Sichere Remoteverbindung zum heimischen Server (VPN)

Alt 03.09.2011, 01:58   # 1
\/\/arlord
 
Benutzerbild von \/\/arlord
 
Registriert seit: 12.06.2006
Beiträge: 31
Hi!

Ich stehe im Moment vor einem kleinen Problem... und zwar fliege ich nächste Woche für 10 Monate (Auslandsstudium) nach London. Dort wohne ich dann in nem Studentenwohnheim mit Internetanschluss der Uni. Dort wird allerdings jeglicher Traffic gelogt um im Falle von Verstößen gegen ihre Richtlinien den Schuldigen zu finden. Ist zwar irgendwie verständlich aber unschön .
Mein Ziel ist es nun zum einen sicher vor dem loging zu sein und zum andern an meine Dateien zu Hause zu kommen. Da ich die nämlich nur ungern alle mitnehmen möchte (Kontrollen am Flughafen etc.) um sie "griffbereit" zu haben muss das anders gehen.

Bei mir daheim steht ein kleiner selbstgebauter Server auf dem meine Dateien liegen. Auf dem guten Stück läuft Windows Server 2008 R2 (kostenlos dank Uni ) und eine Remotedesktop Verbindung ist eingerichtet. Die funktioniert auch wunderbar im LAN und WLAN. Da es mir allerdings zu unsicher ist einfach diese durch den Router von außen aus dem Internet direkt erreichbar zu machen muss was zum absichern her.

Erster Gedanke:
Der Router ist ne Fritz!Box 3170, dort habe ich den "Fritz!Box Fernzugang" eingerichtet. Funktioniert auch wunderbar. Ich kann von Außerhalb (getestet aus dem Uni-Netz) dank der Verbindung zur Fritz!Box und einer heimischen IP dann auch den Remotedesktop nutzen.
Das werde ich wohl in jedem Fall beibehalten. Schon allein aus dem Grund das ich Zugriff auf den Server hab nachdem er z.B. wegen Updates mal neugestartet hat. Die ganzen Dienste etc. laufen ja in der Regel erst nachdem man sich einmal angemeldet hat.

Meine Frage hierzu ist nun:
Was läuft nun alles durch diesen VPN Tunnel? Sämtlicher Traffic oder nur der der in das heimische Netz geht? Surfe ich also dann bei aktiviertem Tunnel (unverschlüsselt) über das dortige Netz oder (verschlüsselt) über das Netz zu Hause? Einstellungsmöglichkeiten dazu hab ich keine finden können
Laut der AVM Homepage nutzt das VPN AES zum verschlüsseln, sollte also an sich schon mal sicher genug sein.


Zweiter Gedanke:
Sollte die Variante nur über den Fritz!Box Fernzugang noch nichts vernünftiges sein könnte ich zusätzlich das wie in dem folgenden Tutorial machen. Dann nutzte ich diese Methode als Standard und die über den Fritz!Box Fernzugang nur nach Neustarts zum erstmaligen anmelden bis eben alle Dienste und Programme laufen. [Tutorial] RDP über SSH mit Windows

Fragen bei dieser Methode sind natürlich die selben wie oben auch.
Wenn jemand noch ne Alternative hat: Immer her damit


Ich hoffe ich hab hier die richtige Kategorie erwischt und es gibt genug Spezialisten dir mir helfen können (und wollen ).
  Mit Zitat antworten
Alt 13.09.2011, 11:01   # 2
hogi
 
Registriert seit: 29.11.2010
Beiträge: 28
Ich sehe das so.

Wenn du per VPN verbunden bist, läuft der Traffic den du ins eigene Netz machst (als von London auf deinen Server) verschlüsselt. Surfst du nun aber ganz normal im Internet - auch wenn die VPN-Verbindung aktiv ist - wird dies geloggt. Um dies zu umgehen, kannst du einfach auf deinem heimischen Server über RDP surfen.

Sollte VPN und RDP zu umständlich sein, kannst du als Privatanwender auch Teamviewer oder ähnliches kostenlos nutzen...
  Mit Zitat antworten
Alt 13.09.2011, 13:06   # 3
\/\/arlord
Threadstarter
 
Benutzerbild von \/\/arlord
 
Registriert seit: 12.06.2006
Beiträge: 31
Danke für die Antwort. Ich bin jetzt schon seit Mittwoch in London und ich mache es im Moment wie du vorgeschlagen hast mit VPN und RDP... Problem ist nur, dass die Uni nach mir noch unbekanntem Muster (vielleicht auch Uhrzeit abhängig) die IP von zu Hause blockt.
Manchmal komme ich also durch und kann mich verbinden... manchmal aber auch nicht. Werd mir jetzt evtl noch nen Prepaid UMTS Stick besorgen... dann geht es immer wenn ich will
  Mit Zitat antworten

Alt 27.05.2012, 13:18 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 13:18 Uhr.