VPN-Server

  • Hallo,


    da ja in Deutschland seit 01.08.2008 zumindest auf dem Papier die VDS gesetzlich festgelegt ist, hab ich mir überlegt, wie man die Nachteile der VDS zumindest vermindern kann, da ich nicht glaube, dass die Klage in Karlsruhe gegen die Totalüberwachung erfolgreich sein wird (aber mal schaun und nein, das soll jetzt kein Flame-Thread werden).
    Da ja bei der VDS nur die Verbindungen von A nach B gespeichert werden sollen, kam mir die Idee einen VPN-Server im Ausland aufzubauen, auf den dann von zu hause aus darauf connected werden kann.
    Zusätzlich soll dieser Server auch noch einen Proxy beheimaten, über den die via vpn verbundenen Benutzer surfen können.
    Also bräuchte man schon mal einen Server auf dem ein VPN-Server, Proxy und eine Firewall läuft.
    Jetzt die Frage, welche Leistung müsste ein Server haben (Ram, CPU, Anbindung ans Internet) damit das surfen darüber nicht zur Qual wird.


    Die meisten Server sind ja über 100Mbit-Leitungen angebunden. Für wieviele Personen würde diese Bandbreite theoretisch reichen, dass vernünftiges surfen noch möglich ist (kein Filesharing), evt. wäre auch ein Loadbalancing gut, welches die Durchsatzrate des einzelnen Benutzers je nach Auslastung des Servers regelt.
    Welche Länder würden sich denn für so ein vorhaben anbieten? Meine Länderauswahl beschränkt sich im Moment auf, Kanada, Russland und Mexiko, wobei die beiden letzteren genannten Mangels Sprachkenntnisse eigentlich ausscheiden.


    Als Software für so einen Server stell ich mir als Basis ein Debian vor, auf dem openvpn oder openswan läuft.
    Was gibt es an Proxy- und Firewalllösungen? Bei der Firewall sollen ausser den gängigen Ports zum surfen alle anderen Ports dicht sein.


    Ist dieses vorhaben machbar? Lohnt der Aufwand? Gibts evt. bessere / einfacherere alternativen als einen eigenen VPN-Server zu betreiben?


    Viele Grüße,


    Amtrax

    ___________________________________________________
    CPU: P4 640 RAM: 1GB DDR-RAM 667 DVB-Karte: Nexus S Rev 2.1
    Festplatten: 2 * Seagate 120 GB RAID1 Mainboard: Asus P5GD2 Deluxe
    Raid-Controller: 3ware 8006-2LP Kernel: NA
    VDR-Version: NA Lirc: NA DVB-Treiber: NA

  • Zitat


    damit das surfen darüber nicht zur Qual wird.


    Die Qual dürfte eher durch Latenzzeiten als durch Übertragungsraten zustande kommen, gerade wenn der Server in Übersee steht.


    Zitat


    Gibts evt. bessere / einfacherere alternativen als einen eigenen VPN-Server zu betreiben?


    Wie wärs, mit einem Webcrawler, der die gesamte Leerlaufzeit mit voller Geschwindigkeit x-beliebige Webseiten lädt? Die 10 Trilliarden aufgerufenen URLs pro Jahr dürften die Suche in den Vorratsdaten zu einem besonderen Vergnügen machen. Wird dennoch ein belastender Datensatz gefunden, wars eben der automatische Crawler...


    Zitat


    Lohnt der Aufwand?


    Kann man so pauschal nicht sagen. Kommt ganz auf das geplante Verbrechen an. Willst Du nur jemanden umbringen, ne Bank überfallen oder ein paar Deppen abzocken, dann sicher nicht. Wenn Du aber ein gegen das Urheberrecht verstoßen oder Steuern hinterziehen willst, kannst Du nicht vorsichtig genug sein. Die Lobby die da dahinter steht ist einfach zu mächtig ;)


    Grüße,
    Holger

    VDR 1-3: Zotac ZBox HD-ID42, yavdr-0.5
    VDR 4: AMD5900/Asus M3N-78, yavdr-0.5
    DVB-Empfang: Netceiver
    Storage: via NFS von separatem Fileserver

    [size=10]

    Einmal editiert, zuletzt von hsteinhaus ()

  • Zitat

    Originally posted by hsteinhaus


    Kann man so pauschal nicht sagen. Kommt ganz auf das geplante Verbrechen an. Willst Du nur jemanden umbringen, ne Bank überfallen oder ein paar Deppen abzocken, dann sicher nicht. Wenn Du aber ein gegen das Urheberrecht verstoßen oder Steuern hinterziehen willst, kannst Du nicht vorsichtig genug sein. Die Lobby die da dahinter steht ist einfach zu mächtig ;)


    Grüße,
    Holger


    Das geht gerade in die völlig falsche Richtung, das soll einfach nur dazu dienen die VDS gesammelten Daten nicht für Marketing-Zwecke zu missbrauchen und um die theoretisch nicht mehr vorhandene Anonymität wieder teilweise herzustellen, wobei die Anonymität, würde man die Proxyverbindungen von Server A zu einem weiteren Server B weiterleiten würde, noch steigerbar wäre, nur würde die Latenz dann endgültig in den Keller sinken. Zusätzlich steigt die Anonymität des VPN-Servers an, je mehr Benutzer auf diesen gleichzeitig Zugreifen. (Ich merk gerade, ich hätte den Artikel in der letzten C'T nicht lesen sollen :D)

    ___________________________________________________
    CPU: P4 640 RAM: 1GB DDR-RAM 667 DVB-Karte: Nexus S Rev 2.1
    Festplatten: 2 * Seagate 120 GB RAID1 Mainboard: Asus P5GD2 Deluxe
    Raid-Controller: 3ware 8006-2LP Kernel: NA
    VDR-Version: NA Lirc: NA DVB-Treiber: NA

  • Ist zwar nichts eigenes aber schau dir doch mal http://anonymouse.org an.
    Ich nutze dies immer wenn ich auf Seiten zugreife wo die Ports (<>80,443) bei uns gesperrt sind.


    http://anonymouse.org/faq_de.html#9

    Zitat

    Was passiert bei Inkrafttreten der Vorratsdatenspeicherungs-Richtline der EU?
    Die Richtline betrifft nur Internet- und Telekommunikations-Provider nicht jedoch Internetdienste wie Anonymouse.
    Das heißt, dass mit Anonymouse weiterhin das Internet anonym genutzt werden kann.


    Gruß,
    Chuck

    1- yavdr 0.5 - DVB-C
    1- VDR-1.7.14 - Xine Pugin - XBMC - DVB-C
    2- Activy 300 mit Gen2VDR V2

  • Zitat

    Originally posted by vdrchuck
    http://anonymouse.org/faq_de.html#9


    Gruß,
    Chuck


    Heisst das nun, dass nur Zugangs-/Mail/Voip-provider die Daten mitloggen müssen, also Hoster nicht mitloggen müssen? Wäre ja um einiges einfacher einen Server in Deutschland zu mieten, vorallem sind auch die Preise dafür um einiges angenehmer.

    ___________________________________________________
    CPU: P4 640 RAM: 1GB DDR-RAM 667 DVB-Karte: Nexus S Rev 2.1
    Festplatten: 2 * Seagate 120 GB RAID1 Mainboard: Asus P5GD2 Deluxe
    Raid-Controller: 3ware 8006-2LP Kernel: NA
    VDR-Version: NA Lirc: NA DVB-Treiber: NA

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!