Hilfe bei IPsec Gateway Einrichtung

cuco

Moderator
Teammitglied
Registriert
1 Dez. 2011
Beiträge
7.174
Hi

Kennt sich hier jemand mit IPsec aus und kann mir bei der Einrichtung helfen?

Folgendes Ziel:
- ein Server mit öffentlicher IP und installiertem pfSense (basierend auf FreeBSD) ist vorhanden
- dieser soll als VPN-Gateway agieren
- Clients sollen sich also via IPsec mit dem Gateway-Server verbinden können
- und dann soll aller Traffic, den Clients generieren, erst zum Gateway-Server getunnelt werden und erst dort ins Internet ausgeleitet werden

Also die "typische" Lösung, was diverse VPN-Provider so anbieten. Nur geht es hier nicht um zig Clients mit mittelmäßigen Bandbreiten und geringem Traffic insgesamt, sondern um eine handvoll Clients mit Bandbreiten bis zu 1Gbit/s und es geht hier eben nicht um OpenVPN, sondern um IPsec.

Gibt es irgendwo gute Tutorials, wie man sowas einrichtet? Ich finde irgendwie nur was, um Site-2-Site zu realisieren oder um Remote Clients an ein Firmennetzwerk anzuschließen - und bin mir nicht sicher, was ich dann anpassen muss, um das "ganze Internet" da durchzuschleusen. Abgesehen davon bekomme ich bei den dutzenden Einstellungsmöglichkeiten auch nicht mal eine vernünftige Remote Clients Lösung ans Laufen ^^
 
Ja OpenVPN fliegt aus mehreren Gründen raus:
- Datenraten von über 150Mbit/s schwierig bis unmöglich (Anleitungen für höhere Geschwindigkeiten funktionieren nur für Site2Site Configs oder arbeiten mit Jumbo-Frames im normalen LAN, das geht nicht über Internet)
- IPsec soll hier tatsächlich auch nochmal gegen OpenVPN verglichen werden (Performance, CPU Auslastung etc.)
- OpenVPN hat einen Bug und arbeitet unter pfSense nicht mit den virtio-Netzwerkkarten zusammen (Datenraten brechen auf 1-40 Mbit/s ein ohne erkennbaren Grund)

Den ersten Link habe ich schon durch und nachdem ich festgestellt habe, dass es trotz gleich eingestellter Verschlüsselung in Phase 1 scheitert, weil Client und Server die Verschlüsselung unterschiedlich benennen (AES_128 vs AES_16_128), habe ich inzwischen auch einen Tunnel, der aufgebaut werden kann. Nur kein Bit geht durch... Ich werd gleich mal weiter schauen, auch nach deinen anderen beiden Links.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben