Pros und Cons der drei verschiedenen VPNs die DSM ermöglicht

Status
Für weitere Antworten geschlossen.

framp

Benutzer
Mitglied seit
19. Feb 2016
Beiträge
1.012
Punkte für Reaktionen
142
Punkte
89
Moin allerseits,

ich bin gebeten worden, mal zu eruieren welches VPN man am besten im privaten Umfeld einsetzt wenn man remote auf seine Synology zugreifen will.

Ich haette im Wiki eine Pro/Con List vermutet - aber leider keine gefunden. Im Forum gibt es aber verschiedene Beitraege die sich auch mit dem Thema beschaeftigen und die ich mir durchgelesen habe. Ich habe mal versucht alle Pros/Cons aus den Beitraegen sowie den unten genannten Links zusammenzufassen. Wenn jemand noch weitere sieht die fehlen bitte kurzen Kommentar und ich vervollstaendige die Liste.

1) PPTP
- unsicher da von NSA lesbar
- in OS wie Windows und Android integriert

2) OpenVPN
- universellste und flexibelste Loesung
- schnellste (Datentransfer) Loesung
- erfordert installation von separaten Clients bei Windows und Android, ist also nicht sehr convenient auf den Clients zu bedienen
- nicht ganz leichte Konfiguration
- Port 433 kann genutzt werden der so gut wie nirgendwo geblocked wird in Firewalls

3) L2TP/IPSec
- langsamer als OpenVPN da Datenpakete anderer Protokolle in PPP-Pakete gekapselt, dann über L2TP übertragen werden und verschlüsselt werden über IPSec
- auf UDP 500 festgelegt, was in vielen Firewalls geblockt wird
- in OS wie Windows und Android verfügbar

Der Tenor ist wohl:
(1) nein wg unsicher - oder ja da nur die NSA mitlesen kann und gute Integration auf Clients
(3) ja wenn (1) zu unsicher ist
(2) ja wenn man eine flexible Loesung haben will und die zusaetzlichen Programme auf Clients nicht stören

Weitere Quellen:

http://www.howtogeek.com/211329/whi...ocol-pptp-vs.-openvpn-vs.-l2tpipsec-vs.-sstp/
http://www.giganews.com/vyprvpn/compare-vpn-protocols.html
https://www.bestvpn.com/blog/4147/pptp-vs-l2tp-vs-openvpn-vs-sstp-vs-ikev2/
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...
3) L2TP/IPSec
- etwas langsamer als OpenVPN da zweimal verschluesselt wird (L2TP und IPSec)
Das ist falsch. Das Layer 2 Transport Protokoll ist ein unverschlüsseltes VPN-Protokoll - erst die Kombination mit IPSec mit seiner AES-Cipher liefert die Verschlüsselung.
Langsam wird L2TP/IPSec besonders dadurch, dass die Datenpakete anderer Protokolle in PPP-Pakete gekapselt und dann über L2TP übertragen werden, verschlüsselt über IPSec. Nachteilig ist dazu, dass man auf UDP 500 festgelegt ist, was in vielen Firewalls geblockt wird. Da ist man bei OpenVPN flexibler, mit dem man SSL-Verschlüsselung auf Port 443 nutzen kann, wodurch der Datenverkehr nicht von normalem https unterschieden werden kann und somit eigentlich in allen Netzen möglich ist.
 

framp

Benutzer
Mitglied seit
19. Feb 2016
Beiträge
1.012
Punkte für Reaktionen
142
Punkte
89
Vielen Dank für Deine Korrektur und Erweiterung. Ich habe es oben eingepflegt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat