<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>sicherheit Zugriff via Open VPN</title>
    <link>http://forum.geizhals.at/feed.jsp?id=658689</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(8): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5767282.html#5767282</link>
      <description>wol müsste funktionieren&lt;br&gt;&lt;br&gt;zur not kanst (nachdem dich per vpn angemeldet hast) am router per telnet wol versenden...&lt;br&gt;&lt;br&gt;&lt;br&gt;zum router kann ich nix sagen, ich hab dd-wrt mit pptp (das ist nicht SOO sicher, aber mir reicht das, ist vorallem einfacher..)&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 21 Nov 2009 10:10:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5767282.html#5767282</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2009-11-21T10:10:35Z</dc:date>
    </item>
    <item>
      <title>Re(6): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5767121.html#5767121</link>
      <description>danke für die info - andere frage&lt;br&gt;&lt;a href="http://forum.geizhals.at/t658689,5767120.html#5767120" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t658689,5767120.html#5767120&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sat, 21 Nov 2009 07:54:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5767121.html#5767121</guid>
      <dc:creator>the.tachyon</dc:creator>
      <dc:date>2009-11-21T07:54:02Z</dc:date>
    </item>
    <item>
      <title>Re(7): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5767120.html#5767120</link>
      <description>okay ... das mittn router klingt schon mal super ! &lt;br&gt;welche firmware is des bzw. was ist brauchbar?&lt;br&gt;und wie schauts mit wake-on-lan aus ???&lt;br/&gt;</description>
      <pubDate>Sat, 21 Nov 2009 07:53:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5767120.html#5767120</guid>
      <dc:creator>the.tachyon</dc:creator>
      <dc:date>2009-11-21T07:53:43Z</dc:date>
    </item>
    <item>
      <title>Re: sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5762196.html#5762196</link>
      <description>hm...eine ssh-verbindung mit port-weiterleitung wär vermutlich einfacher &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 17 Nov 2009 14:41:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5762196.html#5762196</guid>
      <dc:creator>Bart Simpson</dc:creator>
      <dc:date>2009-11-17T14:41:43Z</dc:date>
    </item>
    <item>
      <title>Re(6): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5760199.html#5760199</link>
      <description>oder ein router mit alternativer firmware..?!&lt;br/&gt;</description>
      <pubDate>Mon, 16 Nov 2009 10:28:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5760199.html#5760199</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2009-11-16T10:28:27Z</dc:date>
    </item>
    <item>
      <title>Re(5): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5760168.html#5760168</link>
      <description>Also mein P133 mit 64MB Ram (und anderen Aufgaben) reichte vollkommen, um VPN-Konzentrator für ein 10Mbit-Lan mit mehreren Clients zu servisieren...&lt;br&gt;&lt;br&gt;Irgendein ausgedienter Rechner tut es auf jeden Fall.&lt;br&gt;&lt;br&gt;Anders wird es, wenn hunderte oder tausende Clients hinsollen - dann muss man sich aber eh auch andere Gedanken machen (Ausfallsicherheit NW, Server, Redundanzen, ...) &lt;br/&gt;</description>
      <pubDate>Mon, 16 Nov 2009 10:15:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5760168.html#5760168</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-11-16T10:15:12Z</dc:date>
    </item>
    <item>
      <title>Re(4): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5751452.html#5751452</link>
      <description>okay danke - ich werd mir mal die materie ansehen,&lt;br&gt;für mich stellt sich die frage &lt;br&gt;welchen technischen fuhrpark ich dafür benötige bzw. &lt;br&gt;welche HW empfehlenswert ist für den Spaß &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt; !? thx&lt;br/&gt;</description>
      <pubDate>Tue, 10 Nov 2009 14:10:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5751452.html#5751452</guid>
      <dc:creator>the.tachyon</dc:creator>
      <dc:date>2009-11-10T14:10:15Z</dc:date>
    </item>
    <item>
      <title>Re(7): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5740429.html#5740429</link>
      <description>Aaaah - das meinst Du.&lt;br&gt;&lt;br&gt;&lt;br&gt;Das ist klar - das kommt von den OpenSSL-Tools, und easy-rsa ist ja ein Script, dass darauf aufbaut. Normalerweise sicherst ja deine Zerts mit Key drinnen nochmal - eben mit einem Password, daher macht es Sinn, dass OpenSSL danach frägt. Diverse Server (Apache, OpenVPN, ...) können aber das Kennwort so nicht providen - daher kein Kennwort.&lt;br&gt;&lt;br&gt;Hast aber recht - dieses PW gab es... Stimmt. &lt;br&gt;Mein OpenVPN rennt schon seit Jahren, da war mir das entfallen - sorry &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 03 Nov 2009 06:18:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5740429.html#5740429</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-11-03T06:18:52Z</dc:date>
    </item>
    <item>
      <title>Re(6): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5738836.html#5738836</link>
      <description>wenn ich bei build-key-server&lt;br&gt;&lt;br&gt;bei &lt;br&gt;&lt;br&gt;Please enter the following 'extra' attributes&lt;br&gt;to be sent with your certificate request&lt;br&gt;A challenge password []:&lt;br&gt;&lt;br&gt;ein "challenge passwort" eingebe, funktioniert es (bei mir) nicht&lt;br&gt;&lt;br&gt;lass ich es leer funktionierts..&lt;br/&gt;</description>
      <pubDate>Mon, 02 Nov 2009 07:13:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5738836.html#5738836</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2009-11-02T07:13:51Z</dc:date>
    </item>
    <item>
      <title>Re(6): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5738839.html#5738839</link>
      <description>wenn ich bei build-key-server&lt;br&gt;&lt;br&gt;bei &lt;br&gt;&lt;br&gt;Please enter the following 'extra' attributes&lt;br&gt;to be sent with your certificate request&lt;br&gt;A challenge password []:&lt;br&gt;&lt;br&gt;ein "challenge passwort" eingebe, funktioniert es (bei mir) nicht&lt;br&gt;&lt;br&gt;lass ich es leer funktionierts..&lt;br&gt;&lt;br&gt;und die ganz zeit kryptische fehler "Error adding attribute", oder "unable to write 'random state'"&lt;br&gt;&lt;br&gt;usw. usw. &lt;br&gt;&lt;br&gt;für "EASY" rsa finde/fand ich das etwas un-Easy &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 02 Nov 2009 07:13:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5738839.html#5738839</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2009-11-02T07:13:51Z</dc:date>
    </item>
    <item>
      <title>Re(5): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5738119.html#5738119</link>
      <description>Keine Ahnung, welchen Punkt Du mit password NICHT eingeben meinst...&lt;br/&gt;</description>
      <pubDate>Sun, 01 Nov 2009 14:17:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5738119.html#5738119</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-11-01T14:17:19Z</dc:date>
    </item>
    <item>
      <title>Re(4): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5737657.html#5737657</link>
      <description>&gt;Vorteil: DAU-sicher.&lt;br&gt;&lt;br&gt;ja, genau, hab ich mir auch gedacht &lt;br&gt;&lt;br&gt;bis ich irgendwann nach 1 stunde draufgekommen bin, dass man irgendein passwort NICHT eingeben darf... (also leer lassen muss)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 01 Nov 2009 08:12:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5737657.html#5737657</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2009-11-01T08:12:47Z</dc:date>
    </item>
    <item>
      <title>Re(3): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5737615.html#5737615</link>
      <description>VPN Access Point:&lt;br&gt;&lt;br&gt;OpenVPN bringt einen Server und einen Client mit - der Server ist dein Access Point&lt;br&gt;Zertifikate: Da gibt es ein Verzeichnis "easy-rsa" - da gibt es Scripts, drin, die Client- und Serverzertifikate erstellen. Vorteil: DAU-sicher. Nachteil: Sie sind halt nicht komplett personalisiert - die "arcane Features" von Zerts hast Du nicht dabei... Wenn du Anfänger bei PKI bist, brauchst die aber auch nicht &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br/&gt;</description>
      <pubDate>Sun, 01 Nov 2009 06:52:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5737615.html#5737615</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-11-01T06:52:23Z</dc:date>
    </item>
    <item>
      <title>Re(2): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5737085.html#5737085</link>
      <description>hello,&lt;br&gt;na dann frag ich mal flapsig was ich für eine OpenVPN Connection benötige &lt;br&gt;daheim?&lt;br&gt;&lt;br&gt;*)Router - DynDNS ist vorhanden&lt;br&gt;*)VPN Accesspoint - was sollte man da nehmen?&lt;br&gt;&lt;br&gt;und betreffend der Zertifikate gibt es da eine &lt;br&gt;genaue Anleitung wenn man nicht so firm ist mit dem Zeug &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt; ?&lt;br&gt;&lt;br&gt;danke - lg C&lt;br/&gt;</description>
      <pubDate>Sat, 31 Oct 2009 15:33:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5737085.html#5737085</guid>
      <dc:creator>the.tachyon</dc:creator>
      <dc:date>2009-10-31T15:33:26Z</dc:date>
    </item>
    <item>
      <title>Re(2): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5657092.html#5657092</link>
      <description>noch nicht dazu gekommen.... &lt;img src="flenn.gif" width="16" height="19" align="absmiddle" alt=":´("/&gt; es hat sich aber alles etwas verschoben &lt;br/&gt;</description>
      <pubDate>Sat, 12 Sep 2009 09:30:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5657092.html#5657092</guid>
      <dc:creator>q.e.d.</dc:creator>
      <dc:date>2009-09-12T09:30:04Z</dc:date>
    </item>
    <item>
      <title>Re: sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5657047.html#5657047</link>
      <description>Und... Wie klappte es mit OpenVPN ? Zufrieden ? Enttäuscht ? Doch nicht mit OpenVPN gelöst ? Berichte! &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 12 Sep 2009 08:52:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5657047.html#5657047</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-09-12T08:52:31Z</dc:date>
    </item>
    <item>
      <title>Re: sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5642546.html#5642546</link>
      <description>openvpn ist toll. es dauert eine weile bis es steht, aber dann rennt es perfekt.&lt;br/&gt;</description>
      <pubDate>Wed, 02 Sep 2009 10:59:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5642546.html#5642546</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2009-09-02T10:59:32Z</dc:date>
    </item>
    <item>
      <title>Re(4): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5642541.html#5642541</link>
      <description>tcp ist generell abzuraten ausser es geht nicht anders. typisches beispiel: openvpn über firmenproxy. &lt;br&gt;&lt;br&gt;höhere latency, reschedules, zu viele retransmissions. es geht, keine frage aber vor allem bei schlechteren verbindungen wie im ausland oder über mobilfunk weit weniger performanter als udp.&lt;br&gt;&lt;br&gt;ad 2: meinst die client-to-client directive?&lt;br/&gt;</description>
      <pubDate>Wed, 02 Sep 2009 10:57:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5642541.html#5642541</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2009-09-02T10:57:56Z</dc:date>
    </item>
    <item>
      <title>Re(3): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5640842.html#5640842</link>
      <description>3 Letzte Punkte noch:&lt;br&gt;1.) PKI: Es kommen Scripts mit (in einem "easy-rsa" Ordner (oder so))... Wenn du noch keine PKI hast und es Dir nicht gleich antun willst - damit kannst mal Zerts erzeugen. Die Scripts sind nicht super (AuthorityInfoAccess und andere kannst nicht setzen) - aber sie sind ein Startpunkt, damit du mal in 10 Minuten was hast.&lt;br&gt;&lt;br&gt;2.) Seien C dein Concentrator und A und B zwei Clients. Dann sieht es ja normal so aus:&lt;br&gt;&lt;br&gt;A----S-----B &lt;br&gt;Also wenn A was zu B sendet, geht es von A zu S und dann zu B.&lt;br&gt;Es gibt einen Parameter, bei dem A und B (sobald sie den Kontakt zu S aufgebaut haben) direkt miteinander kommunizieren können (also an S vorbei). Irgendwie habe ich bei der Lösung Bauchweh - allerdings rein subjektiv. Wenn du sowas baust, dann poste bitte deine Resultate.&lt;br&gt;&lt;br&gt;3.) OpenVPN ist Rocksolid - wir haben es Jahrelang eingesetzt. Wenn bei euch mal ein Wechsel der HardwareVPN-Teile ansteht, sollte man sich eine OpenVPN-Lösung durchaus als Nachfolger ansehen... Linux-Kenntnisse dürftest eh haben (ich habe nur Windows-Clients damit Serviciert, Erfahrungen mit OpenVPN-Server auf einem Windows-Rechner habe ich _keine_. )&lt;br/&gt;</description>
      <pubDate>Tue, 01 Sep 2009 11:06:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5640842.html#5640842</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-09-01T11:06:35Z</dc:date>
    </item>
    <item>
      <title>Re(3): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5640845.html#5640845</link>
      <description>5 Letzte Punkte noch:&lt;br&gt;1.) PKI: Es kommen Scripts mit (in einem "easy-rsa" Ordner (oder so))... Wenn du noch keine PKI hast und es Dir nicht gleich antun willst - damit kannst mal Zerts erzeugen. Die Scripts sind nicht super (AuthorityInfoAccess und andere kannst nicht setzen) - aber sie sind ein Startpunkt, damit du mal in 10 Minuten was hast.&lt;br&gt;&lt;br&gt;2.) Seien C dein Concentrator und A und B zwei Clients. Dann sieht es ja normal so aus:&lt;br&gt;&lt;br&gt;A----S-----B &lt;br&gt;Also wenn A was zu B sendet, geht es von A zu S und dann zu B.&lt;br&gt;Es gibt einen Parameter, bei dem A und B (sobald sie den Kontakt zu S aufgebaut haben) direkt miteinander kommunizieren können (also an S vorbei). Irgendwie habe ich bei der Lösung Bauchweh - allerdings rein subjektiv. Wenn du sowas baust, dann poste bitte deine Resultate.&lt;br&gt;&lt;br&gt;3.) OpenVPN ist Rocksolid - wir haben es Jahrelang eingesetzt. Wenn bei euch mal ein Wechsel der HardwareVPN-Teile ansteht, sollte man sich eine OpenVPN-Lösung durchaus als Nachfolger ansehen... Linux-Kenntnisse dürftest eh haben (ich habe nur Windows-Clients damit Serviciert, Erfahrungen mit OpenVPN-Server auf einem Windows-Rechner habe ich _keine_. )&lt;br&gt;&lt;br&gt;4.) Du kannst es ja wahlweise auf UDP oder TCP aufsetzen... Ich verwendete ausschließlich UDP (auch bei Teilnehmern im VPN auf anderen Kontinenten) und kann es sehr empfehlen. TCP wird meines Wissens nur verwendet, wenn UDP aufgrund von Policies nicht klappt (Firewall).&lt;br&gt;&lt;br&gt;5.) Es ist Firewall-Friendly. Fixer Port.&lt;br/&gt;</description>
      <pubDate>Tue, 01 Sep 2009 11:06:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5640845.html#5640845</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-09-01T11:06:35Z</dc:date>
    </item>
    <item>
      <title>Re(2): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5640832.html#5640832</link>
      <description>super danke für die tipps werd mir das mal genauer zu gemüte führen&lt;br/&gt;</description>
      <pubDate>Tue, 01 Sep 2009 10:59:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5640832.html#5640832</guid>
      <dc:creator>q.e.d.</dc:creator>
      <dc:date>2009-09-01T10:59:01Z</dc:date>
    </item>
    <item>
      <title>Re: sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5640820.html#5640820</link>
      <description>&lt;blockquote&gt;nun stellt sich mir die frage der sicherheit. wie sicher ist das ganze? &lt;/blockquote&gt;&lt;br&gt;OpenVPN ist extrem gut... Ich kann es sehr empfehlen.&lt;br&gt;&lt;br&gt;Wenn Du es sauber machen willst (und dazu würde ich schwer anraten) - dann setzt du es mit PKI auf.&lt;br&gt;&lt;br&gt;So Du das noch nicht hast:&lt;br&gt;Bau Dir &lt;br&gt; - eine CA&lt;br&gt; - eine SubCA (von der CA signiert). Sie soll ausschließlich SSL-Client/Server-Certs ausstellen dürfen.&lt;br&gt; - dein SSL-Server-Cert (für den Server) und ein SSL-Client-Cert für den Client.&lt;br&gt; - Extra-Firewall-Regeln (zB könntest Du sagen, dass Clients aus dem Netz nur auf dein Netzlaufwerk zugreifen dürfen und sonst nichts)&lt;br&gt;&lt;br&gt;Vorteile der CA:&lt;br&gt; - Hohe Schlüssellängen (zB sind 4096bit Stressfrei - nur der Verbindungsaufbau wird länger, nachher stört es nicht)&lt;br&gt; - Bequem. Einfach beim Wegfahren ein Client-Zert mit Ablaufzeit (=Rückkehr) erstellen.. Keine Weiteren Schritte zu setzen.&lt;br&gt; - Früher oder später kommt sicher die Anforderung, dass Du jemand anders ebenfalls zugreifen lässt (JA, ich dachte auch, dass das nie kommt &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; ). Das klappt nur zertifikatsbasiert. Daher besser gleich auf PKI setzen und nachher Umstellung ersparen.&lt;br&gt;&lt;br&gt;Da gab es noch einen Schalter für "volatile IP" oder so - der ist nett, wenn Du deine IP-Addresse (Client) während der Session änderst... Den mußt dann auf "JA" setzen... Keep-Alive-Pakete solltest ebenfalls aktivieren (ausser der Traffic ist sehr teuer für dich)&lt;br&gt;&lt;br&gt;Ich habe (vor Jahren) einen Pentium(1) mit 133 MHz als VPN-Concentrator aufgesetzt - der war definitiv unterfordert mit der Aufgabe - auch bei einigen Concurrent Usern... Und transparentes komprimieren der Pakete war sogar aktiv.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 01 Sep 2009 10:53:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5640820.html#5640820</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-09-01T10:53:36Z</dc:date>
    </item>
    <item>
      <title>Re(2): sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5640785.html#5640785</link>
      <description>&lt;blockquote&gt;&lt;em&gt; st ja ssl..?&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;denk ich mir auch, dass das recht sicher ist&lt;br/&gt;</description>
      <pubDate>Tue, 01 Sep 2009 10:34:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5640785.html#5640785</guid>
      <dc:creator>q.e.d.</dc:creator>
      <dc:date>2009-09-01T10:34:05Z</dc:date>
    </item>
    <item>
      <title>Re: sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5640763.html#5640763</link>
      <description>&gt;lösung via dyndns?&lt;br&gt;&lt;br&gt;ja.. &lt;br&gt;&lt;br&gt;&gt;wir hardware vpn router &lt;br&gt;&lt;br&gt;naja, dd-wrt macht auch vpn (z.b. pptp) ist halt nicht SOO sicher..&lt;br&gt;&lt;br&gt;openVPN ist IMHO sehr sicher... (ist ja ssl..?)&lt;br&gt;&lt;br&gt;nachtrag: dd-wrt kann wohl auch openVPN, frag micht aber nicht wie&lt;br&gt;&lt;br&gt;&lt;a href="http://www.dd-wrt.com/wiki/index.php/OpenVPN" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.dd-wrt.com/&lt;wbr/&gt;wiki/&lt;wbr/&gt;index.php/&lt;wbr/&gt;OpenVPN&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 01 Sep 2009 10:22:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5640763.html#5640763</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2009-09-01T10:22:49Z</dc:date>
    </item>
    <item>
      <title>Re: sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5640759.html#5640759</link>
      <description>&gt;lösung via dyndns?&lt;br&gt;&lt;br&gt;ja.. &lt;br&gt;&lt;br&gt;&gt;wir hardware vpn router &lt;br&gt;&lt;br&gt;naja, dd-wrt macht auch vpn (z.b. pptp) ist halt nicht SOO sicher..&lt;br&gt;&lt;br&gt;openVPN ist IMHO sehr sicher... (ist ja ssl..?)&lt;br/&gt;</description>
      <pubDate>Tue, 01 Sep 2009 10:22:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5640759.html#5640759</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2009-09-01T10:22:49Z</dc:date>
    </item>
    <item>
      <title>sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5640715.html#5640715</link>
      <description>in den nächsten wochen stehen ein paar außendiensttouren an. und da hab ich mir gedacht. um von überall, zumindest abends, zugriff auf meine musiksammlung und filme zu haben realisiere ich mit meinem fileserver zu hause einen vpn tunnel via open vpn. nun stellt sich mir die frage der sicherheit. wie sicher ist das ganze? &lt;br&gt;&lt;br&gt;der fileserver hängt am router, dieser wiederum am tele2 modem. am fileserver läuft win xp mit php und mysql server (fürs entwickeln). adresse ist nun dynamisch statt wie bei chello statisch. lösung via dyndns?&lt;br&gt;&lt;br&gt;hab jetzt mit open vpn wenig bis keine erfahrung. bei uns in der firma verwenden wir hardware vpn router - für den heimgebrauch ein wenig übertrieben!&lt;br&gt;&lt;br&gt;hat jemand sowas schon mal realisiert? habt ihr tipps? andere möglichkeiten? (für die musik könnte ich auch das nutzen &lt;a href="http://forum.geizhals.at/t649561.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t649561.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;läuft dann halt wieder via php und mysql was ja auch net so das ideale wäre)&lt;br&gt;&lt;br&gt;&lt;br&gt;ach ja hab nach den vorschlägen von damals &lt;a href="http://forum.geizhals.at/t618713.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t618713.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;diese konfiguration (statt TB platten nun 1,5 TB) auf die zweite wird regelmäßig ein backup angelegt. &lt;a href="http://geizhals.at/eu/?cat=WL-50578" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;geizhals.at/&lt;wbr/&gt;eu/&lt;wbr/&gt;?&lt;wbr/&gt;cat=WL-50578&lt;/a&gt;&amp;nbsp;&amp;nbsp;cpu ist momentan undervoltet - für vpn muss ich die sicher wieder höhertakten&lt;br/&gt;</description>
      <pubDate>Tue, 01 Sep 2009 09:42:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5640715.html#5640715</guid>
      <dc:creator>q.e.d.</dc:creator>
      <dc:date>2009-09-01T09:42:23Z</dc:date>
    </item>
    <item>
      <title>sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5640699.html#5640699</link>
      <description>in den nächsten wochen stehen ein paar außendiensttouren an. und da hab ich mir gedacht. um von überall, zumindest abends, zugriff auf meine musiksammlung und filme zu haben realisiere ich mit meinem fileserver zu hause einen vpn tunnel via open vpn. nun stellt sich mir die frage der sicherheit. wie sicher ist das ganze? &lt;br&gt;&lt;br&gt;der fileserver hängt am router, dieser wiederum am tele2 modem. am fileserver läuft win xp mit php und mysql server (fürs entwickeln). adresse ist nun dynamisch statt wie bei chello statisch. lösung via dyndns?&lt;br&gt;&lt;br&gt;hab jetzt mit open vpn wenig bis keine erfahrung. bei uns in der firma verwenden wir hardware vpn router - für den heimgebrauch ein wenig übertrieben!&lt;br&gt;&lt;br&gt;hat jemand sowas schon mal realisiert? habt ihr tipps? andere möglichkeiten? (für die musik könnte ich auch das nutzen &lt;a href="http://forum.geizhals.at/t649561.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t649561.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;läuft dann halt wieder via php und mysql was ja auch net so das ideale wäre)&lt;br/&gt;</description>
      <pubDate>Tue, 01 Sep 2009 09:42:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5640699.html#5640699</guid>
      <dc:creator>q.e.d.</dc:creator>
      <dc:date>2009-09-01T09:42:23Z</dc:date>
    </item>
    <item>
      <title>sicherheit Zugriff via Open VPN</title>
      <link>http://forum.geizhals.at/t658689,5640723.html#5640723</link>
      <description>in den nächsten wochen stehen ein paar außendiensttouren an. und da hab ich mir gedacht. um von überall, zumindest abends, zugriff auf meine musiksammlung und filme zu haben realisiere ich endlich mal mit meinem fileserver zu hause einen vpn tunnel via open vpn. nun stellt sich mir die frage der sicherheit. wie sicher ist das ganze? &lt;br&gt;&lt;br&gt;der fileserver hängt am router, dieser wiederum am tele2 modem. am fileserver läuft win xp mit php und mysql server (fürs entwickeln). adresse ist nun dynamisch statt wie bei chello statisch. lösung via dyndns?&lt;br&gt;&lt;br&gt;hab jetzt mit open vpn wenig bis keine erfahrung. bei uns in der firma verwenden wir hardware vpn router - für den heimgebrauch ein wenig übertrieben!&lt;br&gt;&lt;br&gt;hat jemand sowas schon mal realisiert? habt ihr tipps? andere möglichkeiten? (für die musik könnte ich auch das nutzen &lt;a href="http://forum.geizhals.at/t649561.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t649561.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;läuft dann halt wieder via php und mysql was ja auch net so das ideale wäre)&lt;br&gt;&lt;br&gt;&lt;br&gt;ach ja hab nach den vorschlägen von damals &lt;a href="http://forum.geizhals.at/t618713.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t618713.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;diese konfiguration (statt TB platten nun 1,5 TB) auf die zweite wird regelmäßig ein backup angelegt. &lt;a href="http://geizhals.at/eu/?cat=WL-50578" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;geizhals.at/&lt;wbr/&gt;eu/&lt;wbr/&gt;?&lt;wbr/&gt;cat=WL-50578&lt;/a&gt;&amp;nbsp;&amp;nbsp;cpu ist momentan undervoltet - für vpn muss ich die sicher wieder höhertakten&lt;br/&gt;</description>
      <pubDate>Tue, 01 Sep 2009 09:42:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t658689,5640723.html#5640723</guid>
      <dc:creator>q.e.d.</dc:creator>
      <dc:date>2009-09-01T09:42:23Z</dc:date>
    </item>
  </channel>
</rss>
