Icke ®. schrieb:
> Nicht nur nicht empfehlenswert, sondern eigentlich unvertretbar, weil um
> Größenordnungen unsicherer als bspw. IPSec.
Ich weiß, aber PPTP hat den Vorteil, dass es weit verbreitet ist. jeder
0815 consumerrouter kann z.B. PPTP.
Bin am Überlegen, ob ich nach der Installation von OpenVPN und Umstieg
das PPTP als "Kleinsten gemeinsamen Nenner" behalte oder es komplett
entferne.
Der Sinn des VPN ist nicht eine möglichst starke Verschlüsselung,
sondern "DSL Ersatz".
Die HAuptaufgabe ist, den Traffic etwas zu verschleiern (Damit die
aufgerufenene URLs nicht im Proxylog landen) und in ein RZ
durchzutunneln, um "Wie von DSL gewohnt" online zu können ohne
Portsperren usw.
Bevor noch wer meckert: VPN ist hier übrigens gestattet. die VPN Ports
sind vom Admin explizit freigeschaltet worden.
Problematisch sind nur irgendwelche "spezielleren" Sachen abseits der
0815 Standard Internetanwendungen.
Problematisch ist beispielsweise VOIP und Onlinegaming, oder auch eigene
Serverdienste abseits der Standardports.
Das Lan bzw die Firewallregeln sind ehr für einen normalen PC user für
die standard Internet dienste konfiguriert. Allen kann man es auch nicht
recht machen.
Mit VPN habe ich dann wiederum einen unkastrierten Webzugang "wie bei
DSL".