axel90
Goto Top

SSL VPN von China nach Deutschland

Hallo zusammen,

ich bin nächsten Monat in China, und frage mich, ob es möglich ist, ein Client to Site VPn (SSL VPN) zu einer Firma in Deutschland aufzubauen?

Ich werde dort an einem privaten Internetanschluss sitzen.

Hat jemand eine aktuelle Erfahrung?

Eine Antwort wäre sehr hilfreich.

VG

Content-Key: 367103

Url: https://administrator.de/contentid/367103

Printed on: April 24, 2024 at 16:04 o'clock

Member: Kryolyt
Kryolyt Mar 06, 2018 at 09:24:32 (UTC)
Goto Top
Beziehst du dich auf die Zensur and konnektivität in ausländische Netze aus China ins "Ausland"?

Ich war dort vor Ort noch nicht aber wenn du ein SSTP VPN aufbaust, solltest du keine Probleme haben, da hier port 443 genutzt wird. Was ist das für ein VPN Server in der Firma? Wenn es ein Windows-Server ist, sollte dies keine Probleme darstellen. Linux-Server können inzwischen auch relativ zuverlässig SSTPs nachstellen sind da aber noch nicht so perfektioniert.
Member: Axel90
Axel90 Mar 06, 2018 updated at 09:30:10 (UTC)
Goto Top
Beziehst du dich auf die Zensur and konnektivität in ausländische Netze aus China ins "Ausland"?

Genau.

Es handelt sich um eine Palo Alto Hardware Firewall mit Global Protect als VPN Client. Protokoll SSL.
Member: Kryolyt
Kryolyt Mar 06, 2018 updated at 09:37:18 (UTC)
Goto Top
Auf der Herstellerseite ( https://www.paloaltonetworks.com/features/vpn ) finde ich leider keine Infos zum verwendeten VPN Protokoll. Weißt du zufällig welches von denen benutzt wird? Vor allem auch der Port über den es geht. Könnte etwas proprietäres sein, dann könntest du Pech haben oder einen weiteren dafür dedizierten Server in der Firma aufstellen. China Blockiert viele VPN Protokolle.

Es fallen noch einige "Hacky" methoden ein, mit denen du so eine Blockade umgehen könntest, wie SSH Tunneling, das würde jetzt aber etwas den Rahmen sprengen.

//EDIT: laut eine KURZEN(!) recherche sollte l2tp/IPsec weches von fast jedem VPN server unterstützt wird funktionieren, solange die IP eurer Server nicht vom provider geblockt wird.
Jedoch wie gesagt, es war eine kurze recherche mit Infos von dritten. Versichern kann ich nichts.
Member: aqui
aqui Mar 06, 2018 at 09:45:48 (UTC)
Goto Top
Das ganze ist wohl eher eine politische denn eine technische Frage !
Member: brammer
brammer Mar 06, 2018 at 09:46:00 (UTC)
Goto Top
Hallo,

das hängt nach meine Erfahrungen stark vom Provider ab.
Was mich ein bisschen wundert ist deine Angabe

Ich werde dort an einem privaten Internetanschluss sitzen.

Das macht das unter Umständen schwierig....

Palo Alto Hardware Firewall mit Global Protect als VPN Client

An einem Privaten Internet Anschluss???

Generell kannst du davon ausgehen das VPN über SSL immer über den großen chinesischen Proxy geht......
Es dürfte funktionieren... aber du kannst dir nicht sicher sein das du der einzige bist der mit liest....

brammer
Member: aqui
aqui Mar 06, 2018 at 09:47:17 (UTC)
Goto Top
Besser formuliert sollte man immer davon ausgehen das man ganz sicher nicht der Einzige ist der mitliest face-wink
Member: falscher-sperrstatus
falscher-sperrstatus Mar 06, 2018 at 10:12:36 (UTC)
Goto Top
und nicht, davon, dass es einfach so klappt. Forensuche hilft.
Member: Axel90
Axel90 Mar 06, 2018 updated at 10:23:53 (UTC)
Goto Top
An einem Privaten Internet Anschluss???

in der Firma in Deutschland


Auf der Herstellerseite ( https://www.paloaltonetworks.com/features/vpn ) finde ich leider keine Infos zum verwendeten VPN Protokoll. Weißt du zufällig welches von denen benutzt wird? Vor allem auch der Port über den es geht. Könnte etwas proprietäres sein, dann könntest du Pech haben oder einen weiteren dafür dedizierten Server in der Firma aufstellen. China Blockiert viele VPN Protokolle.

//EDIT: laut eine KURZEN(!) recherche sollte l2tp/IPsec weches von fast jedem VPN server unterstützt wird funktionieren, solange die IP eurer Server nicht vom provider geblockt wird.


Protokoll ist ssl, Port 443.
Member: aqui
aqui Mar 06, 2018 at 11:12:31 (UTC)
Goto Top
Versuch macht klug !
Member: miniversum
miniversum Mar 06, 2018 at 12:00:03 (UTC)
Goto Top
Hallo,

ich meine mal gelesen zu haben das China da was verschärfen will und jetzt die einfache Regel einführen will das alles was nicht lesbar ist geblockt wird.

Gruß
...
Member: Kraemer
Kraemer Mar 06, 2018 at 19:09:37 (UTC)
Goto Top
Moin, alles was verdächtig ist wird unter Umständen geblockt. VPN von einem privaten Anschluss aus ist verdächtig. Ich musste jahrelang Kollegen in China supporten. Mehr Probleme wie Erfolg.
Member: Axel90
Axel90 Mar 07, 2018 at 13:26:08 (UTC)
Goto Top
okay danke für die Beiträge, dann werde ich dann vor Ort merken, was Sache ist.
Member: aqui
aqui Mar 07, 2018 at 15:15:03 (UTC)
Goto Top
Dann bitte auch
How can I mark a post as solved?
nicht vergessen !