IKEv2 VPN-Server

Status
Für weitere Antworten geschlossen.

Enthyl

Benutzer
Mitglied seit
13. Sep 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Tagchen Community,

ich konnte keine möglichkeit finden über ein Paket einen IKEv2 VPN-Server einzurichten, diesen bräucht ich allerdings weil Apple der Meinung ist ... das man nur mit dem Always ON machen darf :/

Ich besitze die Synology DS718+ @DSM 6.2.2-24922 Update 3

Gibt es dort irgendwie über 3t Party Applikationen, oder muss man das ganze über ein VM->Linux Server lösen ? (Falls ja, hat da jemand eine Deutsche Anleitung für bereit? )

Grüße
Enthyl
 

Enthyl

Benutzer
Mitglied seit
13. Sep 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Huch, ich arbeite bisher garnicht mit Docker daher ist es mir nicht in den Sinn gekommen ... aber dort gibt es ja einige Abbilde ich schau mal rein danke !
 
Zuletzt bearbeitet von einem Moderator:

Enthyl

Benutzer
Mitglied seit
13. Sep 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Klappt aber semi gut, kanns du ein Docker empfehlen mit dem das Funktonieren könnte ?

https://hub.docker.com/r/gaomd/ikev2-vpn-server , hatte den probiert hat auch alles soweit geklappt ...

Aber eine Verbindung kann ich nicht aufbauen im iPhone steht immer "An unexpected error occurred" ... Ports sind freigegeben !
 
Zuletzt bearbeitet:

Enthyl

Benutzer
Mitglied seit
13. Sep 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Quais egal welchen ich nehme, krieg es nich ans laufen ...

Und der Log ist extrem lang um Ihn hier zu posten (+das dort viele IP-Adressen drinn stehen ^^)
 

MikeZulu

Benutzer
Mitglied seit
04. Mai 2016
Beiträge
101
Punkte für Reaktionen
2
Punkte
24
Nimm doch den VPN-Server und verbinde dich via L2TP vom iOS/MacOS Gerät aus auf die Syno. Port-Weiterleitung im Router nicht vergessen. Bei mir funktioniert das bestens.
 

Enthyl

Benutzer
Mitglied seit
13. Sep 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Läuft bereits, gewünscht ist aber Always on ... und das geht nur mit dem IKEv2
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.718
Punkte für Reaktionen
1.686
Punkte
214
Es gibt für vertretbares Geld spezielle VPN- / Firewallserver, die direkt hinter den Router gehängt werden und den gesamten ein und ausgehenden Traffic Filtern und verschlüsseln. Da man dort nie mehr benötigt, als die Datenleitung hergibt, kann man den recht sauber konfigurieren.

Da dort nichts anders als reinlassen und verschlüsseln stattfindet, ist die Performance konfliktarm und daher stabil. Und direkt hinter dem Router ist auch der richtige Platz - mich gruselt es immer ein wenig, wenn man auf der Syno als Datenserver für das interne Netz zugleich ein- und ausgehende Verbindungen im VPN-Server verwaltet. Privat noch machbar, geschäftlich m.E. ein No Go.
 

Enthyl

Benutzer
Mitglied seit
13. Sep 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Es ist ja für den Privatbereich, mein zweck ist es im Grunde meine Endgeräte über mein Internet zu schleusen und dabei das Protokoll IKEv2 zu verwenden, weil dies AlwaysON bietet unter iOS ...
Mit vertretbares Geld meinst du Hardware server oder ?
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.718
Punkte für Reaktionen
1.686
Punkte
214
Ja.

Beispiel Zyxel, so im 150MBit-Bereich an VPN-Durchsatz, um die 350 Öcken. Guck mal hier: https://www.zyxel.com/de/de/products_services/VPN-Firewall-ZyWALL-VPN50/

Ist Geld, aber wenn einem die hauseigene VPN auf der FB nicht reicht, für mich noch eine realistische Größenordnung. Leistungsmässig bist du da aber schon in einem Bereich, der auch einen kleinen Mittelständler abdeckt, bei dem mehrere extern tätige Mitarbeiter parallel remote zugreifen. Also überleg dir, ob du das wirklich so dringend benötigst, wie du es machst.

Wenn du mehr Zeit und weniger Geld anlegen willst, käme natürlich auch ein Raspi mit entsprechender SW in Frage. Da bleibst du selbst bei einem Top-Raspi noch unter 100€, wirst aber mehr Zeit investieren, bis es läuft. Mehr Spaß allerdings auch, wenn du daran Freude hast, zu verstehen, was in deinem Netz passiert.
 

ClearEyetemAA55

Benutzer
Mitglied seit
14. Apr 2018
Beiträge
272
Punkte für Reaktionen
4
Punkte
18
Wo kommt denn das her mit IOS-AlwaysON nur IKEV2?

Das DockerVPN mal mit MacVLAN versucht?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat