VPN Verständnisfrage?

1 Antwort

Wenn du kein Site2Site machst, muss jedes Endgerät an Standort A ein VPN zu Standort B aufbauen, um mit dem Standort kommunizieren zu können. Wenn Standort B aber mit Standort A kommunizieren soll (z.B. um Backups zu initiieren), wäre ein Site2Site VPN die praktikablere Lösung. Da sollten natürlich entsprechende Netzwerkfilterregeln definiert sein, je nachdem, wie die beiden Standorte sich untereinander vertrauen.

Woher ich das weiß:Berufserfahrung – Seit langer Zeit als Systemadministrator tätig
Pleasereply 
Fragesteller
 26.04.2022, 22:10

Vielen Dank für die Antwort. Dass Site-to-Site praktikabler wäre, ist klar. Allerdings habe ich im Moment Probleme, dies hinzubekommen (und eventuell auch zu verstehen). Was ich nun tun könnte, ist als Zwischenlösung, an beiden Standorten einen VPN Server aufzusetzen und wechselseitig Verbindungen herzustellen. Perspektivisch sollte es für Standort B dann aber nicht mehr erforderlich sein, als VPN Client zu fungieren.

0
TechPech1984  27.04.2022, 10:34
@Pleasereply

man könnte sich auch mal ein fachman/frau holen oder ? anstatt hier zu frägen .

0
barnim  27.04.2022, 22:37
@Pleasereply

Client2Site VPNs sind fuer deinen Zweck nicht so empfehlenswert, die timeouten irgendwann oder bekommen sonstige Connection Resets weil $Dinge.

Bei Site2Site Tunnel kann min. eine, je nach Protokoll auch beide Seiten automatisch Reconnecten. Client2Site VPNs sind eher interaktiv (auch beim Thema Auth usw.) und daher recht schwierig in einen "Daemon-artigen" Modus zu versetzen.

Das kostet dich am Ende mehr Zeit und Nerven als dich in die Thematik Site2Site Tunnel einzulesen.

Es gibt einige Open Source Appliances wie z.B. pfsense, opnsense oder IPFire womit man das - wenn mans auf beiden Seiten einsetzt - recht easy hinbekommt. Macht fuer deinen Anwendungsfall ohnehin Sinn an beiden Standorten echt Netzwerk Gateways zu haben (auch fuer DHCP usw.).

Ansonsten kannst du dir mal Wireguard angucken, dann musst du deinen Buechsen aber manuell Routing beibringen fuer Site2Site.

0
Pleasereply 
Fragesteller
 28.04.2022, 17:38
@barnim

Ich versuche es aktuell mit OpenVPN (Access Server), bekomme es aber bislang nur in die eine Richtung hin.

0
Thomasg  28.04.2022, 22:16
@Pleasereply

bei openvpn hat man immer einen Client und einen Server. Man kann den "Client" auf einem Server installieren und so konfigurieren, dass er die Verbindung immer offen hält. Dann auf beiden Servern noch Routing und Firewalls entsprechend konfigurieren, dann klappt die Kommunikation auch in beide Richtungen.

1