Was sind die Vor-/Nachteile bei VPN auf Fritz!Box vs Synology?

DS111-User

Benutzer
Mitglied seit
13. Feb 2011
Beiträge
285
Punkte für Reaktionen
14
Punkte
18
Kann hier jemand aufgrund eigener Erfahrungen die wichtigsten Vor- und Nachteile der VPN-Konfiguration auf einer Fritz!Box im Vergleich zu VPN auf einer Synology aufzeigen?

Mir ist aus Netzwerk-Sicht nicht klar, welche Variante besser/schneller/einfacher/sicherer/praktischer ist. Gibt es für die Auswahl eindeutige Killer-Kriterien?
Es geht mir nicht um die vermutete Sicherheit von VPN-Protokollen, sondern mehr darum, in welchen Fällen man die Fritz!Box bevorzugt und in welchen die Synology. Gibt es dafür klare Kriterien oder ist das eher so ein "Bauchding", bei denen sich die einen eher auf der Seite von AVM oder die anderen auf der Seite von Synology "wohl fühlen"?
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.937
Punkte für Reaktionen
1.261
Punkte
194
Gefühlt ist die AVM-Lösung einfacher einzurichten, weil Du die dann jegliche Portfreigaben sparen kannst, Du bewegst Dich unter VPN von extern in Deinem Heimnetz wirklich so, als wenn Du zu Hause wärst. Ich fand den Aufwand mit dem VPN-Server auf der Synology größer (das mögen die Profis hier anders sehen, auch weil die Fritzbox “out of the box“ nur IPSec kann). Außerdem bin ich der Meinung, daß der VPN-Eingangspunkt auf den Eingangspunkt des Heimnetzes gehört und nicht mitten hinein.
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.096
Punkte für Reaktionen
2.065
Punkte
259
Ein Unterschied: Bei der FB kann jeder User nur 1x angemeldet sein. Wenn man daher mehrere VPN-Verbindungen gleichzeitig aufbauen möchte, sollte man mehrere User auf der FB anlegen, für jeden den VPN-Zugang konfigurieren und auf den Endgeräten jeweils einen davon installieren.

Mit VPN auf dem Router vs. der DS ist so ein wenig Glaubenskrieg. Persönlich sehe ich auch den Router (oder ein direkt dahinter installierter VPN-Router, dazwischen eine DMZ) als die bessere Lösung. Den VPN-Server auf dem NAS ist die schlechteste Lösung, weil man den Zugangspunkt direkt auf den „Datenschatz“ setzt.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.093
Punkte für Reaktionen
570
Punkte
194
Pflichte all dem bei.
Fritz hat nur 2 Nachteile:
1. langsamer
2. das VPN Protokoll ist schon etwas betagt und sorgt indirekt auch für die nicht gerade berauschende Performance.
Ich würde niemals meinen Fileserver (Syno) direkt ins Internet hängen, auch wenn es um VPN geht nicht!
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.937
Punkte für Reaktionen
1.261
Punkte
194
Fritz hat nur 2 Nachteile:
1. langsamer
Die Fritzboxen sind mit dem 7.21 Update etwas schneller geworden, klar immer noch nicht die schnellsten, aber schon deutlich besser. Wenn es wesentlich beispielsweise darum geht, sich von unterwegs mal mit DS Photo Bilder anzusehen, reicht es aber.
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.096
Punkte für Reaktionen
2.065
Punkte
259
Bei der FB soll es ab Fritz!OS 7.20 schneller gehen.

Kann es nicht testen, meine ISP-verwaltete 6591 hängt noch auf 7.13 :(

Als günstige Alternative werkelt bei mir ein Raspi 4, auf dem (neben anderem) WireGuard installiert ist. Empfehlenswert, sehr einfach einzurichten, schnell. Aber man muss dafür sicher sein in der Einrichtung von Portweiterleitungen und der Firewall des Raspi, und keine Angst vor ein wenig Konsolenyoga haben.

Das FB-VPN ist bei mir die Rückfallebene (WireGuard über DDNS, FB über MyFRITZ).
 

peterhoffmann

Benutzer
Sehr erfahren
Mitglied seit
17. Dez 2014
Beiträge
6.057
Punkte für Reaktionen
1.855
Punkte
254
Vor- und Nachteile der VPN-Konfiguration auf einer Fritz!Box im Vergleich zu VPN auf einer Synology
VPN über das NAS:
Wenn es hier jemand schafft einzudringen, ist er direkt auf dem NAS.

VPN über FB:
Wenn es hier jemand schafft, ist er im Netzwerk, aber müsste dann noch den Zugang zum NAS überwinden.
 
  • Like
Reaktionen: DS111-User

DS111-User

Benutzer
Mitglied seit
13. Feb 2011
Beiträge
285
Punkte für Reaktionen
14
Punkte
18
Heisst das im Umkehrschluss bei einem Hack nicht auch:
a) VPN über das NAS: Er ist auf dem NAS müsste dann aber noch den Zugang zu den übrigen Netzwerk-Geräten/Servern überwinden?
 
Zuletzt bearbeitet von einem Moderator:

peterhoffmann

Benutzer
Sehr erfahren
Mitglied seit
17. Dez 2014
Beiträge
6.057
Punkte für Reaktionen
1.855
Punkte
254
Heisst das im Umkehrschluss
Wenn er über die FB kommt, hat er das alles auch vor sich. Nur will er da überhaupt hin?

Außerdem, wenn ich in der Bank den Tresor?(NAS) geknackt habe, der Zugang hin und zurück frei ist, interessiert mich in der Regel die Buchhaltung (PC) und die Portokasse in der 1. Etage (Mediaplayer, Tablet, Handy, usw.) herzlich wenig. ;)
 
  • Like
Reaktionen: DS111-User

DS111-User

Benutzer
Mitglied seit
13. Feb 2011
Beiträge
285
Punkte für Reaktionen
14
Punkte
18
Außerdem, wenn ich in der Bank den Tresor?(NAS) geknackt habe, der Zugang hin und zurück frei ist, interessiert mich in der Regel die Buchhaltung (PC) und die Portokasse in der 1. Etage (Mediaplayer, Tablet, Handy, usw.) herzlich wenig.
Die Goldbarren und Geld-Paletten aus dem Tresor sind das Eine. Es gibt aber z.B. auch noch Schliessfächer oder ein Wertpapier-Abteil. Auch die HR-Daten könnten interessant sein. ;)

Ich verstehe aber grundsätzlich, was Du sagen willst.
 
  • Like
Reaktionen: peterhoffmann

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
628
Punkte
484
VPN über das NAS:
Wenn es hier jemand schafft einzudringen, ist er direkt auf dem NAS.

Und umgekehrt? VPN über bspw. populäre Fritzbox? Wenn das verbuggt ist, bist du direkt in meinem Herz und kannst dir die Ports legen wie du magst, dann steht dir auch alles offen.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.859
Punkte für Reaktionen
1.147
Punkte
288
Nur Zwischenfrage:

wie genau verbindet sich ein PC mit dem VPN Server der FB?
Braucht eine Client SW oder geht es auch normal mit Windows?

(sorry, habe schon lange keine Experiment mit FB, gemacht, früher war das etwas kompliziert, wir haben immer VPN von Syno genommen)
 

peterhoffmann

Benutzer
Sehr erfahren
Mitglied seit
17. Dez 2014
Beiträge
6.057
Punkte für Reaktionen
1.855
Punkte
254
dann steht dir auch alles offen.
Das NAS, wo deine Daten lagern, (noch) nicht.

Einbruch über die FB:
Er ist in der FB und im Netzwerk. Aber noch nicht im NAS. Somit hat dieser Weg zwei Hürden.

Einbruch über das NAS:
Er ist im NAS und im Netzwerk.

wie genau verbindet sich ein PC mit dem VPN Server der FB?
Link: https://avm.de/service/vpn/praxis-t...box-unter-windows-einrichten-fritzfernzugang/
 
Zuletzt bearbeitet:

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.937
Punkte für Reaktionen
1.261
Punkte
194

DS111-User

Benutzer
Mitglied seit
13. Feb 2011
Beiträge
285
Punkte für Reaktionen
14
Punkte
18
ShrewSoft client:
Fürs Protokoll: AVM schreibt zu diesem Client auch «Windows 10 wird von dem VPN Client nicht offiziell unterstützt. Unserer Erfahrung nach kann der VPN Client aber auch unter Windows 10 genutzt werden.»
Der aktuelle stabile Release v2.2.2 ist vom 01. Juli 2013.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.859
Punkte für Reaktionen
1.147
Punkte
288
OK, danke für Infos.

Wir haben wahrscheinlich deshalb immer VPN Server von DS genommen, das geht dann ohne SW.
Meine alte private DS hat das bis jetzt, direkt mit windows geht die Verbindung. (L2TP)
 
  • Like
Reaktionen: DS111-User

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.937
Punkte für Reaktionen
1.261
Punkte
194

DS111-User

Benutzer
Mitglied seit
13. Feb 2011
Beiträge
285
Punkte für Reaktionen
14
Punkte
18

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.937
Punkte für Reaktionen
1.261
Punkte
194

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.859
Punkte für Reaktionen
1.147
Punkte
288
wir haben es unter XP, w7 und w10 verwendet, ging immer bestens mit Bordmitteln, ohne etwas zu installeiren
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat