VPN einrichten und nutzen

  • Hallo zusammen,

    ich wollte mich nun auch mal mit VPN beschäftigen. Und scheitere da schon an dem Start.
    Wo lasse ich das laufen ? Ich habe in diesem Fall wohl leider eine Fritzbox 6490. Und dort
    läuft ja kein openvpn :( Dann habe ich noch einen Pi 2 auf dem openhab und piVCCU laufen.
    Dort denke ich läuft schon zu viel, um noch einen weiteren dauerhaften dienst zu installieren.
    Dann habe ich noch einen Asus RT-N12E router ungenutzt stehen. Doch da habe ich eine Thread hier
    gefunden, das ein schwacher Router auch nicht wirklich gut ist. Da zu viel Bandbreite verloren geht.

    Bleibt denke ich fast nur mein openmediavault Rechner (siehe Sig.) Doch dort wüsste ich leider gar nicht
    wie ich vorgehen soll. Gibt es da evtl. eine anleitung ich habe da noch keine gefunden. Oder ist das
    auch der falsche Ansatz. Ziel soll es sein, das ich mit einem Teil meiner Geräte ( alles was im LAN hängt)
    über VPN surfe. Andere Geräte wie Handy ( eigentlich alles was bei uns über WLAN online ist) braucht das
    eigentlich nicht.

    Ich sage schon mal vielen Dank.

    Mein System:

    Spoiler anzeigen


    Server

    Wohnzimmer

    im Haus verteilt


    Cooler Master Elite 110
    ASRock J3455-ITX
    16GB DDR3L-1333
    3x WD green 3TB
    1x 60GB BOOT-SSD
    OMV 6.x
    TVHeadend 4.3.xx

    Phillips PUS8546
    Kodi 21 Beta (maven)

    diverse
    Raspberry Pi
    LibreElec 9.x


  • Ich kenn da jemanden der dir in naher Zukunft eine Software ans Herz legen will ;)

    Nvidia Shield TV Pro
    Server: Intel Core i3-10100 CPU @ Gigabyte B460M D3H | 4x 8TB, 3x6TB, 2x1TB Cachepool | 4x8GB DDR4-2400 | unRAID 6.12.10 | Emby | Unifi | Teamspeak | Swag | DDclient | Heimdall | PiHole |

  • OpenVPN kannst auch auf OMV laufen lassen - würd aber eher nen extra Pi dafür abstempeln der dann ja auch noch andere aufgaben übernehmen könnte.

    Support ME ! Buy me a Coffee :thumbup:


    Dont Touch ME

    LivingRoom: SilverStone Milo ML03 | Gigabyte B450 | Ryzen 3400G | 250GB NVME | 16GB DDR4-3200| Win10 64 bit | KODI 18 | Logitech Harmony Elite | SONOS Playbar + SUB
    BedRoom: PLAY:3
    Kitchen: PLAY:3
    BathRoom: Play:3

  • Sorry aber ich halte die Idee seine Lan Geräte über ein VPN nach aussen zu tunneln für ziemlich beknackt.

    Was für Vorteile versprichst du dir davon? Im schlimmsten Fall lahmt die Internetverbindung weil es beim Anbieter klemmt oder der überlastet ist.
    Und denk dran, der Anbieter sieht vielleicht bei TLS gesicherten Verbindungen nicht was du überträgst er kann aber sehr schöne Profile anlegen welchen Seiten du ansurfst und darüber schöne Protokolle anlegen und verscherbeln.
    Auf die AGB's der Anbieter würde ich mich in dem Fall nicht verlassen. Die Firmen sitzen meistens in Ländern mit ziemlich fragwürdiger Rechtsgebeung (Jungferninseln etc.).

    Die Anleitung beschreibt übrigens den anderen Fall das du dich von aussen in dein eigenes Netzwerk verbindest. Aber so wie ich das verstanden habe möchtest du das ja garnicht, oder liege ich da falsch.

  • Das siehst du richtig. Ich dachte das würde so gehen, da man in der Anleitung ja auch Pihole einbindet und das ist ja auch
    eher dafür gedacht das man das zu Hause nutzt.

    Gibt es denn eine Anleitung die das so umsetzt wie ich mir das vorstelle ?

    Mein System:

    Spoiler anzeigen


    Server

    Wohnzimmer

    im Haus verteilt


    Cooler Master Elite 110
    ASRock J3455-ITX
    16GB DDR3L-1333
    3x WD green 3TB
    1x 60GB BOOT-SSD
    OMV 6.x
    TVHeadend 4.3.xx

    Phillips PUS8546
    Kodi 21 Beta (maven)

    diverse
    Raspberry Pi
    LibreElec 9.x


  • Mache es gleich richtig und setze z.B. auf PFsense als VM auf deinem NAS. Eine zusätzliche Netzwerkkare und evtl ein Switch sollte dann noch vorhanden sein

    Externer Inhalt peer2profit.co
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
  • Sorry aber ich halte die Idee seine Lan Geräte über ein VPN nach aussen zu tunneln für ziemlich beknackt.

    Zumindestens sollte OP beschreiben was da sein Use-case ist. Denke mal Du beziehst Dich darauf ein VPN Headend eines der ueblichen VPN Anbieter im Internet zu verwenden, und da bin ich ganz bei Dir.

    VPN Hädend auf dem eigenen Router (Fritzbox oder so) aufzusetzen,um die Geraete im LAN von aussen zu erreichen macht ja viel Sinn. Vor allem wenn man unbezahlterweise als sysadmin bei Family&Friends zwangsverpflichtet wurde (die richtige Antwort ist immer: "Cumputer ? Ich nix cumputer"!).

    Oder halt wenn man damit mehrere Wohnungen direkt verbinden will. Ich kann halt immer schoen von zuhause aus direkt bei den Eltern was ausdrucken, weil halt die beiden home-router per VPN miteinander verbunden sind. So ganz ohne dass Epson oder HPs cloud-dienste alles ausgedruckte mitlesen.

    So eins von den ueblichen VPNs zu nehmen um Geo Restrictions beim Streaming zu überbrücken sollte man irgendwie wirklich nur auf den Streamingdienst beschränken, aber nicht seinen ganzen Internetverkehr darüber leiten. ich wollte mir das immer noch mal so basteln, daß es dafür eine separate SSID zuhause gibt, und dann hängt man halt mal einen streaming-stick auf so eine SSID (Firestick oder so). Da weiss man dann dass da nix anderes drüber geht.

    Wenn man da gelocking aus anderen Gründen macht, dann kann man sich natürlich überlegen, ein VPN Haedend auf einer VM bei Amazon oder so aufzusetzen. Habe jetzt noch nicht geschaut, was da so das günstigste ist, vor allem in Bezug auf Bandbreitennutzung.

  • Sinn und Zweck sollte tatsächlich das geoblocking sein. Gibt halt doch die ein oder andere Situation, bei der man das gerne umgehen möchte.
    Den nutzen von Extern auf mein z.B.: NAS zugreifen zu können kommt mir tatsächlich erst während dieses Threads in Gedanken.
    Bislang habe ich das nicht genutzt, aber auch da bieten sich ja jede Menge Möglichkeiten. Spontan fällt mir da das programmieren von
    Aufnahmen ein.
    Kann man denn z.B.: sagen das mein HTPC seine Daten übers vpn bezieht, damit dort das geoblocking nicht greift, der Rest nicht, ausser ich möchte
    von extern überhs handy auf mein NAS zugreifen.

    Ich bin leider was vpn angeht ein völliger noob....

    Mein System:

    Spoiler anzeigen


    Server

    Wohnzimmer

    im Haus verteilt


    Cooler Master Elite 110
    ASRock J3455-ITX
    16GB DDR3L-1333
    3x WD green 3TB
    1x 60GB BOOT-SSD
    OMV 6.x
    TVHeadend 4.3.xx

    Phillips PUS8546
    Kodi 21 Beta (maven)

    diverse
    Raspberry Pi
    LibreElec 9.x


  • Sinn und Zweck sollte tatsächlich das geoblocking sein

    Und genau deswegen finde ich es fraglich solche Threads hier zu erlauben. Der eine Mod sagt so, der andere sagt wieder was anderes und supported hier.

    Wenn hier schon gesagt wird, dass man sich an die Vorgaben von Kodi hält, dann sollte man das auch tun.

    Bezugnehmend auf:


    Für den Rest der Diskussion bitte ich euch, es zu akzeptieren, dass wir uns sehr streng an die Vorgaben von Team Kodi anlehnen, um nicht auf zwei verschiedenen Grundlagen zu "beraten".

    Quelle: Bester VPN-Client für Raspi 3?

    oder...


    Wir halten uns hier an Team Kodi und sehen das genauso.

    Quelle: Kostenlose VPN

    Wertschätzung kostet nichts, aber sie ist von unschätzbarem Wert.

  • Das es hier um Kodi geht war vorher aber noch nicht klar und das Thema VPN selber kann man ja gerne besprechen. Wir sind hier ja im Netzwerk Bereich.
    Also bis vor 19 Minuten gabs gar keine Veranlassung hier etwas zu sagen.

    --------------
    Guides nicht mehr verfügbar wegen Youtube unvermögen guten von schlechten Kodi Videos zu unterscheiden.

  • VPN ist eine feine Sache, ich nutze es selbst, aber nur weil ich von extern zu jeder Zeit auf meine eigenen Daten welche Zuhause liegen zugreifen kann/will.
    Oder um LAN Sessions (altes cnc ect) mit Freunden spiele.
    Für sowas wird allerdings ein layer 2 VPN (tap) benötigt welches auch den Broadcast durchtunnelt.
    (Anzeige der Spieler in der Gamelobby, oder der PC's in der Netzwerkumgebung ect).

    Ich meine das nur Openvpn sich als Layer 2 Bridged konfigurieren lässt, somit wären alle Netzwerkteilnehmer im gleichen Subnetz, beispielsweise 192.168.0.X.

    Die andere Variante wäre ein sogenantes Routed (Layer 3 tun) VPN.
    In solch einem Fall wäre das VPN Netz in einem speraten Subnetz welches über Routing auch auf das Hostnetz zugreifen kann /darf/ oder eben auch nicht.

    Für das umgehen des reinen Geoblockings benötigst du einen Server in einem nicht geblocktem Land.
    Mittels VPN Clientsoftware könntest du dich auf solch einem Server einloggen und hättest die Wan IP des VPN Servers nach außen hin.

    Willst du VPN für alle Clients in denem Netzwerk nutzen, müsstest du :
    - Auf jedem Client eine VPN Clientsoftware installieren, oder :
    -Auf einem Lokalen Server in deinem Netzwerk diese Software installieren und all deinen Clients sagen sie sollen als Gateway Adresse deinen Server nutzen, anstatt die deines Routers.
    Selbstverständlich müsstest du ipv4 forwarding ect aktivieren.

    Willst du aber VPN nutzen um deine Spuren zu verwischen, wird es komplizierter, dann müsstest du auch deine DNS Serveradressen abändern.
    Wenn du über die Wan IP deines VPN Servers nach außen nutzt, aber den DNS Server deines Providers zum auflösen nutzt, könnte die ein oder andere aktivität geleakt werden.

    @don wenn das jetzt gegen Boardregeln verstößt, bitte einfach löschen.

  • https://kodi.wiki/view/Official:Forum_rules

    Da kann man jetzt viel reinlesen. Vor allem die Regeln zum geo-blocking kommen mir strikter vor als das was rechtlich von Gerichten als als zulässig geurteilt wurde.

    Interessant ist z.b: https://www.pc-magazin.de/ratgeber/lande…6308-15191.html

    Aber am Ende ist es eine Frage der Risikobewertung: Wehr mehr Geld hat kriegt mehr Recht, wer kein Geld hat kuscht besser.

    Wenn da irgendeine Klage von Leuten mit zuviel Geld kommt (Hollywood, Sender) kann sowas halt leicht ein Forum weg klagen, weil das ja kein Geld für Anwälte hat sich zu verteidigen. Daher erklären sich die Forum Regeln. Im Gegensatz dazu gibt es ja auch kommerzielle Angebote geo-blocking zu umgehen, und die haben dann das Geld sich vor Gericht durchzusetzen oder halt die Kosten eines Verlustes zu verkraften.

    Interessant ist https://de.wikipedia.org/wiki/YOUTV, als ein Beispiel von gewonnenen und verlorenen Klagen.

    Daran kann man sich ja orientieren. Ich hab z.b. einfach aufgehört deutsche Privatsender zu sehen: Programm ist käse, Geschäftsgebahren auch (bis zu 20% Werbung plus Gebühren!), und was die mit Verschlüsselung betreiben erst recht. Wenn ich dann rechtlich öffentliches Fernsehen auf meinem Rechner aufnehme und die Aufnahmen dann auch aus dem Ausland sehen kann, dann ist das auch nix anderes als was Gerichte wegen der Klagen gegen youtv als legal beurteil haben.

  • So weit würde ich jetzt nicht gehen. Wenn es wirklich verboten ist sollte man es auch dabei belassen.
    Es geht ja nicht um Gefühle. Diese trügen häufig.
    Wenn Du möchtest das entsprechende Gesetze geändert werden mach es über deine Politiker oder stell dich selber zur Wahl.
    Dazu kommt das es nicht nur um Deutschland hier geht. Es ist also imme ein zweischneidiges Schwert was wir hier erlauben und was nicht.

    Daher war meine Aussage:

    Also bis vor 19 Minuten gabs gar keine Veranlassung hier etwas zu sagen.

    Denn bis dahin ging es nur um ein VPN, nicht um etwas zu umgehen.

    --------------
    Guides nicht mehr verfügbar wegen Youtube unvermögen guten von schlechten Kodi Videos zu unterscheiden.

  • So weit würde ich jetzt nicht gehen.

    ?

    Wenn es wirklich verboten ist sollte man es auch dabei belassen.

    Wie in dem zitierten Artikel beschrieben: Wenn man die geoblocking umgeht dann misachtet man vielleicht eine Regel der EULA des Anbieters. Allerdings ist das auch je nach Anbieter unterschiedlich schwammig. Lies dir das mal von Netflix durch. Falls deswegen schon Kunden aus so einem Service rausgeschmissen wurden, dann ist das schlecht publiziert. Da sind die Anbieter ja auch nicht daran interessiert. Die wollen ja bloss gerade mal so Ihre eigenen Vertraege mit den Contentanbietern einhalten. Deswegen wird da halt bloss mehr und mehr die bekannten kommerziellen VPN Headends blockiert.

    Wenn das Content ohne Vertrag ist, wie z.b. die ARD/ZDF Mediatheken wuesste ich ueberhaupt nicht wogegen ich verstosse. Gerade wenn das Zeugs eh unverschluesselt ueber Astra ausgestrahlt wird.

    Die Rechteverwertung von videocontent ist halt sehr lukrativ, und viele Leute leben nur davon, den Markt moeglichst wirkungsvoll zu fragementieren um das Maximum an Geld rauszulutschen. Normalerweise schiebt die EU ja einen Riegel vor, wenn solche Marktabgrenzungsmechanismen innerhalb von Europa gemacht werden, aber bei Videoangeboten sind die leider zu sehr der Korruption zum Opfer gefallen. Begruendet wird das dann immer mit dem pro Land eigenen Kinderschutz.

    Es geht ja nicht um Gefühle. Diese trügen häufig.

    Das hast Du jetzt nicht im Ernst gesagt!!!!

    https://www.youtube.com/watch?v=YcwAuS3MVmM

    :D

    Wenn Du möchtest das entsprechende Gesetze geändert werden mach es über deine Politiker oder stell dich selber zur Wahl.

    Abwarten fuehrt schneller zum Ziel als Politiker zu beschwatzen, die gewaehlt werden wollen. Ich hatte mal ein wenig Hoffnung als die Piraten aufkamen, aber inzwischen weiss ich halt, dass die Mehrheit der Bevoelkerung fuer sowas wie informationelle Selbstbestimmung erstmal noch viel mehr auf die Fresse fallen muss. Ausserdem kontrolliert gerade die Shantygruppe "Greta und die Gruenen" mit Ihrem Feelgood Musical "Wir retten den Planeten" die Aufmerksamkeit der Oeffentlichkeit.

    Die regionalbeschraenkungen gehen ja eh im Laufe der Zeut dadurch zugrunde, dass der ganze Markt mehr und mehr monopolisiert. Den ganzen Schwachsinn den Netflix selbst produziert kannste ueberall schauen z.b. Oder der Markt ist nicht mehr gross genug dass sich die Fragmentierung lohnt. Schau dir die Entwicklung des Regionalcodes von DVD -> BD -> UHD an.

  • Das das ganze so diskutiert wird war nicht wirklich meine Absicht und bringt mich auch nicht wirklich weiter.
    von daher kann der Thread hier gerne geschlossen werden.

    Mein System:

    Spoiler anzeigen


    Server

    Wohnzimmer

    im Haus verteilt


    Cooler Master Elite 110
    ASRock J3455-ITX
    16GB DDR3L-1333
    3x WD green 3TB
    1x 60GB BOOT-SSD
    OMV 6.x
    TVHeadend 4.3.xx

    Phillips PUS8546
    Kodi 21 Beta (maven)

    diverse
    Raspberry Pi
    LibreElec 9.x


  • Vor allem die Regeln zum geo-blocking kommen mir strikter vor als das was rechtlich von Gerichten als als zulässig geurteilt wurde.

    Bitte nicht Äpfel mit Birnen vergleichen. Ein Forum ist keine Demokratie. Dementsprechend kann, wird und darf jedes Forum selbst entscheiden, für was es Support gibt und für was nicht. Da ist es irrelevant ob es vor Gericht bestand hätte oder nicht. Ich als Forumbetreiber untersage einfach die Diskussion. Punkt Ende.

    Weiter sollte man auch das hier lesen:

    https://kodi.wiki/view/Official:VPN_policy

    Wo ganz klar gesagt wird:

    Zitat


    Usage of a home-brew VPN server/client set-up to access media stored on your home network would be an acceptable usage

    In dem Fall verweisen wir natürlich auch eher darauf, dass man sich ggf Hilfe im entsprechenden Forum sucht. Schließlich ist das Kodi Forum ein "Kodi" Forum und kein "Wie richte ich mein VPN ein"-Forum. Dennoch sind auch solche Diskussionen (VPN zu mir nach Hause via Client/Server) im Kodi Forum erlaubt, werden aber komplett in den "Off-Topic" bereich verschoben.


    Weiter ist dieser Artikel auch wesentlich detaillierter als das was oben in den Forum-Regeln verlinkt ist.


    Ganz klar steht aber fest, dass ein VPN, nur zum Zwecke der Umgehung des Geolockings (so wie es sich hier im Endeffekt rauskristalisiert hat), im Kodi Forum nicht supported wird. Jeglicher Link, Verweis, How-To oder ähnlicher Support diesbezüglich wird dort direkt unterbunden.

    Ich sagte schon in einem anderem Thread, dass ich hin und wieder den Grund auch die Frustration dahinter verstehen kann. Das alles ist also nichts persönliches. Nur damit ich hier nicht falsch verstanden werde. ;)

    Wertschätzung kostet nichts, aber sie ist von unschätzbarem Wert.

  • Zusätzlich gibt es Google und ein Hexenwerk ist es auch nicht. Einfach sich einwenig mit der Materie befassen und schon ist man etwas klüger...

    Externer Inhalt peer2profit.co
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!