<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Internet Archive - jybee.com</title>
	<atom:link href="https://www.jybee.com/kategorie/internet/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.jybee.com</link>
	<description>Notizen, Tipps und Alltägliches</description>
	<lastBuildDate>Thu, 25 Jan 2018 20:06:32 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.9</generator>
	<item>
		<title>Debian VM als VPN-Gateway nutzen</title>
		<link>https://www.jybee.com/debian-vm-als-vpn-gateway-nutzen/</link>
					<comments>https://www.jybee.com/debian-vm-als-vpn-gateway-nutzen/#comments</comments>
		
		<dc:creator><![CDATA[Till]]></dc:creator>
		<pubDate>Sat, 27 Feb 2016 21:54:42 +0000</pubDate>
				<category><![CDATA[VPN-Service]]></category>
		<guid isPermaLink="false">http://www.jybee.com/?p=141</guid>

					<description><![CDATA[<p>Mit einem VPN-Gateway alle Geräte über eine VPN-Verbindung tunneln. VPN-Anbieter werden immer beliebter und so benutze ich auch einen kommerziellen VPN-Anbieter, um meinen Netzwerkverkehr zu tunneln. Sei es um Datenspeicherungen der Provider zu umgehen oder um eine ausländische IP zu bekommen. Ich benutze seit längerem AirVPN↗ und bin damit mehr als zufrieden. Später werdet ihr [&#8230;]</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.jybee.com/debian-vm-als-vpn-gateway-nutzen/">Debian VM als VPN-Gateway nutzen</a> erschien zuerst auf <a rel="nofollow" href="https://www.jybee.com">jybee.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Mit einem VPN-Gateway alle Geräte über eine VPN-Verbindung tunneln. VPN-Anbieter werden immer beliebter und so benutze ich auch einen kommerziellen VPN-Anbieter, um meinen Netzwerkverkehr zu tunneln. Sei es um Datenspeicherungen der Provider zu umgehen oder um eine ausländische IP zu bekommen. Ich benutze seit längerem <a href="https://www.jybee.com/goto/airvpn" target="_blank" rel="noopener">AirVPN<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> </a>und bin damit mehr als zufrieden. Später werdet ihr sehen wieso. <span id="more-141"></span></p>
<p>Um alle Geräte mit dem VPN zu verbinden, macht es Sinn, den Router als VPN-Client laufen zu lassen, sodass alle mit dem Router verbundene Geräte automatisch getunnelt werden. Jedoch habe ich mit einem alten <a href="https://www.jybee.com/goto/Amazon-TP-Link-Router" target="_blank" rel="noopener">TP-Link TL-WR1043ND<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a> nur maximal 8Mb/s und mit einem neueren <a href="https://www.jybee.com/goto/Amazon-Asus-Router" target="_blank" rel="noopener">Asus RT-N65U<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a> nur 14Mb/s geschafft. Das ist nicht gerade viel, was dann von einer 100Mbit-Leitung übrig bleibt. Das liegt zum größten Teil an den kleinen Prozessoren in den Routern, immerhin kostet das Ver- und Entschlüsseln einer openVPN-Verbindung Rechenleistung. Die Lösung: Ein alten Computer oder eine Virtuelle Maschine als Gateway.</p>
<h4>Debian Server in einer Virtuellen Maschine aufsetzen</h4>
<p>Wie man einen Debian-Server aufsetzt, möchte ich hier nicht ausführlich erklären, da das Thema ein anderes ist. Ich werde die Installation aber kurz durchgehen. Zuerst benötigt man ein Debian-Image. Dies kann man sich kostenlos bei <a href="https://www.jybee.com/goto/debian-netinst" target="_blank" rel="noopener">debian.de<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a> herunterladen. Für unser Vorhaben reicht eine kleine netinst-Iso.  In den meisten Fällen wird die amd64-Version richtig sein. <img loading="lazy" class="size-full wp-image-143 aligncenter" src="https://www.jybee.com/wp-content/uploads/2016/02/Debian-Installation-fuer-VPN-Gateway-1.jpg" alt="Debian-Installation-fuer-VPN-Gateway-1" width="628" height="144" srcset="https://www.jybee.com/wp-content/uploads/2016/02/Debian-Installation-fuer-VPN-Gateway-1.jpg 628w, https://www.jybee.com/wp-content/uploads/2016/02/Debian-Installation-fuer-VPN-Gateway-1-300x69.jpg 300w" sizes="(max-width: 628px) 100vw, 628px" /></p>
<p>Wir wählen &#8222;Install&#8220;, da wir unser VPN-Gateway so ressourcenschonend wie möglich aufsetzen möchten. Eine grafische Oberfläche brauchen wir dazu nicht. Nun werde ich nur die Debian Installation nur in Stichpunkten durchgehen, da diese auch nicht das Hauptthema dieses Artikels ist. Ausserdem ist sie nicht schwer.</p>
<p>Zuerst wählen wir die Sprache, unser Land und das Tastaturlayout. Als Rechnernamen vergeben wir was aussagekräftiges wie zum Beispiel &#8222;Gateway&#8220;. Das ist natürlich jedem selber überlassen. Den Domainnamen lassen wir leer. Nun müssen wir das root-Passwort festlegen. Danach einen Benutzernamen und auch für diesen ein Passwort. Zeitzone sollte auch für jeden einleuchtend sein. Als Partitionierungsmethode wählen wir &#8222;Geführt &#8211; vollständige Festplatte verwenden&#8220;. Bei mir läuft das Debian als VM auf einem Hypervisor. Eine 5GB Festplatte reicht völlig aus. Im nächsten Schritt müssen wir die zu partitionierende Festplatte wählen. Dann &#8222;Alle Dateien auf eine Partition, für Anfänger empfohlen&#8220;. &#8222;Partitionierung beenden und Änderungen übernehmen&#8220; wählen. Nachdem wir mit Ja bestätigt haben, dass die Änderungen auf die Festplatte geschrieben werden sollen, installiert sich nun das Grundsystem.</p>
<p>Ist diese abgeschlossen, müssen wir ein Land des Debian-Archiv-Spiegelservers und danach den Spiegelserver selber wählen. Hier sollten man etwas in seiner Nähe wählen. HTTP-Proxy kann in der Regel leer gelassen werden. Dann sollte sich Debian aktuelle Updates holen. Keine Sorge, das dauert nicht so lange wie bei Microsoft! <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>Nun werden wir gefragt, ob wir an der Paketverwendungserfassung teilnehmen wollen. Da kann man wählen was man möchte, man hat keinen Nachteil wenn man es (nicht) macht.</p>
<p>Bei der zu installierenden Software wählen wir die Debian Desktop Enviroment mittels Leertaste ab. Diese brauchen wir nicht, Druckserver ebenfalls entfernen, dafür aber SSH anhaken, damit wir uns später mittels Putty raufschalten können.</p>
<p>Die Frage, ob der Grub-Bootloader in den Master Boot Record installiert werden soll bejahen wir und wählen im nächsten Schritt das Gerät aus. In der Regel <em>/dev/sda. </em>Nun das Installationsmedium entfernen und neustarten. Nach dem Neustart sollten wir folgendes sehen:</p>
<p><img loading="lazy" class="aligncenter size-full wp-image-145" src="https://www.jybee.com/wp-content/uploads/2016/02/Debian-Login-auf-VPN-Gateway-Server.jpg" alt="Debian-Login-auf-VPN-Gateway-Server" width="298" height="85" /></p>
<p>Damit ist die Grundinstallation unseres Debian-Servers abgeschlossen. Nun können wir alles weitere über <a href="https://www.jybee.com/goto/putty-org" target="_blank" rel="noopener">PuTTY<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a> machen, sprich für können den Server von Monitor und Tastatur erlösen und ihn nach ganz hinten in die Rumpelkammer verbannen. <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h4>openVPN-Client als Gateway auf Debian-Server einrichten</h4>
<p><img loading="lazy" class="aligncenter size-full wp-image-146" src="https://www.jybee.com/wp-content/uploads/2016/02/PuTTY-Configuration.jpg" alt="PuTTY-Configuration" width="466" height="448" srcset="https://www.jybee.com/wp-content/uploads/2016/02/PuTTY-Configuration.jpg 466w, https://www.jybee.com/wp-content/uploads/2016/02/PuTTY-Configuration-300x288.jpg 300w" sizes="(max-width: 466px) 100vw, 466px" /></p>
<p>Es lohnt sich, die IP unseres Gateway-Servers als Saved Session in PuTTY abzuspeichern. Die IP bekommt ihr über den Router heraus. Wenn kein Zugriff auf den Router besteht, dann einmal auf dem Server einloggen und sich mittels &#8222;<em><strong>ifconfig</strong></em>&#8220; die Netzwerkkonfigurationen anzeigen zu lassen. Dies erfordert Root-Rechte. Beim erstmaligen Verbinden mit PuTTY erscheint eine Warnmeldung, die mit &#8222;Ja&#8220; bestätigt werden muss. Nach Eingabe des Benutzers und des Passworts sollte es in etwa so ausehen:<img loading="lazy" class="aligncenter size-full wp-image-153" src="https://www.jybee.com/wp-content/uploads/2016/02/Login-mit-PuTTY-auf-Debian-Server.jpg" alt="Login-mit-PuTTY-auf-Debian-Server" width="683" height="206" srcset="https://www.jybee.com/wp-content/uploads/2016/02/Login-mit-PuTTY-auf-Debian-Server.jpg 683w, https://www.jybee.com/wp-content/uploads/2016/02/Login-mit-PuTTY-auf-Debian-Server-300x90.jpg 300w" sizes="(max-width: 683px) 100vw, 683px" /></p>
<p>Mit dem Befehl <strong>su</strong> bekommen wir nach erfolgreicher Eingabe des root-Passwortes Administratorrechte. Nun müssen wir das openVPN-Paket installieren. Das machen wir mit dem Befehl</p>
<p><em><strong>apt-get install openvpn</strong></em></p>
<p>Nun benötigen wir noch unsere OpenVPN-Konfig-Datei. Diese erkennt man an der Dateiendung .ovpn. Die ovpn-Datei bekommen wir bei unserem VPN-Anbieter.</p>
<p>Jetzt müssen wir diese oVPN-Datei auf unseren Server kopieren. Ich verwende dazu <a href="https://www.jybee.com/goto/winscp-net" target="_blank" rel="noopener">WinSCP<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a>. Falls wir in Putty unseren Server als Verbindungsziel gespeichert haben, können wir uns dieses in WinSCP einfach von Putty importieren.<img loading="lazy" class="aligncenter size-full wp-image-154" src="https://www.jybee.com/wp-content/uploads/2016/02/WinSCP-Login-von-Putty-importieren.jpg" alt="WinSCP-Login-von-Putty-importieren" width="641" height="631" srcset="https://www.jybee.com/wp-content/uploads/2016/02/WinSCP-Login-von-Putty-importieren.jpg 641w, https://www.jybee.com/wp-content/uploads/2016/02/WinSCP-Login-von-Putty-importieren-300x295.jpg 300w" sizes="(max-width: 641px) 100vw, 641px" /></p>
<p>Als Benutzernamen verwenden wir unseren Debian-Benutzer. Aus Sicherheitsgründen ist der Zugriff mit dem Root-User standardmäßig bei Debian nicht aktiviert.</p>
<p>Wir kopieren nun erstmal unsere OVPN-Datei in unser Home-Verzeichnis des Benutzers und führen den Befehl <em><strong>openvpn Dateiname.opvn</strong></em> aus, um zu testen, ob sich unser Gateway-Server sauber mit dem VPN-Server verbindet. Dafür müssen wir uns im richtigen Verzeichnis befinden, also dort, wo wir unsere ovpn-Datei hinkopiert haben.<img loading="lazy" class="aligncenter size-full wp-image-155" src="https://www.jybee.com/wp-content/uploads/2016/02/Verbindungstest-OpenVPN-Gateway-auf-Debian-Server.jpg" alt="Verbindungstest-OpenVPN-Gateway-auf-Debian-Server" width="707" height="294" srcset="https://www.jybee.com/wp-content/uploads/2016/02/Verbindungstest-OpenVPN-Gateway-auf-Debian-Server.jpg 707w, https://www.jybee.com/wp-content/uploads/2016/02/Verbindungstest-OpenVPN-Gateway-auf-Debian-Server-300x125.jpg 300w" sizes="(max-width: 707px) 100vw, 707px" /></p>
<p>Nun sollte sich unser Debian-Server mit dem VPN-Server verbunden haben. Das sehen wir daran, wenn folgendes angezeigt wird:</p>
<p><img loading="lazy" class="aligncenter size-full wp-image-156" src="https://www.jybee.com/wp-content/uploads/2016/02/Initialization-Sequence-completed-openvpn.jpg" alt="Initialization-Sequence-completed-openvpn" width="702" height="123" srcset="https://www.jybee.com/wp-content/uploads/2016/02/Initialization-Sequence-completed-openvpn.jpg 702w, https://www.jybee.com/wp-content/uploads/2016/02/Initialization-Sequence-completed-openvpn-300x53.jpg 300w" sizes="(max-width: 702px) 100vw, 702px" />Wir wollen jetzt jedoch nochmal auf Nummer sicher gehen, dass dem wirklich so ist. Dazu machen wir uns ein zweites Putty-Fenster auf, loggen uns ein und können zum Beispiel folgenden Befehl verwenden, um unsere öffentliche IP-Adresse herauszufinden:</p>
<p><em><strong>wget http://ipinfo.io/ip -qO &#8211;</strong></em></p>
<p><img loading="lazy" class="aligncenter size-full wp-image-158" src="https://www.jybee.com/wp-content/uploads/2016/02/ipinfo-mit-wget.jpg" alt="ipinfo-mit-wget" width="475" height="52" srcset="https://www.jybee.com/wp-content/uploads/2016/02/ipinfo-mit-wget.jpg 475w, https://www.jybee.com/wp-content/uploads/2016/02/ipinfo-mit-wget-300x33.jpg 300w" sizes="(max-width: 475px) 100vw, 475px" /></p>
<p>Für mehr Details sollte man sich wieder mittels su und dem root-Passwort Administratorrechte holen und mittels des Befehls</p>
<p><strong><em>ifconfig</em></strong></p>
<p>sehen wir auch, dass ein weiteres Netzwerk-Interface (tun0) angelegt wurde.<img loading="lazy" class="aligncenter size-full wp-image-157" src="https://www.jybee.com/wp-content/uploads/2016/02/tun0-Interface-auf-Debian-openvpn-Gateway.jpg" alt="tun0-Interface-auf-Debian-openvpn-Gateway" width="683" height="135" srcset="https://www.jybee.com/wp-content/uploads/2016/02/tun0-Interface-auf-Debian-openvpn-Gateway.jpg 683w, https://www.jybee.com/wp-content/uploads/2016/02/tun0-Interface-auf-Debian-openvpn-Gateway-300x59.jpg 300w" sizes="(max-width: 683px) 100vw, 683px" /></p>
<p>Die OpenVPN-Verbindung trennen wir wieder indem wir im PuTTY-Fenster mit dem laufenden openVPN-Prozess <strong>Strg + C</strong> drücken. Damit wird die Verbindung sauber getrennt.</p>
<p>&nbsp;</p>
<h4>Debain VPN-Client als Gateway einrichten</h4>
<p>Nun müssen wir noch bewerkstellingen, dass wir sämtlichen Traffic unserer Clients über den Gateway-Server durch den VPN-Tunnel nach draußen schicken können. Dazu müssen wir unserem Debian Server sagen, dass sämtlicher Datenverkehr von eth0 über tun0 wieder rausgeleitet wird. Dazu benutzen wir iptables.</p>
<p>Einen sehr ausführlichen Artikel darüber findet man hier: <a href="https://www.jybee.com/goto/ubuntuhelp-connectionsharing" target="_blank" rel="noopener">Ubuntu Help<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a></p>
<p>Um die ganze Sache jedoch abzukürzen, hier der leichtere Weg: <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>Stellt sicher, dass ihr als root eingeloggt seid. Dann gebt ihr folgende Befehle ein. Nicht wundern, bei der Eingabe bekommt man kein Feedback, also einfach einen nach dem anderen so eingeben. Spätestens jetzt lernt ihr es zu schätzen, dass ihr PuTTY nutzt und copy-pasten könnt!</p>
<blockquote><p><strong><em>sh -c &#8218;echo 1 &gt; /proc/sys/net/ipv4/ip_forward&#8216;<br />
</em></strong></p>
<p><em><strong>iptables -A FORWARD -o tun0 -i eth0 -s 192.168.1.0/24 -m conntrack &#8211;ctstate NEW -j ACCEPT</strong></em></p>
<p><em><strong>iptables -A FORWARD -m conntrack &#8211;ctstate ESTABLISHED,RELATED -j ACCEPT</strong></em></p>
<p><em><strong>iptables -A POSTROUTING -t nat -j MASQUERADE</strong></em></p>
<p><em><strong>iptables-save | tee /etc/iptables.sav</strong></em></p></blockquote>
<p>Das war es auch schon. Nun müssen wir noch in der Konfigurationdatei /etc/sysctl.conf eine kleine Einstellung vornehmen. Öffnet die Datei mit dem Befehl</p>
<p><em><strong>nano /etc/sysctl.conf</strong></em></p>
<p>Sucht den Punkt <em>#net.ipv4.ip_forward=1</em> und entfernt die Raute (#) davor. <img loading="lazy" class="aligncenter size-full wp-image-159" src="https://www.jybee.com/wp-content/uploads/2016/02/sysctlconf-aenderung-net-ipv4-ip_forward-1.jpg" alt="sysctlconf-aenderung-net-ipv4-ip_forward-1" width="675" height="376" srcset="https://www.jybee.com/wp-content/uploads/2016/02/sysctlconf-aenderung-net-ipv4-ip_forward-1.jpg 675w, https://www.jybee.com/wp-content/uploads/2016/02/sysctlconf-aenderung-net-ipv4-ip_forward-1-300x167.jpg 300w" sizes="(max-width: 675px) 100vw, 675px" /></p>
<p>Mittels Strg + X, J und Enter speichern wir die Datei und schließen Nano. Nun wird es Zeit unser VPN-Gateway mit einem Client zu testen!</p>
<h4>Client-Konfiguration für Debian VPN-Gateway</h4>
<p>Unter Windows gehen wir dafür in die Systemsteuerungen unter Systemsteuerung\Netzwerk und Internet\Netzwerkverbindungen und wählen auf unserer aktiven Netzwerkschnittstelle mittels Rechtsklick &#8222;Eigenschaften&#8220; aus.</p>
<p><img loading="lazy" class="aligncenter size-full wp-image-160" src="https://www.jybee.com/wp-content/uploads/2016/02/windows-Netzwerkverbindungen.jpg" alt="windows-Netzwerkverbindungen" width="276" height="242" /></p>
<p>Dann klicken wir einmal auf Internetprotokoll Version 4 (TCP/IPv4) aus und klicken auf Eigenschaften.</p>
<p><img loading="lazy" class="aligncenter size-full wp-image-162" src="https://www.jybee.com/wp-content/uploads/2016/02/windows-netzwerkverbindungen-ipv4-aendern.jpg" alt="windows-netzwerkverbindungen-ipv4-aendern" width="379" height="476" srcset="https://www.jybee.com/wp-content/uploads/2016/02/windows-netzwerkverbindungen-ipv4-aendern.jpg 379w, https://www.jybee.com/wp-content/uploads/2016/02/windows-netzwerkverbindungen-ipv4-aendern-239x300.jpg 239w" sizes="(max-width: 379px) 100vw, 379px" /></p>
<p>Nun müssen wir die IP-Adressen manuell eintragen. Unter IP-Adresse sollte man die eintragen, die man auch schon vorher vom DHCP-Server zugewiesen bekommen hat. Subnetzmaske bleibt in den meisten Fällen 255.255.255.0 und unter Standardgateway wählen wir die IP unseres Debian-VPN-Gateway-Servers. In meinem Falle 192.168.178.6.</p>
<p><img loading="lazy" class="aligncenter size-full wp-image-163" src="https://www.jybee.com/wp-content/uploads/2016/02/Eigenschaften-von-Internetprotokoll-Version4_TCP_IPv4_IP-manuell-eintragen.jpg" alt="Eigenschaften-von-Internetprotokoll-Version4_TCP_IPv4_IP-manuell-eintragen" width="414" height="461" srcset="https://www.jybee.com/wp-content/uploads/2016/02/Eigenschaften-von-Internetprotokoll-Version4_TCP_IPv4_IP-manuell-eintragen.jpg 414w, https://www.jybee.com/wp-content/uploads/2016/02/Eigenschaften-von-Internetprotokoll-Version4_TCP_IPv4_IP-manuell-eintragen-269x300.jpg 269w" sizes="(max-width: 414px) 100vw, 414px" /></p>
<p>Unter DNS habe ich noch Adressen vom <a href="https://www.jybee.com/goto/opennicproject" target="_blank" rel="noopener">opennicproject<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a> eingetragen.</p>
<p>Die meisten VPN-Anbieter stellen auch eigene DNS-Server bereit, natürlich kann man auch die bekannten von Google (8.8.8.8 oder 8.8.4.4) nehmen. Mir ist nur der von der Telekom auf die Nerven gegangen, als ich jedes mal bei einem Tippfehler auf der T-Online-Seite gelandet bin.</p>
<p>Damit wir nun nicht ständig die Netzwerkeinstellungen auf sämtlichen Geräten ändern müssen, sobald wir mal ein einem anderen Netzwerk sind, bietet es sich an, einen zweiten Router oder AccessPoint als Zugangspunkt für alle möglichen Clients, wie Smartphones, Notebooks, Tablets, etc. etc zu nutzen. In dem zweiten Router, welcher auch ein alter ausrangierter sein kann, müssen wir nur bei den WAN Einstellungen unseren GatewayServer als Gateway eintragen. Schon kümmert sich unser zweiter Router darum, dass sämtlicher Traffic von sämtlichen Geräten durch den VPN-Tunnel geschleust wird. In meinem Falle nutze ich den <a href="https://www.jybee.com/goto/Amazon-Asus-Router" target="_blank" rel="noopener">Asus RT-N65U<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a>. Falls ihr euch über WLAN verbindet, sollte ihr sicher gehen, dass dieses nicht euer neuer Flaschenhals ist!</p>
<p><img loading="lazy" class="aligncenter size-full wp-image-164" src="https://www.jybee.com/wp-content/uploads/2016/02/WAN-IP-Einstellung-fuer-VPN-Gateway.jpg" alt="WAN-IP-Einstellung-fuer-VPN-Gateway" width="680" height="168" srcset="https://www.jybee.com/wp-content/uploads/2016/02/WAN-IP-Einstellung-fuer-VPN-Gateway.jpg 680w, https://www.jybee.com/wp-content/uploads/2016/02/WAN-IP-Einstellung-fuer-VPN-Gateway-300x74.jpg 300w" sizes="(max-width: 680px) 100vw, 680px" /></p>
<p>Nun zum Resultat der ganzen Geschichte:</p>
<p>Von meiner 100Mbit-Leitung von der Telekom bekomme ich annähernd alles über den Tunnel!</p>
<p><img loading="lazy" class="aligncenter size-full wp-image-165" src="https://www.jybee.com/wp-content/uploads/2016/02/openvpn-gateway-speedtestnet_results.png" alt="openvpn-gateway-speedtestnet_results" width="300" height="135" /></p>
<p>Auch der Ping hat sich nicht groß verschlechtert. Dafür das der Datenverkehr jetzt durch 2 Router, ein Gateway und einen VPN-Server muss hat er sich nur um rund 5 Millisekunden verschlechtert. Die Download und Upload-Raten werden bei wiederholten Tests bestimmt auch noch ein bisschen höher sein. Aber mit 5% Verlust im Vergleich zu direkten VDSL-Leitung kann ich gut leben.</p>
<p>Damit schafft man es so manches Mal unter die <a href="https://www.jybee.com/goto/airvpn-status" target="_blank" rel="noopener">Top 10-User-Speed-Listen von AirVPN<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a>.</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.jybee.com/debian-vm-als-vpn-gateway-nutzen/">Debian VM als VPN-Gateway nutzen</a> erschien zuerst auf <a rel="nofollow" href="https://www.jybee.com">jybee.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.jybee.com/debian-vm-als-vpn-gateway-nutzen/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Bilder komprimieren fürs Web!</title>
		<link>https://www.jybee.com/bilder-komprimieren-fuers-web/</link>
					<comments>https://www.jybee.com/bilder-komprimieren-fuers-web/#respond</comments>
		
		<dc:creator><![CDATA[Till]]></dc:creator>
		<pubDate>Thu, 07 May 2015 17:38:58 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Bilder optimieren]]></category>
		<guid isPermaLink="false">http://www.jybee.com/?p=107</guid>

					<description><![CDATA[<p>Wer seine Internetseite einmal mittel Googles PageSpeed-Tools↗ überprüfen lässt kennt bestimmt den Fall: BILDER OPTIMIEREN! Wenn man unzählige Bilder schon mehrfach hochgeladen hat, weil man kurz mal nicht dran gedacht hat, sie zu komprimieren, ist es wirklich nervig. Ich möchte kurz verraten, welche Tools ich dafür nehme, damit Google aufhört zu meckern. Bedenkt: Sollten eure [&#8230;]</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.jybee.com/bilder-komprimieren-fuers-web/">Bilder komprimieren fürs Web!</a> erschien zuerst auf <a rel="nofollow" href="https://www.jybee.com">jybee.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Wer seine Internetseite einmal mittel <a href="https://developers.google.com/speed/pagespeed/insights/" target="_blank">Googles PageSpeed-Tools<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a> überprüfen lässt kennt bestimmt den Fall: <img loading="lazy" class="aligncenter size-full wp-image-109" src="https://www.jybee.com/wp-content/uploads/2015/05/Google_PageSpeed_Bilder_optimieren.png" alt="Google PageSpeed Bilder optimieren" width="1004" height="427" srcset="https://www.jybee.com/wp-content/uploads/2015/05/Google_PageSpeed_Bilder_optimieren.png 1004w, https://www.jybee.com/wp-content/uploads/2015/05/Google_PageSpeed_Bilder_optimieren-300x128.png 300w" sizes="(max-width: 1004px) 100vw, 1004px" /></p>
<p>BILDER OPTIMIEREN!<br />
<span id="more-107"></span></p>
<p>Wenn man unzählige Bilder schon mehrfach hochgeladen hat, weil man kurz mal nicht dran gedacht hat, sie zu komprimieren, ist es wirklich nervig. Ich möchte kurz verraten, welche Tools ich dafür nehme, damit Google aufhört zu meckern. Bedenkt: Sollten eure Bilder zu groß sein, kann das Folgen für das Ranking haben. Das muss nicht sein. Genauso wenig, wie unoptimierte Bilder zu verwenden. Klar, wegen ein paar Byte wird Google niemanden abstrafen und heutige Internetanschlüsse sind mittlerweile so schnell, dass man kaum bemerkt, ob ein Bild mal 100KB größer ist, als es eigentlich sein müsste, aber man denke, ab die Leute mit schmaler Internetleitung oder mal Edge auf dem Smartphone. Kennt jeder. <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>Hier also diese Tools, die ich dafür verwende. Ich muss dazu sagen, dass ich bei einer Bearbeitung in Photoshop schon immer &#8222;Für Web speichern&#8220; nutze, aber es kommt auch vor, dass Google die Bilder trotzdem noch beanstandet. Wer also auch nicht die XXX€ für Photoshop ausgeben möchte um ein paar Bilder zu komprimieren, kann ich diese Software empfehlen:</p>
<p>Als Windows Programm: <a href="http://luci.criosweb.ro/riot/" target="_blank"><strong>RIOT (Radical Image Optimization Tool)<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></strong></a> von dem Rumänen Lucian Sabo. Das Tolle an RIOT ist, dass man Einstellungen wählen kann oder, wenn gewünscht, das Tool vollautomatisch arbeiten lassen kann. Man hat auch einen Live-Vergleich. Beim Ranzoomen erkennt man dann oftmals die kleinen Unterschiede. <img loading="lazy" class="aligncenter size-full wp-image-117" src="https://www.jybee.com/wp-content/uploads/2015/05/Bilder-für-Google-Pagespeed-optimieren-mit-RIOT.jpg" alt="Bilder für Google Pagespeed optimieren mit RIOT" width="800" height="530" srcset="https://www.jybee.com/wp-content/uploads/2015/05/Bilder-für-Google-Pagespeed-optimieren-mit-RIOT.jpg 800w, https://www.jybee.com/wp-content/uploads/2015/05/Bilder-für-Google-Pagespeed-optimieren-mit-RIOT-300x199.jpg 300w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p>Das zweite Tool, was ich oft benutzt ist das <a href="https://kraken.io/web-interface" target="_blank">Online-Tool zur Bildoptimierung von Kraken.io<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a> Das lässt in der Free-Version wenig einstellen, erfüllt aber seinen Zweck der Bild-Komprimierung mehr als gut!<img loading="lazy" class="aligncenter size-full wp-image-111" src="https://www.jybee.com/wp-content/uploads/2015/05/Google_PageSpeed_Bilder_optimieren3.png" alt="Bilder optimieren mit kraken.io-Onlinetool" width="1006" height="822" srcset="https://www.jybee.com/wp-content/uploads/2015/05/Google_PageSpeed_Bilder_optimieren3.png 1006w, https://www.jybee.com/wp-content/uploads/2015/05/Google_PageSpeed_Bilder_optimieren3-300x245.png 300w" sizes="(max-width: 1006px) 100vw, 1006px" />Ich hoffe, ich konnte euch weiterhelfen, bzw. hoffe, dass Ihr noch einen tollen Tipp habt bzgl. Bilder optimieren! Lasst mir gerne einen Kommentar da, was ihr für Tools benutzt!</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.jybee.com/bilder-komprimieren-fuers-web/">Bilder komprimieren fürs Web!</a> erschien zuerst auf <a rel="nofollow" href="https://www.jybee.com">jybee.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.jybee.com/bilder-komprimieren-fuers-web/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OwnCloud mit SSL-Zertifikat bei All-inkl.com ohne SSL-Account.com</title>
		<link>https://www.jybee.com/owncloud-mit-ssl-zertifikat-bei-all-inkl-com-ohne-ssl-account-com/</link>
					<comments>https://www.jybee.com/owncloud-mit-ssl-zertifikat-bei-all-inkl-com-ohne-ssl-account-com/#respond</comments>
		
		<dc:creator><![CDATA[Till]]></dc:creator>
		<pubDate>Thu, 05 Mar 2015 21:48:43 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[All-inkl.com]]></category>
		<category><![CDATA[Owncloud]]></category>
		<category><![CDATA[SSL]]></category>
		<guid isPermaLink="false">http://www.jybee.com/?p=82</guid>

					<description><![CDATA[<p>Owncloud ist eine interessante Alternative zu den Branchengrößen wie Dropbox, Google Drive und co. Jedoch sollte die Verbindung zu seiner Cloud nur verschlüsselt stattfinden. Dafür bietet der Hoster all-inkl.com seinen Service ssl-Account.com an. Damit die die Adresse jedoch dann so ungefähr so aus: https://ssl-account.com/owncloud.meineDomain.de Die funktioniert nach ein paar Einstellungen auch ganz gut, sieht aber [&#8230;]</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.jybee.com/owncloud-mit-ssl-zertifikat-bei-all-inkl-com-ohne-ssl-account-com/">OwnCloud mit SSL-Zertifikat bei All-inkl.com ohne SSL-Account.com</a> erschien zuerst auf <a rel="nofollow" href="https://www.jybee.com">jybee.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Owncloud ist eine interessante Alternative zu den Branchengrößen wie Dropbox, Google Drive und co. Jedoch sollte die Verbindung zu seiner Cloud nur verschlüsselt stattfinden. Dafür bietet der Hoster all-inkl.com seinen Service ssl-Account.com an.<span id="more-82"></span> Damit die die Adresse jedoch dann so ungefähr so aus:</p>
<p><em>https://ssl-account.com/owncloud.meineDomain.de</em></p>
<p>Die funktioniert nach ein paar Einstellungen auch ganz gut, sieht aber nicht sehr schön aus. Schöner wäre ganz klar:</p>
<p><em>https://owncloud.meineDomain.de</em></p>
<p>Doch auch dies lässt sich bei All-inkl.com einfach und kostenlos bewerkstelligen. Ein gebuchtes Paket ist natürlich Voraussetzung. <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Bei all-inkl.com kann man sich selbst kostenlose SSL-Zertifkate ausstellen. Der Haken: Da die Zertifikate nicht von einer offiziellen CA (certificate authority oder certification authority, engl. für Zertifizierungsstelle) wie zB VeriSign sondern von euch selber validiert sind, warnen Browser vor einer angeblichen unsicheren Verbindung. Der Datentransfer erfolgt aber verschlüsselt. dazu später mehr.</p>
<p>Das Tolle an der ganzen Sache mit der eigenen Cloud bei All-Inkl.com ist nicht nur, dass eure eigene Cloud auf eurem eigenen Webspace auf deutschen Servern bei einem deutschen Anbieter liegt, sondern auch der Preis ist mehr als interessant: Während ihr bei Dropbox für 10€ pro Monat 100GB extra bekommt, habt ihr bei All-inkl.com für 10€ im Monat 250GB, 10 Inklusiv-Domains und jede Menge Dinge zum ausprobieren, rumprobieren und spielen. (Was ihr natürlich nicht mit eurer laufenden Owncloud machen solltet, dafür könnt ihr Unteraccounts anlegen!)</p>
<p>Nun zur Erklärung wie ihr euch eure OwnCloud bei All-Inkl.com mit eigenem SSL-Zertifikat installiert und einrichtet:</p>
<p>&nbsp;</p>
<p><strong>Schritt 1</strong></p>
<p>Da wir unsere Owncloud von unseren anderen Dingen in unserem All-Inkl.com-Account ein wenig abgeschottet haben wollen, legen wir uns unseren Unteraccount als Subdomain an. Unsere Owncloud wir dann später unter owncloud.domain.tld oder oc.domain.tld oder was auch immer wir möchten erreichbar sein. Wir füllen alle Felder mit den nötigen Angaben. Ausserdem sollte man bei Datenbanken mindestens eine 1 eintragen. Hier können wir auch den Speicherplatz begrenzen, wenn wir in dem Feld eine 0 lassen ist er unbegrenzt. (Also nur begrenzt durch die Größe unseres All-Inkl.com-Paketes natürlich)</p>
<p><a href="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_1_Unteraccount_anlegen.png"><img loading="lazy" class="alignnone size-full wp-image-83" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_1_Unteraccount_anlegen.png" alt="Owncloud All-Inkl.com SSL Unteraccount anlegen" width="656" height="818" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_1_Unteraccount_anlegen.png 656w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_1_Unteraccount_anlegen-241x300.png 241w" sizes="(max-width: 656px) 100vw, 656px" /></a></p>
<p>Nach dem Klick auf Speichern sollten wir einen Moment Geduld haben bis All-Inkl den Unteraccount eingerichtet hat -&gt; Tasse Kaffee holen!</p>
<p>Weiter geht&#8217;s! Nun loggen wir uns in unserem Unteraccount ein. Dafür rufen wir entweder kas.all-inkl.com auf und geben da unsere Login-Daten ein oder drücken im Hauptaccount, in dem wir ja noch eingeloggt sind, rechts auf den kleinen Login-Button, sofern diese nicht deaktiviert wurden.</p>
<p><strong>Schritt 2</strong></p>
<p>Nun wollen wir unser SSL-Zertifikat erstellen. Dazu gehen wir im Unteraccount im Hauptmenü auf Subdomain und klicken den Button &#8222;bearbeiten&#8220;</p>
<p><img loading="lazy" class="alignnone size-full wp-image-85" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_2_Zertifikat_erstellen.png" alt="Owncloud bei All-Inkl.com SSL 2 Zertifikat erstellen" width="726" height="111" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_2_Zertifikat_erstellen.png 726w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_2_Zertifikat_erstellen-300x46.png 300w" sizes="(max-width: 726px) 100vw, 726px" /></p>
<p>Danach unter SSL-Schutz auf &#8222;bearbeiten&#8220;</p>
<p>Nun tragen wir unsere Inhaltsdaten ein und setzen die Gültigkeit auf 999 Tage, damit wir das Zertifikat nicht ständig erneuern müssen.</p>
<p><a href="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_3_Zertifikat_erstellen.png"><img loading="lazy" class="alignnone size-full wp-image-86" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_3_Zertifikat_erstellen.png" alt="Owncloud_All-Inklcom_SSL_3_Zertifikat_erstellen" width="694" height="635" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_3_Zertifikat_erstellen.png 694w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_3_Zertifikat_erstellen-300x274.png 300w" sizes="(max-width: 694px) 100vw, 694px" /></a></p>
<p>Nun können wir unser SSL-Zertifikat erzeugen. Dies dauert einen Moment.</p>
<p><img loading="lazy" class="alignnone size-full wp-image-87" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_4_Zertifikat_erstellen.png" alt="Owncloud_All-Inklcom_SSL_4_Zertifikat_erstellen" width="559" height="22" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_4_Zertifikat_erstellen.png 559w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_4_Zertifikat_erstellen-300x12.png 300w" sizes="(max-width: 559px) 100vw, 559px" /></p>
<p><strong>Schritt 3</strong></p>
<p>Nun gehen wir im Hauptmenü auf <img loading="lazy" class="alignright size-full wp-image-88" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_5_owncloud_installieren.png" alt="Owncloud_All-Inklcom_SSL_5_owncloud_installieren" width="190" height="140" />der linken Seite auf Tools -&gt; Software-Installation und wählen Owncloud aus. Als Domain wählen wir unsere gewählte Subdomain aus. Das bei den Pfadangaben der Pfad immer noch ohne https:// angegeben ist, macht nichts. Wir sollten aber einen Benutzernamen und eine Email-Adresse angeben. Mit einem Klick auf weiter kommen wir zu Schritt 2 der Owncloud-Installation. Dort wählen wi aus, dass wir eine neue Datenbank anlegen wollen. Nun müssen wir noch die Lizenz und den Haftungsausschluss akzeptieren und &#8222;Installation starten&#8220; klicken damit Owncloud auf unserem Webspace bei All-Inkl.com installiert wird. Auch das dauert wieder einen Moment. Während im Hintergrund Owncloud installiert wird bekommen wir schon das automatisch generierte Passwort zu unserem gewählten Benutzernamen.</p>
<p><strong>Schritt 4</strong> &#8211; <em>Der erste Besuch</em></p>
<p>Nun geben wir den Link zu unserer Owncloud an und achten darauf, dass wir https://&#8230; verwenden.</p>
<p><img loading="lazy" class="alignnone size-full wp-image-89" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_6_owncloud_einrichten.png" alt="Owncloud_All-Inklcom_SSL_6_owncloud_einrichten" width="450" height="72" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_6_owncloud_einrichten.png 450w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_6_owncloud_einrichten-300x48.png 300w" sizes="(max-width: 450px) 100vw, 450px" /></p>
<p>Sobald wir auf Enter drücken werden wir vom Browser eine Warnung bekommen, dass es sich angeblich um eine unsichere Verbindung handelt. Dies liegt daran, das die gängigen Zertifizierungsstellen, die sonst SSL-Zertifikate ausstellen bzw. validieren in Browsern gespeichert sind. Da wir unser SSL-Zertifikat jedoch selber ausgestellt haben, aber dem Browser nicht als Zertifizierungsstelle bekannt sind, zeigt er eine Warnung. Technisch ist unser Zertifikat jedoch nicht schlechter als andere und verschlüsselt genauso die Verbindung zu unserer Owncloud, wie ein gekauftes SSL-Zertifikat.</p>
<p>Wir wählen in unserem Browser bei der Warnung also das wir die Seite trotzdem besuchen möchten. Bei Google Chrome müssen wir dazu auf &#8222;<strong>Erweitert</strong>&#8220; klicken und sehen auch den Grund für die Warnung:</p>
<p>&#8222;Dieser Server konnte nicht beweisen, dass er owncloud.meineDomain.de ist. Sein Sicherheitszertifikat wird vom Betriebssystem Ihres Computers als nicht vertrauenswürdig eingestuft. Mögliche Gründe sind eine fehlerhafte Konfiguration oder ein Angreifer, der Ihre Verbindung abfängt.&#8220;</p>
<p>Wir wählen &#8222;<strong>Weiter zu owncloud.meineDomain.de (unsicher)</strong>&#8220;</p>
<p>Jetz sehen wir die Login-Maske unserer Owncloud. Wenn wir nun einmal in der Adresszeile links auf das kleine Schloß klicken bekommen wir weitere Infos. Unter anderem auch, dass die Verbindung verschlüsselt ist.</p>
<p><a href="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_7_Warnung_Serverzertifikat_nicht_vertrauenswuerdig.png"><img loading="lazy" class="alignnone size-full wp-image-90" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_7_Warnung_Serverzertifikat_nicht_vertrauenswuerdig.png" alt="Owncloud_All-Inklcom_SSL_7_Warnung_Serverzertifikat_nicht_vertrauenswuerdig" width="830" height="509" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_7_Warnung_Serverzertifikat_nicht_vertrauenswuerdig.png 830w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_7_Warnung_Serverzertifikat_nicht_vertrauenswuerdig-300x184.png 300w" sizes="(max-width: 830px) 100vw, 830px" /></a></p>
<p>Bei Firefox bekommen wir die Meldung &#8222;Dieser Verbindung wird nicht getraut.&#8220; wählen dann aber &#8222;Ich kenne das Risiko&#8220; und klicken auf &#8222;Ausnahme hinzufügen&#8220;</p>
<p><img loading="lazy" class="alignnone size-full wp-image-91" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_7_Warnung_Serverzertifikat_nicht_vertrauenswuerdig_Firefox.png" alt="Owncloud_All-Inklcom_SSL_7_Warnung_Serverzertifikat_nicht_vertrauenswuerdig_Firefox" width="641" height="493" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_7_Warnung_Serverzertifikat_nicht_vertrauenswuerdig_Firefox.png 641w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_7_Warnung_Serverzertifikat_nicht_vertrauenswuerdig_Firefox-300x231.png 300w" sizes="(max-width: 641px) 100vw, 641px" /></p>
<p>Dann auf &#8222;Sicherheits-Ausnahmeregel bestätigen&#8220;</p>
<p>Auch bei Firefox können wir einsehen, dass die Verbindung verschlüsselt ist. Dazu klicken wir in der Adressleiste vor der Adresse auf das Schloßsymbol und danach auf den Button &#8222;Weitere Informationen&#8220;. Dort können wir die Informationen zu unserem Zertifikat betrachten und sehen unter technische Details auch die Info &#8222;Hochgradige Verschlüsselung&#8220;</p>
<p><img loading="lazy" class="alignnone size-full wp-image-92" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_8_verschluesselung.png" alt="Owncloud_All-Inklcom_SSL_8_verschluesselung" width="693" height="143" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_8_verschluesselung.png 693w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_8_verschluesselung-300x62.png 300w" sizes="(max-width: 693px) 100vw, 693px" /></p>
<p>(Bei der Einrichtung von OwnCloud bei All-Inkl über den Service ssl-Account.com, für das es unzählige Anleitungen im Internet gibt, hat übrigens die selbe Verschlüsselung, nur, dass das Zertifikat von der COMODO CA Inc validiert ist und da diese Zertifizierungsstelle (kurz CA, für engl. certificate authority oder certification authority) den Browsern bekannt ist, bekommen wir dann keine Warnung angezeigt.</p>
<p><em>Mal zum Vergleich https://www.google.de:</em><br />
<em> (Das Zertifikat ist übrigens auch von Google Inc selber validiert, nur kennt jeder Browser google und akzeptiert Google auch als Validiereungsstelle für SSL-Zertifikate</em>.</p>
<p><img loading="lazy" class="alignnone size-full wp-image-93" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_8_verschluesselung_bei_Google.png" alt="Owncloud_All-Inklcom_SSL_8_verschluesselung_bei_Google" width="721" height="140" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_8_verschluesselung_bei_Google.png 721w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_8_verschluesselung_bei_Google-300x58.png 300w" sizes="(max-width: 721px) 100vw, 721px" /></p>
<p><strong>Schritt 5</strong></p>
<p>Nun gehen wir rechts oben auf unseren Benutzernamen und klicken auf Administration</p>
<p><img loading="lazy" class="alignnone size-full wp-image-94" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_9_HTTPS_erzwingen.png" alt="Owncloud_All-Inklcom_SSL_9_HTTPS_erzwingen" width="413" height="277" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_9_HTTPS_erzwingen.png 413w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_9_HTTPS_erzwingen-300x201.png 300w" sizes="(max-width: 413px) 100vw, 413px" /></p>
<p>In den Einstellungen setzen wir unter Sicherheit den Haken unter HTTPS erzwingen.</p>
<p><img loading="lazy" class="alignnone size-full wp-image-95" src="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_91_HTTPS_erzwingen.png" alt="Owncloud_All-Inklcom_SSL_91_HTTPS_erzwingen" width="634" height="84" srcset="https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_91_HTTPS_erzwingen.png 634w, https://www.jybee.com/wp-content/uploads/2015/03/Owncloud_All-Inklcom_SSL_91_HTTPS_erzwingen-300x40.png 300w" sizes="(max-width: 634px) 100vw, 634px" /></p>
<p>Außerdem sollten wir unter Persönliches noch das Passwort ändern und eine Email-Adresse für den Passwort-Reset hinterlegen.</p>
<p><strong>Schritt 6</strong> &#8211; <em>Besitzrechte der Ordner ändern für Update</em></p>
<p>Wir sollten nun noch die Besitzrechte der Ordner ändern, damit es bei einem Update von Owncloud nicht zu Fehlermeldungen kommt. Dafür kehren wir zurück ins KAS von All-Inkl.com und wählen links im Hauptmenü Tools -&gt; Besitzrechte. Nun wählen wir beim Pfad das Wurzelverzeichnis von owncloud also owncloud.meineDomain.de aus und machen ein Haken bei rekursiv, damit auch die Unterordner und Dateien bearbeitet werden.</p>
<p>Als Benutzer wählen wir <strong>PHP-User</strong> aus. Speichern. Die Umstellung der Besitzrechte dauert einen Moment,läuft aber im Hintergrund. Sollt es bei einem Update von Owncloud doch zu einer Fehlermeldung kommen, Cookies löschen und die Seite aktualisieren.</p>
<p><strong>Schritt 7</strong> &#8211; <em>Clients</em></p>
<p>Nun können wir unsere Owncloud benutzen und uns an die Installation der Clients machen.</p>
<p>Bei der Einrichtun des Windows-Clients bekommen wir die Warnung: &#8222;Das Zertifikat ist selbstsigniert und daher nicht vertrauenswürdig.&#8220; Hier müssen wir ein Häkchen machen bei &#8222;Diesem Zertifikat trotzdem vertrauen&#8220; und auf Okay klicken. Schon synct der Windows Desktop Client über eine verschlüsselte SSL-Verbindung.</p>
<p>Bei Android bekommen wir eine ähnliche Warnung, die Verbindung ist aber auch hier selbstverständlich verschlüsselt.</p>
<p><strong>Fazit:</strong></p>
<p>Wenn man viel anderen Leuten freigeben will, sollte man sich überlegen ein eigenes Zertifikat zu benutzen, da die Leute natürlich immer die Browser-Warnung bekommen, dass der Besuch der Seite unsicher wäre.</p>
<p>Da man ja möglichst wenig unter einem Administrator arbeiten soll, kann man sich nun noch einen Standardbenutzer anlegen unter dem man seine Dateisyncronisation betreibt.<br />
Zusammengefasst: Die Verbindung  ist mit unserem Zertifikat genauso verschlüsselt wie mit einem Zertifikat von VeriSign &amp; Co, da aber Browser uns als Vergabestelle von Zertifikaten logischerweise nicht kennen, gibt es eine Warnung.</p>
<p>Das selbst erstellte Zertifikat kann natürlich im Nachhinein von einer offiziellen Zertifizierungsstelle validiert werden. Dafür ist aber wichtig, dass die Adressangaben, die man bei der Erstellung des Zertifikates gemacht hat mit den Whois-Angaben eurer Webseite übereinstimmt.</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.jybee.com/owncloud-mit-ssl-zertifikat-bei-all-inkl-com-ohne-ssl-account-com/">OwnCloud mit SSL-Zertifikat bei All-inkl.com ohne SSL-Account.com</a> erschien zuerst auf <a rel="nofollow" href="https://www.jybee.com">jybee.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.jybee.com/owncloud-mit-ssl-zertifikat-bei-all-inkl-com-ohne-ssl-account-com/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>VPN-Dienst und DNS-Leak</title>
		<link>https://www.jybee.com/vpn-dienst-und-dns-leak/</link>
					<comments>https://www.jybee.com/vpn-dienst-und-dns-leak/#respond</comments>
		
		<dc:creator><![CDATA[Till]]></dc:creator>
		<pubDate>Mon, 16 Feb 2015 10:53:57 +0000</pubDate>
				<category><![CDATA[VPN-Service]]></category>
		<category><![CDATA[AirVPN]]></category>
		<category><![CDATA[DNS-Leak]]></category>
		<guid isPermaLink="false">http://www.jybee.com/?p=50</guid>

					<description><![CDATA[<p>Schon seit längerem habe ich einen zweiten Router mit DD-WRT, welcher nonstop über openVPN zu einem VPN-Anbieter verbunden ist. Hier kam bis heute immer PureVPN↗ zum Einsatz. Dieser ist einer der größeren Anbieter, Firmensitz ist NICHT USA und von den Preisen ist PureVPN auch sehr interessant. Weiterhin ist das tolle an PureVPN, dass man sich [&#8230;]</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.jybee.com/vpn-dienst-und-dns-leak/">VPN-Dienst und DNS-Leak</a> erschien zuerst auf <a rel="nofollow" href="https://www.jybee.com">jybee.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Schon seit längerem habe ich einen zweiten Router mit DD-WRT, welcher nonstop über openVPN zu einem VPN-Anbieter verbunden ist. Hier kam bis heute immer <a href="https://www.jybee.com/out/purevpn" target="_blank">PureVPN<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a> zum Einsatz. Dieser ist einer der größeren Anbieter, Firmensitz ist NICHT USA und von den Preisen ist PureVPN auch sehr interessant. Weiterhin ist das tolle an PureVPN, dass man sich mit 5 Clients parallel zu deren Servern verbinden kann. OpenVPN wird bei vielen aber nicht allen Servern angeboten.<span id="more-50"></span><br />
Seit unserem Umzug in ländlichere Gefilde benutzen wir als DSL-Ersatz nun <a href="https://www.jybee.com/out/TelekomLTE" target="_blank">LTE von der Telekom<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a>. Von der Geschwindigkeit kann man absolut nicht meckern, nur die Drosselung nach 30GB auf 365Kbit/s nimmt man bei einem monatlichen Preis von 50€ nur Zähneknirschend hin. Zumal bei uns aufgrund der ländlicheren Gegen nur LTE mit 800Mhz verfügbar ist, was maximal 50Mbit/s schafft. (Gedanke: Telekom Call and Surf Comfort via Funk gibt es bis 100Mbit/s, was allerdings nur bei LTE mit 1800Mhz oder 2600Mhz verfügbar ist. Nun kommen diese Frequenzen aber auch nur in dichter besiedelteren Gegenden zum Einsatz. Jedoch ist in dichter besiedelteren Gegenden meist auch Kabel, Glasfaser oder VDSL für einen weitaus günstigeren Preis zu erwerben..?!)</p>
<p>&nbsp;</p>
<p><img loading="lazy" class=" aligncenter" src="https://www.speedtest.net/result/4146276426.png" alt="Geschwindigkeit Telekom Call and Surf Comfort via Funk LTE800" width="300" height="135" /></p>
<p>Nun, als Alternative gäbe es nur ein DSL-Anschluss mit &lt;2000kbit, weswegen unserer derzeitiger Anbieter auch anstandslos den außerordentlichen Kündigungsgrund akzeptiert hat.</p>
<p>Nun habe ich also meinen <a href="http://www.amazon.de/gp/product/B004BKT1DC/ref=as_li_tl?ie=UTF8&amp;camp=1638&amp;creative=19454&amp;creativeASIN=B004BKT1DC&amp;linkCode=as2&amp;tag=jybee-21&amp;linkId=DTNVZVIYERRKWZFB" target="_blank">TP-Link WR1043ND<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a>, auf dem DD-WRT mit konfigurierter VPN-Verbindung aufgebaut und musste feststellen, dass er Verbindungsprobleme hatte. Nach etwas herumspielen mit der OpenVPN-GUI direkt auf dem Rechner musste ich feststellen, das erstens openVPN über UDP über das LTE-Netz der Telekom nicht sauber läuft und PureVPN wohl derzeit Performance-Probleme mit Ihren europäischen OpenVPN-Servern hat.</p>
<p>Mir ist dann eingefallen, dass ich vor längerer Zeit mal bei <a href="https://www.jybee.com/out/airvpn" target="_blank">AirVPN.org<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a> nach einem 3-Tages-Gratis-Account gefragt hatte und diesen auch prombt bekommen habe. Diesen also aktiviert. Was positiv ins Auge fällt: AirVPN nutzt nur OpenVPN. L2TP und PPTP sollte man wenn man auf Anonymität aus ist nicht mehr nutzen. Geht es lediglich darum ausländische Streamingdienste wie Hulu, Netflix und co zu nutzen reichen diese jedoch allemal aus. Außerdem bietet AirVPN als einziger VPN-Anbieter einen Livestatus ihrer Server, was ich bei PureVPN immer sehr vermisst habe. Außerdem lässt sich der OpenVPN-Tunnel durch eine SSH- oder SSL-Verbindung weiter tarnen, was besondern interessant ist, wenn der ISP VPN-Verbindungen unterbinden möchte. Auch bei den Ports bietet sich eine große Auswahl, so kann man seine OpenVPN-Verbindung zum AirVPN-Server auch über Port 80 laufen lassen, der bei jedem Internetanschluss offen sein sollte.</p>
<p>Nach dem ersten Verbinden war ich von der Geschwindigkeit positiv überrascht.</p>
<p><img loading="lazy" class="aligncenter" src="https://www.speedtest.net/result/4146287888.png" alt="Geschwindigkeit AirVPN-Server Amsterdam über LTE" width="300" height="135" /></p>
<p>&nbsp;</p>
<p>Nun bietet AirVPN auf einer externen Seite den Service seine VPN-Verbindung auf DNS Leaks zu überprüfen und da war die Freude schnell verblast. Unter <a href="http://www.ipleak.net" target="_blank">ipleak.net<img src="https://s.w.org/images/core/emoji/13.1.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a> kam folgendes heraus:</p>
<p>&nbsp;</p>
<p><a href="https://www.jybee.com/wp-content/uploads/2015/02/DNS-Leak-AirVPN.png"><img loading="lazy" class=" size-large wp-image-53 aligncenter" src="https://www.jybee.com/wp-content/uploads/2015/02/DNS-Leak-AirVPN-1024x650.png" alt="DNS-Leak-AirVPN" width="720" height="457" srcset="https://www.jybee.com/wp-content/uploads/2015/02/DNS-Leak-AirVPN-1024x650.png 1024w, https://www.jybee.com/wp-content/uploads/2015/02/DNS-Leak-AirVPN-300x190.png 300w, https://www.jybee.com/wp-content/uploads/2015/02/DNS-Leak-AirVPN.png 1496w" sizes="(max-width: 720px) 100vw, 720px" /></a></p>
<p>Windows, ich verdamme dich! &#8230;und mich, dass ich es immer noch verwende! Auch über den Router, in dem ich mittlerweile AirVPN eingerichtet habe, besteht das Problem:</p>
<p><a href="https://www.jybee.com/wp-content/uploads/2015/02/DNSLeak_AirVPN_DD-WRT.png"><img loading="lazy" class="aligncenter size-large wp-image-54" src="https://www.jybee.com/wp-content/uploads/2015/02/DNSLeak_AirVPN_DD-WRT-1024x441.png" alt="DNSLeak_AirVPN_DD-WRT" width="720" height="310" srcset="https://www.jybee.com/wp-content/uploads/2015/02/DNSLeak_AirVPN_DD-WRT-1024x441.png 1024w, https://www.jybee.com/wp-content/uploads/2015/02/DNSLeak_AirVPN_DD-WRT-300x129.png 300w, https://www.jybee.com/wp-content/uploads/2015/02/DNSLeak_AirVPN_DD-WRT.png 1506w" sizes="(max-width: 720px) 100vw, 720px" /></a></p>
<p>Spaßeshalber habe ich mal den Test gemacht, mich mit meinem VPN-Router zu verbinden und dann noch eine VPN-Verbindung mittels der AirVPN-Software herzustellen und siehe da:</p>
<p><a href="https://www.jybee.com/wp-content/uploads/2015/02/AirVPN-DNS-Leak-DD-WRT-und-Clientsoftware.png"><img loading="lazy" class="aligncenter size-full wp-image-55" src="https://www.jybee.com/wp-content/uploads/2015/02/AirVPN-DNS-Leak-DD-WRT-und-Clientsoftware.png" alt="AirVPN-DNS-Leak-DD-WRT-und-Clientsoftware" width="1005" height="936" srcset="https://www.jybee.com/wp-content/uploads/2015/02/AirVPN-DNS-Leak-DD-WRT-und-Clientsoftware.png 1005w, https://www.jybee.com/wp-content/uploads/2015/02/AirVPN-DNS-Leak-DD-WRT-und-Clientsoftware-300x279.png 300w" sizes="(max-width: 1005px) 100vw, 1005px" /></a></p>
<p>Nur blieben dann natürlich die erwarteten Geschwindigkeitsverluste nicht aus:</p>
<p><img loading="lazy" class="aligncenter" src="https://www.speedtest.net/result/4146526729.png" alt="Speedtest doppelt OpenVPN von AirVPN" width="300" height="135" /></p>
<p>&nbsp;</p>
<p>Doch woran liegt das? Microsoft Windows benutzt trotz aktiver OpenVPN-Verbindung manchmal eine direkte Verbindung zum DNS-Server der im System hinterlegt ist, was meistens der des Internet Service Providers ist. Deswegen in meinem Fall Deutsche Telekom. Wink mit dem Zaunpfahl an mich: Es gibt was zu tun! Ich werde mich mal ransetzen und dieses Problem sowohl auf dem Router als auch auf dem Windows-Computer beheben. Mein Android-Telefon mit dem VPN-Router verbunden zeigte übrigens kein DNS-Leak:</p>
<p><img loading="lazy" class="aligncenter wp-image-56 size-large" src="https://www.jybee.com/wp-content/uploads/2015/02/Screenshot-11_48vorm.-Feb.-16-2015-576x1024.png" alt="DNS-Leak-Android AirVPN" width="576" height="1024" srcset="https://www.jybee.com/wp-content/uploads/2015/02/Screenshot-11_48vorm.-Feb.-16-2015-576x1024.png 576w, https://www.jybee.com/wp-content/uploads/2015/02/Screenshot-11_48vorm.-Feb.-16-2015-169x300.png 169w, https://www.jybee.com/wp-content/uploads/2015/02/Screenshot-11_48vorm.-Feb.-16-2015.png 1080w" sizes="(max-width: 576px) 100vw, 576px" /></p>
<p>&nbsp;</p>
<p>Ich werde mich in nächster Zeit mit dem Thema befassen und Lösungen präsentieren. Natürlich nur für mich! Als Notiz! <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.jybee.com/vpn-dienst-und-dns-leak/">VPN-Dienst und DNS-Leak</a> erschien zuerst auf <a rel="nofollow" href="https://www.jybee.com">jybee.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.jybee.com/vpn-dienst-und-dns-leak/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
