VPN Tunnel erstellen

  • Guten Abend.


    Da ich kompletter Neuling bin was Netzwerktechnik betrifft, bitte ich Vorweg um Entschuldigung, falls die Fragen Dumm sein sollten.

    Ich habe mir einen Router (ASUS RT-AC86U) gekauft, da ich das NAS TS-212P geschenkt bekommen habe und meine Daten darauf sichern und auch unterwegs darauf zugreifen möchte. Dies möchte ich so sicher wie möglich gestalten. In vielen Einträgen habe ich gelesen, die sicherste Variante wäre einen OpenVPN am Router zu erstellen. Stimmt das? Ich habe auch öfters von HTTPS und Zertifikaten von Let's Encrypt gelesen. Brauch ich sowas überhaupt?

    Im Router kann ich einen VPN-Server oder einen VPN-Client erstellen. Was brauche ich von den beiden? Gibt es evtl. auch Anleitungen/Tutorials im Netz für den Router? Habe da überhaupt keinen Durchblick und möchte nichts falsch machen.


    Ich hoffe, mir kann hier geholfen werden.

    Vielen Dank schon mal im Voraus! :)

  • Moin und Willkommen!


    Dumm klingt hier schonmal gar nichts, im Gegenteil... jemand macht sich Gedanken um die Sicherheit, das ist schonmal top :)

    In vielen Einträgen habe ich gelesen, die sicherste Variante wäre einen OpenVPN am Router zu erstellen. Stimmt das?

    Ob OpenVPN oder irgendein VPN sei mal dahingestellt, aber ja, das ist ein sicherer Ansatz!

    Ich habe auch öfters von HTTPS und Zertifikaten von Let's Encrypt gelesen. Brauch ich sowas überhaupt?

    Also ich verwende sowas nicht :) Ist für mich ein Nice to have, mehr nicht...

    Im Router kann ich einen VPN-Server oder einen VPN-Client erstellen. Was brauche ich von den beiden?

    Server. Du erstellst auf dem Router den Server und unterwegs bist Du bzw. Dein Rechner/Telefon der Client.

    Gibt es evtl. auch Anleitungen/Tutorials im Netz für den Router?

    Grundlegend bist Du hier dann an der verkehrten Stelle, da es ja nicht um QNAP geht sondern um AsusWRT / den Router ;)

  • Solche Zertifikate werden zB für den Zugriff auf eine Webseite oder GUI eines Server verwendet, nicht aber für einen VPN Tunnel selbst. Im Internet macht sowas schon Sinn, ich finde aber nicht, dass es unbedingt sinnvoll für das heimische LAN ist. Da gibt es dann halt eine Warnung, dass das Zertifikat welches vorhanden ist (zB seitens QNAP) nicht vertrauenswürdig ist, das ist halt lästig, aber ich weiß ja genau wen ich im LAN anspreche und kann dem dann auch vertrauen...