• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Gibt es gute Alternativen zu Tunnelblick (ovpn-Client)?

NLS

Boskop
Registriert
11.02.07
Beiträge
212
Guten Tag!

Gesucht: ein VPN-Client zur Verbindung mit einem Firmen-Netzwerk, welcher den ovpn-Standard unterstützt. Die App darf sehr gerne auch etwas kosten, wenn sie dafür gut ist und fehlerfrei funktioniert. Ich werde aus bisherigen Recherchen nicht ganz schlau und möchte keinen Fehlkauf im AppStore riskieren.

Danke euch! Denke, dieses Frage ist bei weitem nicht nur bei mir aufgetaucht ...
 

FrankR

Gascoynes Scharlachroter
Registriert
15.11.07
Beiträge
1.537
Wir setzen erfolgreich "Viscosity" zu unseren OpenVPN(opnSense) Gateways ein. Sehr einfach zu nutzen und (für uns) seinen Preis wert. Wir kaufen das direkt über den Webshop des Anbieters - ohne AppStore.
 

hosja

Mutterapfel
Registriert
23.03.07
Beiträge
5.252
Habe auch OpenVPN und Viscosity, beides gut.
 

Suzan

Roter Stettiner
Registriert
27.09.12
Beiträge
961
Warum nicht einfach den offiziellen Client von OpenVPN nutzen? Gibts kostenlos hier:


Funktioniert sehr gut und ist gefühlte 1000x stabiler als Tunnelblick. Wobei ich den Namen "Tunnelblick" für einen VPN-Client schon total gut finde! 😂

Aber probier den offiziellen OpenVPN Client mal aus, ich finde den echt sehr gut.
 

NLS

Boskop
Registriert
11.02.07
Beiträge
212
Vielen Dank für eure hilfreichen Tipps!

Den offiziellen OpenVPN-Client kannte ich nicht einmal und bin den am Ausprobieren. Ich hoffe, dass dieser ohne Nebengeräusche funktioniert und mir nicht mehr immer wieder spontan das ganze System oder Teile davon lahmlegt.
 
  • Like
Reaktionen: ottomane

NLS

Boskop
Registriert
11.02.07
Beiträge
212
Leider zu früh gefreut. 😢

Der OpenVPN-Client funktioniert bei mir leider doch nicht, wie er sollte. Die Büro-internen URL lassen sich im Browser nicht öffnen.

Nun musste ich wieder Tunnelblick aus dem Kübel fischen. o_O
Hab schon mal versucht, die Einstellungen zu vergleichen, fand aber bisher nichts raus. Bei Tunnelblick jedenfalls musste ich nichts konfigurieren.
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.511
Der OpenVPN-Client funktioniert bei mir leider doch nicht, wie er sollte. Die Büro-internen URL lassen sich im Browser nicht öffnen.

diese Funktion nennt sich VPN Split Tunneling und erfordert, den "gesamten Datenverkehr über VPN senden" abzuschalten, falls die Funktion im Client so heißt. https://de.wikipedia.org/wiki/Split_Tunneling

Das abzuschalten ist aber eine gefährliche Sicherheitslücke - man wird ggfls. entdeckbar und viel schlimmer noch, man wähnt sich in Sicherheit, wenn gar nicht aller Traffic sicher ist. Noch schlimmer: man kann so eine Verbindung zu Produktionsnetzen herstellen, die isoliert hätten bleiben sollen.

Aus diesen Gründen wird normalerweise die Deaktivierung von Split Tunneling VPN-Server-seitig _erzwungen_.

Ich kann nur ganz ernsthaft davon abraten. Schalt lieber das VPN nur dann an, wenn Du es brauchst.
 
  • Like
Reaktionen: dg2rbf und hosja

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
diese Funktion nennt sich VPN Split Tunneling

Ich bin mir nicht sicher, dass das hier wirklich das Problem ist. Man könnte doch den gesamten Traffic durchs Büro schleusen, es fehlt dann ggf. nur der Eintrag des richtigen Nameservers (im Büro).

Vorausgesetzt, dass die Verbindung vom Homeoffice ins Büro die ist, die durch das VPN abgesichert werden soll.
 
  • Like
Reaktionen: dg2rbf

hosja

Mutterapfel
Registriert
23.03.07
Beiträge
5.252
vielleicht kannst du ja deine szenario nochmal erklären.
 
  • Like
Reaktionen: ottomane

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.511
Ich bin mir nicht sicher, dass das hier wirklich das Problem ist. Man könnte doch den gesamten Traffic durchs Büro schleusen, es fehlt dann ggf. nur der Eintrag des richtigen Nameservers (im Büro).
das habe ich kurz überlegt und das dann anhand der vorliegenden Informationen verworfen. Netze miteinander zu verbinden ist kein Standard (jedenfalls würde es mich überraschen), deshalb wird das Fehlen des lokalen Nameservers das unwahrscheinlichste Problem sein.

Aber es ist wieder wie es immer ist: "Rate mal mit Rosenthal".
Warum sichere Informationen wenn man auch den Palantir benutzen kann?
 
  • Like
Reaktionen: ottomane

NLS

Boskop
Registriert
11.02.07
Beiträge
212
Hallo zusammen!

Nach längerer Zeit melde ich mich hier mal wieder. Das Problem liess sich inzwischen lösen, die Lösung heisst Viscosity. Das Programm läuft stabil und gut, dafür zahlte ich jetzt gerne die 14 Dollar. Man kann es vor dem Kauf 30 Tage gratis ausprobieren, geht also kein Risiko ein.

Nachdem Tunnelblick immer zickiger und unerträglicher wurde (was vor allem auch die Produktivität stört), sah ich mich definitiv gezwungen, weitere Alternativen auszuprobieren. Nun kann ich Tunnelblick dorthin schmeissen, wo es hingehört. So, fertig gelästert. ;)

Danke nochmals für eure Beiträge!
 
  • Like
Reaktionen: ottomane