<jACKtHErIPPER>
Lt. Junior Grade
- Registriert
- Sep. 2009
- Beiträge
- 391
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Nein, bei split tunneling werden nur die prefixe der Firma in den Tunnel gerouted.Falc410 schrieb:Genau, dann surft also deine ganze Familie über das Gateway der Firma, damit die a) schön sehen was deine Familie so im Internet macht
Genau das ist das Problem der klassischen Netzdesigns. Man hat ein "trusted" Netz, das man nicht sonderlich absichert, weil "ist ja intern". Klar, bei Bestandsnetzen ist es eine Mammutaufgabe das wieder umzubauen. Und genau deshalb erlaubt wohl kein Unternehmen, wie du schon sagst, dass du dein Heimnetz mit dem Firmennetz verbindest.Falc410 schrieb:plus dein ganzes Netz ist im Firmennetz mit Vollzugriff
Dann hast du eben nur ganz wenig falsch gemacht. Durch den PiHole sollten sich Ladezeiten sogar verbessern. Ich habe zB hinter dem Pihole noch einen Hyperlocal unbound—> ich umgehe damit den ISP DNS erfolgreich was noch mehr Tempo bringt (ab ab dem zweiten Aufruf einer Seite, der erste dauert immer etwas … Root DNS Server Anfragen kostet Zeit)bad_sign schrieb:Das hatte ich in den Problemthreads auch immer gelesen, aber viel zu konfigurieren gibts nicht.
PiHole installieren, Filter Liste rein, Raspi als DNS = Internet unglaublich langsam
n8mahr schrieb:ein pihole lohnt sich IMMER
Jetzt bin ich verwirrt! Ich fragte, ob es alle Endgeräte unterstützen müssen und du antwortest mit "nein", schreibst dann aber doch, dass jedes Endgerät das Protokoll unterstützen muss?Pixelmonteur schrieb:@Weyoun nein, Wireguard ist ein neuartig programmiertes VPN Protokoll.
Jedes Endgerät muss wie auch bei anderen Protokollen dies unterstützen.
Wireguard ist durch das neuartige Codedesign performanter.
Es gibt durchaus auch Anbieter die Wireguard im Portfolio haben. Die meisten die es nutzen haben es allerdings auf privater oder angemieteter Hardware laufen.
So gut wie jeder Router unterstützt frei konfigurierbare DNS Server und im Internet gibt es diverse DNS Anbieter, die eine Werbefilterung selbst durchführen.Wattwanderer schrieb:In Router integriert würde ich es VIELLEICHT einschalten aber diesen heissen Schuh wird sich kein Routerhersteller anziehen.
hat der verbaute PUMA chip nicht eine AES Einheit drinnen? sollte somit eigentlich mit 128bit bzw. 256 kein thema sein?kugel. schrieb:Das überrascht mich schon ein bisschen. Aber gut, die 6591 hat keine dedizierte HW dafür und der ATOM ist jetzt auch kein core i7. Die VPN-Leistung hängt somit auch stark mit den verwendeten Ciphern und Algorithmen zusammen, da die CPU das selbst leisten muss.
nur gibt es da einen kleinen unterschied - es ist nicht lokal / selbst gehostet. genau so könntest du sagen : was brauche ich vpn auf der fritze, es gibt vpn anbieter im netz.xexex schrieb:So gut wie jeder Router unterstützt frei konfigurierbare DNS Server und im Internet gibt es diverse DNS Anbieter, die eine Werbefilterung selbst durchführen.
https://adguard-dns.com/de/public-dns.html
Wäre das nicht einen How-to-Artikel wert? Voraussetzungen, Einrichten, etc.? Nicht nur bezogen auf die Fritzboxen?SV3N schrieb:Das ist ja nichts was kommende Modelle mit schnellerem SoC nicht korrigieren könnten.
Zumal die v7.39 ja noch ein Stück weit hin ist und sich bis zum Release durchaus noch was tun kann.
WireGuard kann schon 15 bis 20% im Vergleich zu anderen Lösungen rausholen, weshalb der Support erst einmal positiv zu sehen ist.
Die DNS Listen kommen sowieso aus dem Internet, also was bringt es mir sowas "selbst zu hosten", außer Probleme und zusätzlichen Aufwand? Wie ich schon schrieb, es ist was für bastelwillige und das gleiche Ergebnis erreicht man mit viel weniger Aufwand ohne basteln zu müssen.n8mahr schrieb:nur gibt es da einen kleinen unterschied - es ist nicht lokal / selbst gehostet.
Das eine hat mit dem anderen nichts zu tun. VPN brauche ich um sich ins eigene Netzwerk einwählen zu können oder mehrere Netze miteinander zu verbinden.n8mahr schrieb:was brauche ich vpn auf der fritze, es gibt vpn anbieter im netz.
Ich weiß nicht wie man es schafft, die macht es einfach. Zwar nicht ganz 40 Mbit aber 36.AGB-Leser schrieb:Wie schafft mit eurer Fritzbox 40mbit im Upload? Meine macht nur 300kibyte/s
Deswegen sehe ich den nutzen von Wireguard auf dem Router für HomeOffice nicht. Mag sicher andere Szenarien geben aber fast alle Firmen die ich kenne, setzen eh auf eine 2FA bei VPN. Das würde mit dem Router eh nicht gehen.foo_1337 schrieb:Und genau deshalb erlaubt wohl kein Unternehmen, wie du schon sagst, dass du dein Heimnetz mit dem Firmennetz verbindest.
Gibt genug Consumer Geräte...Asus nur mal so erwähnt.n8mahr schrieb:zeig´ mir eins, das diese aufgabe besser löst!
was profi-hardware anging, ich erwähnte lancom;
Was verstehst du denn genau unter unterstützen?Weyoun schrieb:Jetzt bin ich verwirrt! Ich fragte, ob es alle Endgeräte unterstützen müssen und du antwortest mit "nein", schreibst dann aber doch, dass jedes Endgerät das Protokoll unterstützen muss?
@WeyounWeyoun schrieb:Um WireGuard nutzen zu können, müssen sowohl der Router, das Endgeräte (z.B. PC, Fire TV Gerät oder Raspberry) als auch der VPN Dienst (z.B. NordVPN oder CyberGhost) es jeweils unterstützen, oder habe ich das falsch verstanden?
Wo genau liegt jetzt das Problem beim DNS-Server von Quad9? Was soll besser sein und warum?Salamimander schrieb:Kommt auf das Ziel an, wenn einem Privacy wichtig ist, will man sicher nicht Quad9 oder Cloudflare als Upstream haben
Von Privacy habe ich ja auch nichts gesagt ;-)Salamimander schrieb:Kommt auf das Ziel an, wenn einem Privacy wichtig ist, will man sicher nicht Quad9 oder Cloudflare als Upstream haben
Und DOH bzw DOT ist einfach nur eine Seuche für jeden Admin, das wurde nur entwickelt, um DNS Blocking unmöglich zu machen*.. Klar google will halt Geld verdienen.
*Sofern man nicht selbst DOH/DOT stellt. Nur im Heimnetzwerk gibt es wirklich keinen Anlass dazu...