Ich brauche Starthilfe in Bezug auf VPN

Hallo erstmal und schon mal vielen Dank für eure selbstlose Hilfe.
Ich bin nun auch „schon“ soweit, dass ich mich im Internet sicherer bewegen will.
Ich würde auch gern die Mediatheken ausländischer Fernsehsender nutzen. Und natürlich auch um meine Ip zu verbergen.
Mein jetziger Zustand ist:
Internetzugang über Funk DSL
Also Antenne draußen per ppoE an meine Fritzbotz 7590.
Im Haus per LAN und WLAN zu den Endgeräten (Fernseher, Linux Receiver, Tablett und Handys…)
Die Internetverbindung wird praktisch vom Anbieter aufgebaut. Die Antenne draußen dient praktisch als Router und die FRITZ!Box nutzt deren Verbindung.
Ich habe aber auch Zugangsdaten bekommen, womit ich die Verbindung übers die FRITZ!Box aufbaue und eine eigene öffentliche IP bekomme.

Ist es möglich, in der FRITZ!Box einen VPN Anbieter (cyberghost o.ä.) zu hinterlegen?

Also filesharing usw. mache ich nicht.

Es wäre schön, wenn ihr mir auf die Sprünge helfen könntet.

https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/3331_FRITZ-Box-mit-einem-Firmen-VPN-verbinden/

Dort erfährst du, wie du auf deiner Fritzbox einen VPN Server hinterlegst. Soweit ich es gesehen habe, unterstützt die Fritzbox aber nur IPSec VPNs. Also IPSec ist das VPN Protokoll (Andere übliche Protokolle sind Wireguard und OpenVPN). Kannst also jeden VPN Anbieter nehmen, der IPSec anbietet.

Vielleicht macht es mehr Sinn, den VPN nicht in der Fritzbox zu hinterlegen, damit du schnell und einfach den VPN Server wechseln kannst (Zum Beispiel über die VPN Anwendung vom VPN Anbieter auf deinem PC). Ist für Geoblocking Sachen sicher etwas praktischer. Allerdings wird in diesem Fall eben nur ein einziges Gerät durch den VPN „Geschützt“. Und wo wir gerade dabei sind, ein VPN bringt keine zusätzliche „Sicherheit“, da du nie wissen kannst, was der VPN Anbieter mit deinen Daten macht. Es ist quasi eine „Blackbox“. Aber er kann er kann deine Identität gegenüber Behörden oder eben Streamingdiensten verbergen. Wenn es dir wirklich nur um Geoblocking geht, kannst du einen Anbieter wie NordVPN verwenden. Das soll ja angeblich deren Spezialgebiet sein (Wobei ich nicht weiß, ob NordVPN IPSec VPNs anbietet).

Ich würde es auch eher auf den Endgeräten installieren, da du so flexibler bist. Es kann zB manchmal nervig sein wenn alle homepages dir niederländische Sprache auswerfen weil du dich über einen holländischen Server einwählst. Oder wenn die Verbindung langsam ist kannst du schnell schauen, wo die schnellsten Server stehen und umschalten.
Bei den Anbietern kannst du in der Regel auch mehrere Geräte mit einem Account betreiben, du kannst zB bei hide.me zehn Geräte gleichzeitig über VPN verbinden.

Ok, danke.
da werde ich dem Rat folgen und die einzelnen Geräte VPN schützen.

Also gehen wir mal davon aus, dass ich die österreichischen Mediatheken gucken und meinen Linux Receiver schützen will, welchen Anbieter empfehlt ihr?

Kommt erstmal auf drei Punkte an:

  1. Welches Linux läuft auf der Büchse?

  2. Hast du auf dem Gerät eine Shell zur Verfügung?

  3. Besitzt du im OS die vollen Berechtigungen als „root“ und / oder als „SU“?

Auf dem Receiver läuft OpenATV.

Sorry, aber mit Shell ist da ein Plugin gemeint?
Also openVPN ist drauf.

Die vollen Rechte mit root habe ich.

Anstatt Shell hätte ich auch Terminal sagen können, also deine Kommandozeile. Ok, openVPN ist schon fertig installiert! Ein Problem weniger!

Unabhängig vom VPN-Provider:
Bei OpenATV solltest du dir aber unbedingt noch das Plugin „VPN Manager“ installieren, damit du am Ende darüber die VPN-Verwaltung steuern kannst - ansonsten müsstest du sämtliche Aktionen, wie z.B. on / off oder auch den Server-Wechsel (Location) etc. über die Kommandozeile erledigen. Ist halt nicht so komfortabel ohne den Manager. Root-Rechte sind also vorhanden = passt.

VPN-Manager vom Dev selber (inkl. Anleitungen usw.) → https://www.boxpirates.to/index.php?thread/205611-plugin-vpn-manager/&s=13eb26a0eb2785912b33f81df4bb0aee6854e3cb

NordVPN-Connector → https://www.boxpirates.to/index.php?search-result/1521313/&highlight=Lizard

Provider:
OpenATV empfiehlt selber, dass openVPN-Protokoll zu nutzen, da es bei Wireguard immer noch zu viele Probleme bei der Konfiguration gibt!
Grundsätzlich sollte jeder VPN-Anbieter zu nutzen sein, der halt speziell *.config Files für Linux als CLI anbietet. Anbieter, die sogar eine eigene grafische Oberfläche (GUI) mitbringen, sind für OpenATV eher ungeeignet

Explizit werden für OpenATV die beiden VPN-Provider „NordVPN“ sowie „PureVPN“ empfohlen!

Auch wenn ich NordVPN nicht unbedingt mag, sollte man sich besser an die Empfehlung der OpenATV-Dev’s halten!! Für deine Zwecke wäre der Anbieter auch völlig ausreichend bzgl. deiner Anforderungen!
Bei NordVPN hast du auch eine 30 Tage Geld-zurück - Garantie, so dass du den Provider auf dem Receiver erstmal testen kannst, bevor du dich festlegst.

Ich habe mir jetzt ein zwei Jahre NordVPN Abo geholt.
Auf Handy und Tablett läuft es schon.

Jetzt brauche ich noch bisl Hilfe beim Receiver.
Open VPN Manager ist installiert. Also als Erweiterung mit graphischer Oberfläche.
Dort im Menü die NordVpn Logindaten eingeben?
Oder das Plugin für NordVpn installieren?

Wahrscheinlich letztes. Einfach mal ausprobieren oder die Dokumentation dieses Receivers konsultieren :slight_smile:

Ja, dann lese ich dort weiter.
Also vielen Dank an alle Helfer.

Vorgehensweise Installation NordVPN-Connector bei frisch aufgesetztem Image (Beispiel OpenATV)

  • Netzwerkeinstellungen kontrollieren, ob alle Einstellungen korrekt sind:
    „Menü → Einstellungen → System → Netzwerk → Netzwerkadapter-Einstellungen → Adapter-Einstellungen“

  • IP-Adresse = vergebene IP-Adresse vom Router per DHCP (… ich bevorzuge immer eine feste IP-Vergabe, da ich mein Netzwerk selber konfiguriere)

  • Gateway = IP-Adresse des Router’s

  • Primärer DNS = IP-Adresse des Router’s

Wenn dies alles korrekt ist, kann man das Menü wieder verlassen.
Nach flashen des Image’s unter Telnet

opkg update

eingeben, damit die aktuelle Packagelist vom Feedserver geladen wird.
NordVPN-Plugin nach „/tmp“ kopieren.
Installation per Menü oder per Telnet.

Per Menü:
„Menü → Einstellungen → Softwareverwaltung → Lokale Erweiterung installieren → Speicher /tmp → Erweiterungen installieren …“
Haken beim gefundenen Plugin mit „OK“ setzen und anschliessend „Installieren (grün)“ drücken.

Alternativ per Telnet:

opkg install /tmp/*

Nachdem das Plugin installiert wurde, einen „Neustart“ der Box durchführen.
Wenn die Box neugestartet ist, unter Erweiterungen das NorVPN-Connector-Plugin aufrufen.

Hier unter „Einstellungen (grün)“ erstmal nur die Konfigdateien laden (gelb)
Wenn die Konfigdateien (Serverlisten) geladen sind, sollten anschliessend die Verbindungen auf der Plugin Hauptseite angezeigt werden.
Ist dies der Fall (funktioniert bei mir immer), kann nun der Rest der Konfiguration vervollständigt werden.
Unter „Einstellungen (grün)“ nun Username/Passwort für den NordVPN-Zugang eingeben, anschliessend die darunter folgenden Optionen nach Wunsch setzen
unter Standard-DNS sollte hier die IP-Adresse des Router’s drinstehen, ist alles erledigt dann „Speichern (grün)“.
Falls in den Einstellungen der Punkt „Plugin im Menü anzeigen“ auf „Ja“ gestellt wurde, hier das Plugin verlassen und einen GUI-Restart ausführen.
Ansonsten kann das Plugin sofort genutzt werden
Wenn sich absolut keine Verbindung aufbauen möchte, dann bitte genauestens nochmal die Zugangsdaten unter Einstellungen kontrollieren und ggf. korrigieren.

Nach diesem Installationsverlauf hat bei mir das NordVPN-Plugin immer auf Anhieb funktioniert.

In der Version v0.3-r4 (und spätere), die aktuell zum Download im ersten Beitrag vorliegt, habe ich noch eine Funktion eingebaut,
die die Zugangsdaten aus einer Datei auf dem USB-Stick/HDD ausliesst und beim Aufruf der „Einstellungen“ ausliest und einträgt,
zur Vorbeugung von Vertippern beim Ausfüllen der Zugangsdaten.

Die Datei muss „nordvpnauth“ heissen, genau in dieser Schreibweise ohne Anführungszeichen und sollte im Grundverzeichnis des Mediums liegen.

Der Inhalt der Datei muss wie folgt aussehen:

hierderusername
hierdaspasswort

also 1. Zeile der Benutzername und in der 2. Zeile das Passwort.

Wenn das Medium (USB-Stick/HDD) vorhanden ist und die Datei „nordvpnauth“ existiert, wird diese jedesmal nach Aufruf der Einstellungen ausgelesen.
Nach einmaligen Auslesen kann also der USB-Stick entfernt oder die Datei „nordvpnauth“ vom Medium gelöscht werden, damit sie nicht jedesmal wieder eingelesen wird,
es ist für die User interessant, die ihre HDD im Sparmodus/Sleepmodus betreiben, damit die HDD dann nicht immer geweckt wird.

Läuft jetzt auf dem Receiver ohne Probleme mit dem NordVPN Plugin.
Vielen Dank für eure Hilfe

1 „Gefällt mir“

Das hört sich doch gut an! Dann werde ich mal hier zumachen…:wink: