Der Martin: grundlegende Fragen zu VPN bzw. OpenVPN

Beitrag lesen

Moin,

einer meiner Kunden schreibt folgendes:

Sie müssen zuerst die OpenVPN-Verbindung zum Webserver herstellen und können sich dann mit dem Remotedesktop mit folgenden Daten anmelden.

Ist gerade Neuland für mich, möchte mich aber nich blamieren, deshalb ein paar Fragen:

guter Ansatz. ;-)

VPN bedeutet ja, dass ich mich ausgehend von meinem Rechner in das private Netzwerk des Kunden einwählen kann oder?

Jein ... VPN bedeutet, dass zwischen deinem Rechner (bzw. deinem lokalen Netz) und dem fremden Netz eine Verbindung hergestellt wird, die für die auf den Rechnern laufende Software so "aussieht", als wärst du direkt am Netz des Kunden.

Um das erreichen zu können muss ich zunächst eine OpenVPN Verbindung zum Netzwerk des Kunden herstellen. Korekt?

Korrekt.

Nachdem ich dass getan habe kann ich mich mit den Zugangsdaten, die der Kunde mir gegeben hat, in dessen privates Netzwerk einloggen. Für diese einloggen nutze ich den Remote Desktop. Korrekt?

Weiß ich nicht. Wenn du per VPN mit dem Kunden-Netz verbunden bist, hast du theoretisch so ziemlich alle Möglichkeiten, dich irgendwo einzuklinken: Remote Desktop, SSH, HTTP, ...

Warum brauche ich denn eine VPN-Verbindung um basierend darauf per Remote-Desktop und entsprechenden Zugangsdaten auf das private Netzwerk zugreifen zu können?

Möglicherweise ist der Remote Desktop auf dem Kundenserver so konfiguriert, dass er Verbindungen von außen eigentlich nicht zulässt. Deshalb gaukelt man ihm mit der VPN-Verbindung vor, du wärst vor Ort im gleichen Netz. - Das wäre zumindest eine Erklärung, die mir einfiele.

Der Zugang zum privaten Netzwerk ist doch schon per Zugangsdaten gesichert, sprich ich brauche doch eigentlich nicht zusätzlich noch eine VPN-Verbindung?

Betrachte es so: Der VPN-Zugang ist dein Schlüssel für den Haupteingang. Damit kommst du schon mal in den Hausflur und kannst vorgeben, zum Haus zu gehören. Von da aus kommst du in alle Räume, die nicht verschlossen sind, aber um in eine ganz bestimmte Wohnung zu kommen (Remote Desktop), brauchst du den Schlüssel für diese Wohnungstür noch zusätzlich.

Brauche ich eine spezielle Software um eine OpenVPN Verbindung herstellen zu können?

Ja, am besten OpenVPN. ;-)

In diesem Zusammenhang noch die Frage warum der Kunde von OpenVPN und nicht einfach nur von VPN spricht. Was ist denn der Unterschied zwischen OpenVPN und VPN?

VPN ist das generelle Konzept, und OpenVPN ist eine konkrete Software, die das realisiert.

So long,
 Martin

--
Bei der Umsetzung von guten Ideen hapert es meist viel mehr an der Wolle als an der Könne.