VPN - WireGuard VPN und Bitdefender VPN..... beides gleich?

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
109
Punkte für Reaktionen
3
Punkte
18
Schönen Mittag in die Runde!

Habe vor Weihnachten meine DS918+ in den Backup-Server-Zustand versetzt, und eine neue DS1621+ mit 4 x SSD Samsung 870 (je 8TB) fürs Büro angeschafft. Da ich keine Kopie der 918+ wollte, habe ich die 1621+ komplett neu eingerichtet. Dies hat alles gut funktioniert. Zusätzlich habe ich die 1621 und meinen PC über Switch mit 10GB verbunden! Aktuell erreiche ich über das Netzwerk beim Kopieren oder Sichern immer eine Geschwindigkeit von 400-550Mbs manchmal sogar 650Mbs - also richtig schnell! Auch der Zugriff auf die 1621 ist deutlich schneller mit den SSD als beim alten 918+ mit 4 x 3,5 WD Red.
Insgesamt bin ich mit dem neuen System sehr zufrieden und es gibt keine Beanstandungen.

Jetzt zum eigentlichen Thema - VPN !

Meine Mobilgeräte und Laptops/PC sind schon seit längerer Zeit mit Bitdefender Total Security gesichert. Seit einem Jahr habe ich für alle Geräte das Bitdefender VPN installiert, welche auch immer läuft - außer ich bekomme auf eine Web-Site keinen Zugriff weil der Inhaber den Zugriff per VPN blockt!

Vor einigen Tagen habe ich dann über die FritzBox das "WireGuard VPN" eingerichtet - ebenso auf den Geräten mit denen ich von außen auf die DS1621 zugreife...... alles funktioniert und VPN wird auch beim Einloggen auf die Fritzbox als Verbindung angezeigt.
Schalte ich das WireGuard VPN ab und schalte das Bitdefender VPN ein, zeigt mir die FritzBox ebenfalls eine VPN-Verbindung an!

Jetzt zu meinen Verständnisfragen:

a) Das mit dem WireGuard VPN ist mir soweit klar; ich starte da z. B. im Handy und die Fritzbox zeigt mir dann eine aktive Verbindung mit meinem Handy an und ich habe sicheres VPN oder? Um mit meinen Synology Apps (Kamera, DS File etc.) auf die DS 1621+ von außen zugreifen zu können, habe ich im Router den Port 443 mit Umleitung auf den Port extern von WireGuard (oberhalb 50000) freigeschalten - ist das richtig so? Ohne diese Weiterleitung komme ich nicht mehr auf mein NAS - überigens genauso wie beim VPN IPSec.... auch hier ohne den weitergeleiteten 443 kein Zugriff auf die Diskstation!

b) Auf der FritzBox habe ich auch VPN (IPSec) mit den jeweiligen Verbindungen der Geräte samt zugelassenen Nutzern mit virtueller IP-Adresse installiert. Wenn ich vom Handy von außen zugreifen möchte und z. B. das WireGuard VPN starte, wird das Bitdefender VPN beendet bzw. auch umgekehrt, so dass 2 VPN`s gleichzeitig nicht möglich sind. Habe ich mit dem freigeschaltenen VPN (IPSec) auf der Fritzbox die gleichen Funktionen und Sicherheit wie mit dem WireGuard VPN, welches ich ja auf dem Handy installieren musste?

c) Verstehe ich das richtig, das das Bitdefender VPN welches ja auch auf dem Handy installiert ist die VPN-Verbindung automatisch mit dem VPN (IPSec) auf der Fritzbox verbindet sofern der Benutzer dort als zugelassen hinterlegt wurde?

Somit hätte ich dann 2 funktionsfähige VPN`s zur Auswahl richtig?

Wäre super wenn mir hier ein Fachmann eine klare Aussage geben kann, ob das technisch und von der Sicherheit so passt.

Im Voraus besten Dank für Eure Unterstützung!

elizangela
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.642
Punkte für Reaktionen
1.431
Punkte
194
HAllo ,

also ich glaube du wirfst hier etwas durcheinadner.

1.
Das VPN was du von Bitdefender nutzt ist eher dafür da um den Zugriff ins Internet zu "schützen"
Da mit Tunnelst du den Internetverkehr über die Server von Bitdefender, die da eine Firewall am laufen haben und einiges filtern.
Muss jeder selbst wissen ob er das will

2.
Das VPN über die Fritzbox ist quasi das gegenteil. Das ist dafür das damit du deine Mobilen Geräte von Unterwegs ins Netzwerkzuhause einbinden kannst.
Zum einem um dann dein NAS sicher von Unterwegs zu nutzen. Aber wenn gewünscht auch den kompletten Internetverkehr über deinen Internetanschluss von zu Zuhause zu leiden.
Sinnvoll vorallem bei öffentlichen WLANs.

3.
Den Port 443 solltest gar nicht freigeben. Dafür hast ja das VPN

4.
2 Verschiedene VPN Dienste auf der Fritte laufen lassen ist unnötig.
 

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
1.445
Punkte für Reaktionen
618
Punkte
184
Und auf den Mobilen Endgeräten kann man die APP Wireguard oder WG-Tunnel nutzen. Letztgenannte, wenn eingestellt, stellt automatisch den VPN-Tunnel her wenn man die/das vertrauenswürdige WLAN verlässt.
Die Fritz, wenn vorhanden und aktuelles Modell, kann Wireguard.
 

Mahoessen

Benutzer
Mitglied seit
20. Jul 2016
Beiträge
1.111
Punkte für Reaktionen
230
Punkte
83

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
109
Punkte für Reaktionen
3
Punkte
18
Hallo metalworker;

besten Dank für die schnelle Antwort!

Das heißt wenn ich auf meine Diskstation von außen zugreife, sollte ich immer über das WireGuard VPN gehen welches in der Fritzbox hinterlegt wurde?

Benutze ich das Bitdefender VPN komme ich zwar ebenfalls per VPN mit IPSec auf die Fritzbox und weiter auf die Diskstation, aber eben über den Umweg eines Servers bei Bitdefender richtig? Aber generell ist die VPN-Verbindung über Bitdefender erstmal genauso sicher und nicht abgreifbar wenn ich über die FritzBox auf die Diskstation gehe oder?

Um via VPN mit den Apps DS File oder die Kamera-App auf die Diskstation zu kommen, brauche ich den Port 443, sonst habe ich keinen Zugriff. Allerdings wurde der Port 443 auf den externen Port von WireGuard umgeleitet - somit sollte das doch passen, da der Port 443 nach außen nicht sichtbar und frei ist oder? Oder muss ich da was anderes hinterlegen?

Grüße aus dem Süden.....

elizangela
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
2.271
Punkte für Reaktionen
994
Punkte
154
Wenn du Wireguard benutzt, stellst du immer einen Tunnel in dein Netz zu Hause her. Hier wird kein weiterer offener Port nach draußen benötigt. Das genau ist ja der Vorteil, dass du dein komplettes Netz nicht nach außen öffnen musst. Für Dich ist das so, als wärest du daheim am Schreibtisch.

Hier ein Bild, welches das ganz gut veranschaulicht

1736951511154.jpeg
Quelle: https://www.digisaurier.de/corona-krise-6-todos-beim-umzug-ins-homeoffice/vpn-2/
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.642
Punkte für Reaktionen
1.431
Punkte
194
Genau wenn dann über WireGuard.

Was genau nutzt du denn da von BitDefender. Glaub davon hängt das alles bisl ab.
Wenn du VPN über die FritzBox verwendest. Da musst du gar keine Portsfreigeben.

Vermutlich müsste man bei dir auch mal das stück für stück durchgehen . Was Wie , Wo und Warum eingerichtet wurde ?

Hast das alles selbst eingerichtet bei dir oder hast das von jemanden machen lassen?
 
  • Like
Reaktionen: Kachelkaiser

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
109
Punkte für Reaktionen
3
Punkte
18
Ok... soweit verstanden!
Wenn ich aber von außen über meine Synology-Apps z. B. DS File zugreifen möchte, kann ich dies nur wenn ich den Port 443 auf den Port von WireGuard umleite - der WireGuard Port ist dann nach außen offen... aber nicht der 443!
Oder muss ich da was anderes einstellen?

Bei Bitdefender nutze ich da die spezielle Bitdefender VPN-App...... ja die geht über die Server von Bitdefender aber wohl auch in die Fritzbox und weiter zum NAS.


mmmmm......
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
2.271
Punkte für Reaktionen
994
Punkte
154
nein du greifst folgendermaßen zu.

Wireguard VPN anschalten
per Filestation und IP der NAS auf das NAS zugreifen, so wie du es zu Hause auch tun würdest.

That's it!

Wie greifst du zu Hause auf dein NAS zu?
 

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
109
Punkte für Reaktionen
3
Punkte
18
Zu Hause greife ich auf das NAS via Ordner die auf dem Desktop hinterlegt sind zu! Alternativ via Netzwerk die DS1621+ die im Netzwerk hinterlegt und sichtbar ist.....
Wenn ich über wireguard gehe, komme ich nicht weiter auf die Diskstation....... irgendwas fehlt da?

Wenn ich über WireGuard auf die FritzBox gehe, wo finde ich dann die Filestation?

Sooooo noch Mal probiert:

Wenn ich via WireGuard auf die Fritzbox gehe, kann ich auf Netzwerk zugreifen. Dort werden mir alle Geräte im Netzwerk angzeigt. Aber auf die DS1621 kann ich nicht zugreifen...... auf die Kamera oder den Drucker schon!
Muss ich da auf der DS1621 noch was einstellen?
 
Zuletzt bearbeitet:

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.642
Punkte für Reaktionen
1.431
Punkte
194
Hast es schon mal über die IP Adresse versucht und nicht über den Namen?
 

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
1.445
Punkte für Reaktionen
618
Punkte
184
zu Hause im heimischen Netzwerk braucht man doch kein VPN?
Ich nutze VPN nur von Außerhalb. In der Regel dann auch nur mit den Apps Drive, File, Photos und Audio und dann nur bei mobilen Androiden. Auf das NAS von außerhalb, Sommerwohnsitz, nur über das Dualboot-Book (bei "Wilma" wird WG-VPN automatisch mit Start aktiviert. Bei WiN11pro händisch).
 

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
109
Punkte für Reaktionen
3
Punkte
18
Ich benutze auch nur zum Zugang von außen die App Drive, DS File, DS Audio oder die Kamera! Aber für diese Apps muss ich ich einen Port öffnen damit die Fritzbox ans NAS weiterleitet! Um aber erst Mal auf diese Apps zugreifen zu können, brauche ich zumindest 443 geöffnet auf der DS1621. Nach außen ist nur der VPN-Port von WireGuard offen, und der leitet dann weiter auf die NAS mit dem Port 443! Ich brauche also einen Port wie auch immer der heißt der die Apps weiterleitet!
Im Netz selber brauche ich kein VPN.......
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.642
Punkte für Reaktionen
1.431
Punkte
194
nee nee .

Wenn du Wireguard nutzt , dann brauchst den Port nicht .
Durch das Öffnen des Ports gehst ganz normal von außen rein . Da könntest dir das VPN auch sparen.
 

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
109
Punkte für Reaktionen
3
Punkte
18
Mit Wireguard komme ich zwar auf die FritzBox und sehe dann mein Netzwerk..... aber die Apps werden nicht an die DS weitergeleitet!
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.642
Punkte für Reaktionen
1.431
Punkte
194
siehst ,
daher hatte ich ja gefragt , ob du es mal mit der IP versucht hast.

Wir wissen ja nicht was du da genau als adresse eingetragen hast
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
9.298
Punkte für Reaktionen
4.057
Punkte
389
Hier geht es um 2 grundverschiedene Stiefel!

Zur Erklärung, daß Bitdefender VPN ist kein VPN mit dem Du wirklich sicher auf Dein Heimnetz zugreifen kannst.
Das dient nur der Verschleierung Deiner IP im Internet, die nicht Rückverfolgt werden kann. So kann man zb. auch einstellen aus welchem Land man sich bewegt um zb. diverse ausländische TV Sender oder Internet Angebote sehen kann. Hierfür braucht man überhaupt keine offenen Ports.

Das Wireguard VPN,
dient ausschließlich dazu, egal ob mit Handy oder Laptop, von außerhalb über das Internet sicher auf Dein Heimisches Netzwerk zugreifen zu können.

Richte hierfür über die Fritzbox Myfritz ein und dann die Wireguard Verbindung.

Für Wireguard brauchst Du keinen Port, über Wireguard verbindest Du Dich dann zu Deinem Heimnetz als wenn Du Zuhause im eigenen W-LAN unterwegs bist. zb. verbinden über IP.
 

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
109
Punkte für Reaktionen
3
Punkte
18
Soooooo....... jetzt hab ich`s!!!!!!!!!!!!!!!!

Sorry war Denkfehler meierseits?????????????

Jetzt funktioniert es.........

- Mit WireGuard verbunden..........
- Dann in den Synology Apps (DS File, Kamera, DS Musik etc.) direkt die heimische IP-Adresse in den Apps mit dem Ersatzport (fünfstellig im oberen Portbereich) für den 5001 eingegeben
- Benutzer und Passwort eingegeben..... und schon war ich drin!!!!!

Super das wars erst Mal und besten Dank für Eure Mithilfe.... jetzt habe ich das mit dem VPN verstanden...... und vor allem ist es jetzt wirklich sicher wenn ich von außen komme!!!!!!

Und Ports nach außen sind jetzt zu und nicht mehr offen.......!!!!!!!!!!

Jetzt aber noch eine Frage zum Abschluss; wenn ich jetzt mit der Fritzbox mit WireGuard verbunden bin, wie verhält sich das wenn via Handy im Netz bin? Funzt das VPN nur vom Handy zur Fritzbox und dann weiter zum Netzwerk?

Grüße aus dem Süden
elizangela
 
  • Like
Reaktionen: Kachelkaiser

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
109
Punkte für Reaktionen
3
Punkte
18
Habs eben nur mit dem Bitdefender VPN versucht......komme zwar per VPN auf die Fritzbox, aber nicht mehr weiter ins Netzwerk und auf die 1621+!
Dann wäre das auch geklärt...
Schönen Abend in die Runde
elizangela
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
2.271
Punkte für Reaktionen
994
Punkte
154
Du kannst alle möglichen Geräte verwenden. Du musst nur alle einzeln der fritzbox einrichten. Dann bekommst pro Gerät einen QR Codes oder Datei zum Importieren. Ich habe zwei Handys und ein Notebook so laufen.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat