Pros und Cons der drei verschiedenen VPNs die DSM ermöglicht

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

framp

Benutzer
Registriert
19. Feb. 2016
Beiträge
1.212
Reaktionspunkte
235
Punkte
89
Moin allerseits,

ich bin gebeten worden, mal zu eruieren welches VPN man am besten im privaten Umfeld einsetzt wenn man remote auf seine Synology zugreifen will.

Ich haette im Wiki eine Pro/Con List vermutet - aber leider keine gefunden. Im Forum gibt es aber verschiedene Beitraege die sich auch mit dem Thema beschaeftigen und die ich mir durchgelesen habe. Ich habe mal versucht alle Pros/Cons aus den Beitraegen sowie den unten genannten Links zusammenzufassen. Wenn jemand noch weitere sieht die fehlen bitte kurzen Kommentar und ich vervollstaendige die Liste.

1) PPTP
- unsicher da von NSA lesbar
- in OS wie Windows und Android integriert

2) OpenVPN
- universellste und flexibelste Loesung
- schnellste (Datentransfer) Loesung
- erfordert installation von separaten Clients bei Windows und Android, ist also nicht sehr convenient auf den Clients zu bedienen
- nicht ganz leichte Konfiguration
- Port 433 kann genutzt werden der so gut wie nirgendwo geblocked wird in Firewalls

3) L2TP/IPSec
- langsamer als OpenVPN da Datenpakete anderer Protokolle in PPP-Pakete gekapselt, dann über L2TP übertragen werden und verschlüsselt werden über IPSec
- auf UDP 500 festgelegt, was in vielen Firewalls geblockt wird
- in OS wie Windows und Android verfügbar

Der Tenor ist wohl:
(1) nein wg unsicher - oder ja da nur die NSA mitlesen kann und gute Integration auf Clients
(3) ja wenn (1) zu unsicher ist
(2) ja wenn man eine flexible Loesung haben will und die zusaetzlichen Programme auf Clients nicht stören

Weitere Quellen:

http://www.howtogeek.com/211329/whi...ocol-pptp-vs.-openvpn-vs.-l2tpipsec-vs.-sstp/
http://www.giganews.com/vyprvpn/compare-vpn-protocols.html
https://www.bestvpn.com/blog/4147/pptp-vs-l2tp-vs-openvpn-vs-sstp-vs-ikev2/
 
Zuletzt bearbeitet:
...
3) L2TP/IPSec
- etwas langsamer als OpenVPN da zweimal verschluesselt wird (L2TP und IPSec)
Das ist falsch. Das Layer 2 Transport Protokoll ist ein unverschlüsseltes VPN-Protokoll - erst die Kombination mit IPSec mit seiner AES-Cipher liefert die Verschlüsselung.
Langsam wird L2TP/IPSec besonders dadurch, dass die Datenpakete anderer Protokolle in PPP-Pakete gekapselt und dann über L2TP übertragen werden, verschlüsselt über IPSec. Nachteilig ist dazu, dass man auf UDP 500 festgelegt ist, was in vielen Firewalls geblockt wird. Da ist man bei OpenVPN flexibler, mit dem man SSL-Verschlüsselung auf Port 443 nutzen kann, wodurch der Datenverkehr nicht von normalem https unterschieden werden kann und somit eigentlich in allen Netzen möglich ist.
 
Vielen Dank für Deine Korrektur und Erweiterung. Ich habe es oben eingepflegt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat