Karl Heinz: OpenVPN v. PPTP v. IPSec

Hallo,

ausgehend von meinem Linux Mint 17.3 / Cinnamon System möchte ich eine VPN-Verbindung zu einem VPN-Server aufbauen.

Folgende Daten stehen mir zur Verfügung:

  • IPSec Xauth PSK als VPN-Protokoll
  • Domain des VPN-Servers
  • IPSec Identifier
  • IPSec Pre-Shared Key
  • ein Zertifikat wird beim Verbindungsaufbau wohl nicht benötigt

Nun möchte ich für den VPN-Tunnel gerne den in Linux integrierten GUI Netzwerkmanager nutzen. Nachfolgend verlinkt:

https://wiki.ubuntuusers.de/NetworkManager/

Dummerweise kann ich hier nur zwischen den VPN Protokollen „OpenVPN“ und „PPTP“ wählen. „IPSec“ wird mir hier nicht aufgeführt.

So wie ich das verstanden habe sind sowohl „OpenVPN“, „PPTP“ als auch „IPSec“ Protkolle mit deren Hilfe man einen VPN-Tunnel aufbauen kann.

Nun muss ich laut den Infos oben ja „IPSec“ verwenden. Der Netzwerkmanager bietet aber nur die beiden anderen „OpenVPN“ und „PPTP“.

Heißt das ich kann den Netzwerkmanger nicht für den Aufbau der VPN-Verbindung nutzen?

Falls ja, welches Linux GUI Tool würdet Ihr mir für IPSec VPN-Tunnel empfehlen?

  1. ausgehend von meinem Linux Mint 17.3 / Cinnamon System möchte ich eine VPN-Verbindung zu einem VPN-Server aufbauen.

    Nun muss ich laut den Infos oben ja „IPSec“ verwenden. Der Netzwerkmanager bietet aber nur die beiden anderen „OpenVPN“ und „PPTP“.

    In meiner aktuellen Kubuntu-Installation 16.10 bietet der Netzwerkmanager zwei IPSec-Varianten an, strongswan und openswan. Eventuell musst du zumindest network-manager-strongswan nachinstallieren.

    1. In meiner aktuellen Kubuntu-Installation 16.10 bietet der Netzwerkmanager zwei IPSec-Varianten an, strongswan und openswan. Eventuell musst du zumindest network-manager-strongswan nachinstallieren.

      Nach der Installation von network-manager-strongswan wird mir die gewünschte IPSec-Variante angezeigt.

      Vielen Dank für die prima Info!

      Wie kammst du auf die Idee "network-manager-strongswan" nachzuinstallieren?

      Ich habe keine Ahnung wie ich selbst darauf hätte kommen sollen...

  2. PPTP ist unsicher steht im Wiki Ubuntuusers.

    1. PPTP ist unsicher steht im Wiki Ubuntuusers.

      Da hast du Recht. Dummerweise stellt mir der VPN-Server (meine FritzBox) nur IPSec zur Verfügung. Hast du eine Ahnung wie ich das mit der FritzBox ohne IPSec und stattdessen mit PPTP oder OpenVPN lösen kann?

      1. Hallo

        PPTP ist unsicher steht im Wiki Ubuntuusers.

        Da hast du Recht. Dummerweise stellt mir der VPN-Server (meine FritzBox) nur IPSec zur Verfügung. Hast du eine Ahnung wie ich das mit der FritzBox ohne IPSec und stattdessen mit PPTP oder OpenVPN lösen kann?

        Warum willst du auf PPTP umstellen, wenn PPTP explizit als unsicher angegeben wird?

        Tschö, Auge

        --
        Wenn man ausreichende Vorsichtsmaßnahmen trifft, muss man keine Vorsichtsmaßnahmen mehr treffen.
        Toller Dampf voraus von Terry Pratchett
        1. Warum willst du auf PPTP umstellen, wenn PPTP explizit als unsicher angegeben wird?

          Möchte ich nur im Notfall, falls es mit den anderen zwei Protokollen nicht funktioniert.

      2. PPTP ist unsicher steht im Wiki Ubuntuusers.

        Da hast du Recht. Dummerweise stellt mir der VPN-Server (meine FritzBox) nur IPSec zur Verfügung. Hast du eine Ahnung wie ich das mit der FritzBox ohne IPSec und stattdessen mit PPTP oder OpenVPN lösen kann?

        Es ist doch kein Problem sich von Linux mit IPSec an der Fritzbox anzumelden.

        Es gibt genügend Anleitungen im Netz.

        Viel wichtiger sind die Rahmenbedingen.

        Welche Fritzbox mit welcher OS Version?

        Feste IP?

        Über myfritz.net?

        Über einen dyndns Anbieter? Es geht auch über ein Script auf dem eigenen Webserver.

        Das Paket vpnc wird benötig damit es mit IPSec klappt.