Phil: VPN sicher einrichten

Hallo Zusammen,
Ich betreue einge Windows-Computer die ich via LAN und WAN zu einem VPN zusammenlegen möchte. Das wichtigste ist allerdings die Sicherheit. Ich habe viel darüber gelesen, bin aber verunsichert.

Was würdet ihr mir empfehlen, wie sollte ich mein VPN absichern? Reicht ein IPSEC oder OpenSSH Client oder muss ich auch den VPN-Server in irgendeiner Form sichern? Ich nehme an der Router/Modem stehlt auch ein gewisses Sicherheitsrisiko dar. Wie kann ich Client, Modem und Server möglich gut absichern/konfigurieren?

Vielen Dank für eure Hilfe, Grüsse, Phil

  1. Guten Morgen, Phil!

    VPN und SSH sind an sich bereits sehr sichere Protokolle. Das Problem liegt meistens in den weiteren Applikationen, die auf der jeweiligen Kiste laufen.
    Besonders unter Windows sind einige Anwendungen, bspw. der MSIE so sehr mit dem System verbunden, dass es kaum möglich ist, sie komplett aus dem System zu schmeißen.

    Kurz gesagt: sieh zu, dass die Rechner ansonsten gut abgesichert sind, um das VPN oder SSH musst Du Dir erst Sorgen machen, wenn jemand versucht, per Man-in-the-middle-Attack einzudringen (was Du daran erkennen kannst, dass sich der Host-Key ändert).

    Gruß, LX

    --
    X-Self-Code: sh:( fo:) ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
    X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
    X-Will-Answer-Email: Unusual
    X-Please-Search-Archive-First: Absolutely Yes