WaterCoolMaster
Experte
Hallo,
ich wollte eigentlich schon seit laengerem mein Lan(Local Area Network) verschluesseln.
Die Grundidee dahinter ist eigentlich folgende:
Im Lan befinden sich viele Geraete unterschiedlicher User.
Wenn sich ein User einen hartnaeckigen Virus bzw. Trojaner einfaengt, kann dieser den Netzwerktraffic von allen Usern bedingt(http) mitlesen.
Um dieses Problem zu loesen nutze ich gerade eine PPTP connection zwischen meine Clients und dem Router, somit kann mein Traffic nicht gelesen werden. (logisch soweit)
Aber ich bin damit noch nicht ganz zufrieden, aufgrund:
PPTP ist obsulet und damit sehr schnell knackbar, gleichzusetzen mit einer WLAN WEP Verschluesselung
Ich wuerde lieber auf ein sicheres Protokoll wie Ipsec/L2TP setzen.
Zur Verfuegung stehen mir 2 Rasperry's.
Und ich habe schon mehrmals Tutorials vom Netz probiert, wie man sich eine VPN einrichtet, damit man von unterwegs aus auf sein Lan zugreifen kann,
mit dem Unterschied dass ich nur alle Clients verschluesselt zum Raspi connecten mochte, und von dort unverschluesselt zum Router weiter ... (Wuerde mein Problem nicht ganz loesen, sollte aber mehr Sicherheit bringen, da man nicht mehr klar sagen kann, welcher User wo surft, da ja alle Pakets vom Router zum Raspi, und von dort verschluesselt zu den Clients uebertragen werden)
Mein Router ist ein Asus N66U und ist auch ein klasse Geraet, einzig alleine stoert mich dass dieser nur die alte Verschluesselung PPTP unterstuezt...
Wuerde dieser IPsec/L2TP koennen, weare mein ganzer Text hier unnoetig...
Weiss jmd. vielleicht auch, ob der Hersteller diese Funktion nachpatchen kann? Oder muss der Router dafuer bestimmte Hardwarevorrauseztungen haben?
Denn ich erhalte oefters Updates fuer meinen Router, wo ich auch nach einem Feedback gefragt werde, und falls moeglich koennte ich da ja auch einmal fragen,
warum sie nur eine obsolete Verschluesselung anbieten, und nicht frisch eine aktuelle, sichere ...
Weiss den auch jmd, ob es moeglich ist, die Lan Clients automatisch zu verschluesseln, ohne dass diese Daten eingeben muessen?
Weil bei mir laeuft ein Raspi alls, DNS,DHCP,NTP,Samba Server, und es waere sehr gut, wenn dieser von "alleine" die Lan Clients verschluesseln koennte,
ohne dass ich nachher bei allen Geraeten die Verschluesselung manuell einstellen muss...
Ich hoffe ihr habt mein Anliegen verstanden,
ich denke dieses Thema ist eigentlich sehr wichtig, da es sehr wenig behandelt wird,
wie man sein Lan verschluesselt...(Auch bei Google findet man nur sehr wenig dazu)
Falls ihr noch Fragen oder Anregungen habt,
koennt ihr sie gerne schreiben.
Ich hoffe jmd. kann mir weiterhelfen und sich bedingt in meine Lage versetzten.
Wuensche euch noch ein schoenes Weekend!
ich wollte eigentlich schon seit laengerem mein Lan(Local Area Network) verschluesseln.
Die Grundidee dahinter ist eigentlich folgende:
Im Lan befinden sich viele Geraete unterschiedlicher User.
Wenn sich ein User einen hartnaeckigen Virus bzw. Trojaner einfaengt, kann dieser den Netzwerktraffic von allen Usern bedingt(http) mitlesen.
Um dieses Problem zu loesen nutze ich gerade eine PPTP connection zwischen meine Clients und dem Router, somit kann mein Traffic nicht gelesen werden. (logisch soweit)
Aber ich bin damit noch nicht ganz zufrieden, aufgrund:
PPTP ist obsulet und damit sehr schnell knackbar, gleichzusetzen mit einer WLAN WEP Verschluesselung
Ich wuerde lieber auf ein sicheres Protokoll wie Ipsec/L2TP setzen.
Zur Verfuegung stehen mir 2 Rasperry's.
Und ich habe schon mehrmals Tutorials vom Netz probiert, wie man sich eine VPN einrichtet, damit man von unterwegs aus auf sein Lan zugreifen kann,
mit dem Unterschied dass ich nur alle Clients verschluesselt zum Raspi connecten mochte, und von dort unverschluesselt zum Router weiter ... (Wuerde mein Problem nicht ganz loesen, sollte aber mehr Sicherheit bringen, da man nicht mehr klar sagen kann, welcher User wo surft, da ja alle Pakets vom Router zum Raspi, und von dort verschluesselt zu den Clients uebertragen werden)
Mein Router ist ein Asus N66U und ist auch ein klasse Geraet, einzig alleine stoert mich dass dieser nur die alte Verschluesselung PPTP unterstuezt...
Wuerde dieser IPsec/L2TP koennen, weare mein ganzer Text hier unnoetig...
Weiss jmd. vielleicht auch, ob der Hersteller diese Funktion nachpatchen kann? Oder muss der Router dafuer bestimmte Hardwarevorrauseztungen haben?
Denn ich erhalte oefters Updates fuer meinen Router, wo ich auch nach einem Feedback gefragt werde, und falls moeglich koennte ich da ja auch einmal fragen,
warum sie nur eine obsolete Verschluesselung anbieten, und nicht frisch eine aktuelle, sichere ...
Weiss den auch jmd, ob es moeglich ist, die Lan Clients automatisch zu verschluesseln, ohne dass diese Daten eingeben muessen?
Weil bei mir laeuft ein Raspi alls, DNS,DHCP,NTP,Samba Server, und es waere sehr gut, wenn dieser von "alleine" die Lan Clients verschluesseln koennte,
ohne dass ich nachher bei allen Geraeten die Verschluesselung manuell einstellen muss...
Ich hoffe ihr habt mein Anliegen verstanden,
ich denke dieses Thema ist eigentlich sehr wichtig, da es sehr wenig behandelt wird,
wie man sein Lan verschluesselt...(Auch bei Google findet man nur sehr wenig dazu)
Falls ihr noch Fragen oder Anregungen habt,
koennt ihr sie gerne schreiben.
Ich hoffe jmd. kann mir weiterhelfen und sich bedingt in meine Lage versetzten.
Wuensche euch noch ein schoenes Weekend!