digitalcourage.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Diese Instanz wird betrieben von Digitalcourage e.V. für die Allgemeinheit. Damit wir das nachhaltig tun können, erheben wir einen jährlichen Vorausbeitrag von 1€/Monat per SEPA-Lastschrifteinzug.

Server stats:

853
active users

ClemensG

Werte -Kenner, möchte zuhause gerne grundsätzlich mit eingeschaltetem VPN ins Internet. Einige nichtsmarte Geräte sollen auch per VPN ins Internet. Vorhandene 6690 (Kabelanschluss), so verstand ich, ist dafür nicht geeignet. Ich solle mir dafür ein -Gerät besorgen.

Also Kabel-FritzBox vorne, dahinter das OpenWRT-Gerät anschließen und darüber dann ins Netz.

Ist das auch eure Empfehlung? Oder führt ein anderer Weg besser zum Ziel?

Gewünscht ist, dass ich bei meinem Provider (hide.me) jeweils den Einstiegsort selber aussuchen möchte.

Für Tipps und ggf. Weiterleiten dankbar.

Ich stand vor dem Problem, in unserem Heimnetzwerk zu etablieren, und zwar ab dem Router. Eine Installation von mit einem selbst ausgewähltem VPN-Provider (ein sog. Nicht-Log-Provider) ist auf Fritzboxen nicht vorgesehen.

Ich fand Martin Höhne (martin.hoehne@minipci.biz), der mit gebrauchten -Routern handelt und diesen ein alternatives System verpasst, entweder -WRT oder, in meinem Fall, -Merlin. Mit seiner vorbildlichen eMail-Hilfe wurde eine ständige routerseitige VPN-Verschlüsselung über einen vertrauenswürdigen VPN-Dienstleister realisiert.

Nun habe ich beides: Normales Netzwerk und WLAN über die Fritzbox (wird für das Kabelnetz benötigt) sowie parallel VPN-Netz und VPN-WLAN über den Asus-Router, der seinen Internetzugang über die bekommt.

Der gebrauchte Asus- RT-AX56U hat samt Installation, Konfiguration und Support EUR 100,- gekostet. Laut Martin wird dieser Router mit WireGuard "400~500 Mbit verschlüsselt" schaffen.

@clemensg

Ich weiß, nicht deine Frage: Aber brauchst du ein VPN? Dem Anbieter musst du zu 101% vertrauen. Der Firma gibst du Einblick in deinen gesamten Datenverkehr. Vielleicht ist das #Tor Netzwerk eher etwas...

@vgnpwr

Für wichtige Sachen, die wirklich niemand Außenstehendes etwas angehen, ist selbstverständlich eine gute Wahl. Aber für einige Multimedia-Anwendungen ist Tor zu langsam und sollte damit auch nicht geflutet werden. Das ist sinnvoller

@clemensg ich habe den Sinn noch nicht verstanden. Du musst aber mindestens dem VPN Endpunkt (OpenWRT oder Raspi mit Linux) als Default Gateway in deiner Netzwerk Konfiguration (z.b. beim DHCP Server) eintragen. Die kabelbox muss zusätzlich davon abgehalten werden Traffic von jedem Gerät ungleich dem VPN Endpunkt durchzulassen.
Nachteil: VPN Endpunkt nicht da, geht nix.

@clemensg
Welche Sicherheit willst erreichen?

Wie mehrere Fachleute immer wieder betonen, ist VPN i.d.R. nur für Firmennetze nützlich.

Für den Hausgebrauch muss man nur darauf achten, dass die Datenübertragung ins/vom Netz ordentlich verschlüsselt ist. Dazu gehört auch der Mailverkehr und sämtliche Social Media Anwendungen.

Meine Erfahrung ist, dass eine ordentliche Firewall für viele wichtiger wäre.

@joo4mart

Es gibt z.B. Multimedia-Anwendungen (z.B. ausländische TV-Sender), da kommt mensch um VPN nicht herum. Und in unserem TV-Gerät gibt es dafür keine Einstellungen.