openVPN oder PPTP

  • Hallo,


    Ich habe mal eine grundsätzliche Frage:
    Was ist der Unterschied zwischen openVPN und PPTP? Gibt es dabei unterschiede in den machbaren Möglichkeiten? Und jetzt angenommen der Nas soll als ein Laufwerk eingebunden werden dann kann ich das über eine der beiden "Tunnellösungen" machen oder ungetunnelt mit ftp oder Webdav oder oder oder? hab ich das richtig verstanden? :?:
    Wen es eine Wiki gibt die diese Unterschiede auch erkenntlich macht dann braucht ihr mir nicht so ausführlich antworten ;)
    Danke schon mal!

  • Du meinst wahrscheinlich openVPN ;)


    Nun ja, VPN ist nicht gleich VPN. Auch da gibt es verschiedene Protokolle.


    PPTP & L2TP gelten schon seit Jahren als unsicher. (zu L2TP sage ich gleich noch mal was)
    openVPN ist halt VPN über SSL. Vergleichbar mit "Hamachi / auch genannt VPN für "arme""


    IPsec ist der "Standard". Alles andere sind eigentlich eher Ableger. Im Gegensatz zu openVPN wird heut zu Tage eigentlich kein Client mehr benötigt, da es eigentlich seit dem iPhone G1 sogar Standardmässig von Smartphones unterstützt wird. (Ohne zusatz Software). Betriebssysteme wie XP, Vista, 7, Mac OS X haben natürlich auch diese möglichkeit. Auch gerade in der Standortvernetzung, etc. ist es mit keinem anderen zu vergleichen, da ipsec meist auf Firewalls drauf ist (dadurch wurde Cisco gross) und garantiert dabei natürlich auch eine sehr hohe stabilität. Es wird also keine Softwareseitige Lösung auf Servern und Clients benötigt. Gibt noch wesentlich mehr Punkte, die man aber selbst erlesen kann. Es gibt aber auch: Für Leihen erklärt: Gemischte Protokolle wie L2TP über IPsec.


    Für den "Privaten" Benutzer:
    - Wenn man bereits ein IPsec auf den Router/Firewall hat, und die anzahl der max. gleichzeitigen Verbindungen reicht, dann sollte man dies nutzen.
    - openVPN wäre eine alternative ohne sich eine grössere wall anschaffen zu müssen.


    Geschäftlich:
    - Hier gibt's eigentlich nur IPsec... Es gibt aber auch Firmen, die mit openVPN arbeiten. Ich würde mit so etwas aber erst gar nicht anfangen. ;)


    Wer PPTP nutzt und sich vorher nicht informiert, ist natürlich selbst dran schuld. ;)


    Grüsse, David

  • Danke erstmal...


    noch eine Ergänzende Verständnissfrage:
    Wenn ich jetzt einen Router mit IPsec habe und über irgendwas (ftp /http usw.) dann auf meinen NAS zugreife ist das eigendlich so sicher wie über PPTP oder etwa openVPN?

  • MS-CHAPv2 ist mir bekannt, trotzdem unbrauchbar. Und nicht, weil es von MS kommt ;) Sehe es ähnlich wie göschel oder Apple, die haben auch nicht mit allem erfolg ;) Wie gesagt, Cisco wurde mit IPsec gross und das hat schon seine gründe.
    http://www.heise.de/security/artikel/VPN-Knigge-270796.html


    Die Fritzbox hat z.B. einen VPN Server, der auch von IPsec abgeleitet ist. Wenn Du einen Router hättest, der VPN mit an Board hat, verbindest Du dich via VPN (nach Hause) und bist praktisch vor Ort.


    Ich habe mal in den Tiefen des Forums gebuddelt und einen alten Beitrag ausgekramt, der es veranschaulicht ;)
    http://forum.qnapclub.de/viewtopic.php?t=3290&p=17736#p17736


    Grüsse, David