VPN Einrichtung - Zugangsdaten

Status
Für weitere Antworten geschlossen.

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Das funktioniert wunderbar. Er zeigt mir die IP der fritz.box, sowie der Diskstation genau wie du es beschrieben hast korrekt an.
Ich kann jedoch nur ein Netzlaufwerk verbinden indem ich bei "\\Server\Freigabe" die interne Ip verwenden, also sowas wie "\\192.168.....\Freigabe". Sobald ich "\\Namen_der_DS\Freigabe" kommt keine Verbindung zu stande.

Dann wird der DNS auch von der Serverseite verwendet. Solltest Du eine Fritzbox verwenden, dann entweder Domain-Suffix fritz.box mit angeben. Also beispielsweise

Rich (BBCode):
<DS_NAME>.fritz.box

oder aber in der Config zusätzlich folgende Zeile einfügen

Rich (BBCode):
dhcp-option DOMAIN fritz.box

Gruß Frank
 

DS212

Benutzer
Mitglied seit
27. Jan 2012
Beiträge
49
Punkte für Reaktionen
0
Punkte
6
@Frogman:
Danke, das heißt also dass ich durch die Angabe meiner DDNS-Adresse (was ja der öffentlichen IP meines Routers entpricht) in der Config der Datenverkehr welcher für diese IP bestimmt ist über den Tunnel läuft, und der Rest über das "normale" Netz?!

@fpo4711:
Super, genau das war es!! Vielen Dank!! Es funktioniert sowohl mit der Angabe des Suffix fritz.box, wie auch wenn ich die Zeile in der Config hinzufüge. Dann sogar allein über den Namen der DS - echt top!
Ich nehme an die automatische Erkennung in der Netzwerkumgebung funktioniert dann allerdings nicht mehr, wobei eine einfach Verknüpfung funktioniert und ich mir da auch kein Bein ausreiße;-)

Zu guter Letzt noch ein paar Fragen zur Sicherheit.
Hab hier schon den einen oder anderen Thread bzgl. Verschlüsselung bei OpenVPN gelesen und je tiefer ich einsteige desto verwirrter werde ich:)
Beziehe mich da hauptsächlich auf diese Page. http://openvpn.net/index.php/open-source/documentation/howto.html#mitm
TLS/SSL, AES etc. Ich kenn schon die Begrifflichkeiten jedoch nicht die praktische Herangehensweise.
Standardmäßig ist ja der 128bit Blowfish aktiv. Wenn ich in der Client-Config auf "cipher AES-256-CBC" stelle muss ich das ganze ja wohl auch in der Server-Config ändern, da es sonst zu keiner Verbindung kommt. Die Server-Config lässt sich ja aber nur über ssh per console anpassen.
Deshalb die Frage ob das Sinn macht die "Umstände" mit der Konfiguration der Server-Config, dann der Client-Config usw. in Kauf zu nehmen oder ob sich der "Mehrwert" an Sicherheit (AES 256 vs 128 blowfish) in Grenzen hält. Klar ist das natürlich immer subjektiv und vom Benutzer abhängig!
Wo spielen denn in dem Ganzen dann noch die Zertifikate sowie das SSL/TLS etc mit rein?

Beste Grüße
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat