LT2P op router vs OpenVPN op server

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • big_tweaker
  • Registratie: Oktober 2006
  • Laatst online: 04-10 21:44
Ik wil graag de UniFi Dreammachine pro router gaan gebruiken vanwege de aanwezige IDS en IPS functionaliteit met behoud van bandbreedte. Die router kan echter alleen een LT2P VPN server draaien. Dat is niet per sé onveilig maar OpenVPN wat mijn huidige router wel ondersteunt is veiliger. Om toch OpenVPN te hebben overweeg ik een OpenVPN container te draaien op een Ubuntu server die ik al heb. Echter, dan moet ik 1 poort van die server via portforwarding bereikbaar maken vanaf internet wat weer allerlei nieuwe security risico’s met zich mee brengt.

Kortom wat is veiliger: LT2P op de router of een OpenVPN container op een aparte server via portforwarding of …?

Acties:
  • 0 Henk 'm!

  • Bernard0343
  • Registratie: Februari 2008
  • Nu online
Om de zaken nog even te compliceren, L2TP VPN en de (ingebouwde) VPN-cliënt op Android devices werken niet altijd even fijn samen, probleempje bestaat al een tijdje, zal mogelijk ook niet morgen opgelost zijn. Dus als je overstapt naar een Dreammachine, zoek dit goed uit.

Mijn voorkeur zou bij een klein (thuis) netwerk de router als VPN server te gebruiken en niet als een container op een / de server die ook allerlei dingen op en voor het LAN doet....... (Maar dit is een persoonlijke voorkeur...)

No AI tools were used in writing this post. It's a product of human stupidity.


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Bij dit soort dingen moet je je sterk afvragen wat is het risico. Wat wil je beschermen tegen wie, over het algemeen is naar mijn idee L2TP VPN prima voor het meeste prive en klein zakelijk gebruik. Maar ja het risico voor jouw als wereldberoemd celebrity kan anders liggen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Bernard0343
  • Registratie: Februari 2008
  • Nu online
Nu kán @big_tweaker dit VPN ook gebruiken om op afstand toegang te hebben tot zijn netwerk.

Maar interessanter is om de speculeren wélke bekende Nederlander achter dit account schuilgaat. Ik denk Clown Bassie... 🤡

No AI tools were used in writing this post. It's a product of human stupidity.


Acties:
  • 0 Henk 'm!

  • big_tweaker
  • Registratie: Oktober 2006
  • Laatst online: 04-10 21:44
Geen BN'er. Gewoon iemand die benieuwd is naar wat de veiligst VPN server oplossing is. Ik neig er naar om geen port forwarding naar een server met OpenVPN docker te doen maar er op te vertrouwen dat L2TP voldoende is. Mocht dit anders blijken zal Ubiquity ongetwijfeld een andere VPN server in zijn router bouwen.