVM-Firewall)
    Anschluss: KabelBW 52,4 Mbit/s down 2,6 Mbit/s up + Vodafone GSM via Bluetooth-Kopplung am DX800A
    VoIP-Provider: KabelBW, GMX, sipgate, dus.net (nur noch call in)
    angeschlossene Geräte: Gigaset DX800A (Mobilteile: SL78H, S79H, S68H, S45), Indexa TF04-TFE

  6. #6
    IPPF-Zweitausend-VIP Avatar von andilao
    Registriert seit
    08.06.2006
    Beiträge
    2.985
    Zitat Zitat von Telefonmännchen Beitrag anzeigen
    der Zugang per OpenVPN über UMTS bei Providern mit nicht-öffentlicher IP für die User problemlos (z.B. Aldi-Talk im eplus-Netz). Auch mit meinem Notebook hinter fremden NAT-Routern komme ich ohne Portforwardings und ähnlichem aus.
    Bei UMTS bzw. bei allen nicht-öffentlichen IPs ist der Shrewsoft-Client dringend empfohlen!

  7. #7
    IPPF-Fortgeschrittener
    Registriert seit
    20.01.2005
    Beiträge
    54

    IPSec vs OpenVPN und Fritzbox

    Zitat Zitat von andilao Beitrag anzeigen
    Bei UMTS bzw. bei allen nicht-öffentlichen IPs ist der Shrewsoft-Client dringend empfohlen!
    Warum ist der Shrewsoft-Client als IPSec-Lösung im Gegensatz zu der OpenVPN-Empfehlung von Telefonmännchen bei diesem Roadwarrior-Szenario mit nicht-öffentlichen IPs besser geeignet?

    mfg

    minze

  8. #8
    IPPF-Viertausend-VIP Avatar von Telefonmännchen
    Registriert seit
    22.10.2004
    Ort
    Nordwürttemberg
    Beiträge
    4.110
    Nicht entgegen meiner Empfehlung, sondern als Hinweis, daß bei Verwendung des AVM-VPN Shrew einfach umfangreicher zu konfigurieren ist. Somit können gewisse Beschränkungen durch die Benutzung vom UMTS umgangen werden bzw. Probleme besser gelöst werden. Die erfolgversprechendere Variante im Spezialfall UMTS bzw. hinter einem anderen NAT-Router ist aber OpenVPN. Für die meisten anderen VPNs brauchst Du Portweiterleitungen auf Deine nicht-öffentliche IP. Bei OpenVPN eben nicht. Das gilt aber nur für das Roadwarrior-Szenario.

    Gruß Telefonmännchen
    Router: FRITZ!Box 6360 Cable (kbw) Firmware: FRITZ!OS 05.25
    1.Client: FRITZ!Box Fon 7270V3 Firmware-Version 74.04.88 freetz-1.2-stable
    (Mods: Callmonitor 1.19.1, OpenVPN, dropbear, syslogd, WOL, AVM-Firewall)
    Anschluss: KabelBW 52,4 Mbit/s down 2,6 Mbit/s up + Vodafone GSM via Bluetooth-Kopplung am DX800A
    VoIP-Provider: KabelBW, GMX, sipgate, dus.net (nur noch call in)
    angeschlossene Geräte: Gigaset DX800A (Mobilteile: SL78H, S79H, S68H, S45), Indexa TF04-TFE

Ähnliche Themen

  1. Fritzbox 7270 VPN für PPTP, L2TP/IPSec oder OpenVPN ?
    Von Peter Walker im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 4
    Letzter Beitrag: 11.02.2010, 12:31
  2. openVPN: routing oder anderes Konfig-Problem
    Von regius nobiles im Forum Freetz
    Antworten: 1
    Letzter Beitrag: 19.08.2008, 16:52
  3. Antworten: 1
    Letzter Beitrag: 13.08.2008, 15:33
  4. Fritzbox Fernzugang(OpenVPN) mit OPENVPN-Server für Windows einrichten
    Von hofer.m im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 15
    Letzter Beitrag: 03.01.2008, 08:05
  5. OpenVPN Server, 7170 mit FW 29.4.15 oder .21. Geht das ueberhaupt ?
    Von flunki im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 2
    Letzter Beitrag: 15.11.2006, 22:19

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •