WireGuard vs OpenVPN vs IPSec IKEv2 - What is the best?

Поделиться
HTML-код
  • Опубликовано: 27 янв 2025

Комментарии • 68

  • @markusgernhard3896
    @markusgernhard3896 3 года назад +6

    Will mich mal bei dir Bedanken,
    du bringst viele Themen die mega interessant sind perfekt verpackt und sympathisch rüber.
    Mach weiter so.

  • @DigitEgal
    @DigitEgal 3 года назад +1

    Ein schöner Überblick über deine bisherigen Projekte und dessen Fazit :)
    Muss ich mir gleich speichern :D

  • @dreben77
    @dreben77 Год назад

    Danke!

  • @dennispomplun3625
    @dennispomplun3625 2 года назад +1

    Du machst einen super Job mit deinen Videos lieber Namensvetter ;)
    Danke für die sehr angenehmen Updates über sehr interessante Gebiete.
    Beste Grüße

  • @Walserhonig
    @Walserhonig 3 года назад +6

    Super Video und tolle Themen. Pritunl hat eine schöne Graphische Oberfläche für WireGuard, OpenVPN wie ipsec für klickibunti...

  • @anonanon3066
    @anonanon3066 Год назад +1

    Tolle Haltung zum Thema bewusst verbaute Sicherheitslücken in sicherheitsfokussierten Systemen: "Die werden bei mir doch sowieso nicht ausgenutzt" 🤦
    13:15

  • @Lauch-Melder
    @Lauch-Melder 3 года назад +3

    Ein super Video nach dem Anderen! Informativ und dennoch unterhaltsam. 😁👍🏻 Ich wünschte mein alter Lehrer hätte seinen Unterricht so gestaltet. 🙈

    • @RaspberryPiCloud
      @RaspberryPiCloud  3 года назад +1

      Danke für das Lob! Das hätte ich mir auch gewünscht!

  • @ruvenmerkt8952
    @ruvenmerkt8952 Год назад

    Lässiger Aufschlag! Da bleibt man gerne dabei und hört weiter

  • @borsig4379
    @borsig4379 3 года назад +9

    Wireguard beste. 0 Probleme damit. auf mehreren VMs im Einsatz und Raspberry. Gute Performance und simple.

    • @TheBarslan
      @TheBarslan 2 года назад

      Wie hast du das eingerichtet? Brauch ich einen extra Server, da ich nur eine pfsense als Router habe?

    • @borsig4379
      @borsig4379 2 года назад

      @@TheBarslan das is jetzt so schwer zu beantworten, mir haben die gängigen google anleitungen gerreicht...

  • @michaelrennecke4431
    @michaelrennecke4431 3 года назад +2

    Ich persönlich finde die die Konfiguration von IPSec für wesentlich komplexer und fehleranfälliger als bei OpenVPN. Gerade wenn man Site-to-Site macht und das gegenüber "nur" ein Hilfsadmin ist.
    Sonst bin ich vollkommen Deiner Meinung: IPSec für Site-to-Site VPN, auch zwischen Firmen. Das bekommt man immer hin. OpenVPN über Port TCP 443 funktioniert auch, wenn das Hotel klassische VPNs oder SSH blockiert.
    WireGuard nutze ich nur privat zum basteln.

  • @hanshans4006
    @hanshans4006 3 года назад +4

    Mittlerweile gibt es für OpenVpn installationsscripte wobei man eigentlich fast gar nichts mehr machen muss außer host port und namen der clients anzugeben.
    Gibt es für sämtliche Linux distros

    • @BeamDeam
      @BeamDeam 2 года назад +1

      Für Wireguard gibt es dies ebenfalls. So kann man sich das Leben deutlich leichter machen :)

  • @andreasb.4812
    @andreasb.4812 3 года назад

    Die Proxmox Videos sind immer gut

  • @at3tb
    @at3tb 3 года назад

    Danke fürs Video!
    Jetzt noch ein Erklärbär Video Rpi mit WG so das ich ihn bei Eltern oder Freunden schnell mal hinwerfen kann, um von zu Hause darauf Attacke machen kann.
    mfg

  • @thomass588
    @thomass588 3 года назад

    cooles Video !

  • @AndreasLink
    @AndreasLink 3 года назад +1

    Super Video, aber deine eigene Argumentation ist absolut pro Wireguard, du scheinst das nur irgendwie selbst nicht so zu wollen 😉? Ich selbst nutze inzwischen ausschließlich Wireguard für alle Verbindungen auf Grund genau deiner Argumentation, schnell, leicht einzurichten und sicher auf allen Geräten. IPsec ist oldschool, erfordert feste Ports und man kann immer nur eine Verbindung routen, vor allem wegen des ESP Protokolls, das eben nicht in der flexiblen TCP/UDP Welt auf Ports zurückgreifen kann, da es ein eigenes extra Protokoll auf dem Layer ist. Bei Wireguard habe ich beliebig viele sichere Interfaces auf Ports meiner Wahl. Dein Fazit sollte also meiner Ansicht nach Wireguard ganz oben hinstellen, es ist heute eben nunmal State-of-the-art 🤷🏼‍♂️.

    • @RaspberryPiCloud
      @RaspberryPiCloud  3 года назад

      Kann ich nicht ganz teilen. Ihr vergesst das VPN nicht nur bei Verbindungen von euren sc so geilen devices oder Linux kommt, sondern eben auch viel mehr von irgendwelchen Spezial Router oder Enterprise Herstellern. Alle kennen das Wörtchen WireGuard garnicht.

    • @AndreasLink
      @AndreasLink 3 года назад +1

      @@RaspberryPiCloud OK, das ist richtig, an der Stelle wird es sicher noch etwas dauern, bis die großen Hersteller mitziehen und es in einer Firmware mit aufnehmen. Allerdings zielt deine Empfehlung doch eher auf die "normalen" Anwender ab, die keine Palo Alto oder Cisco Firewall zu Hause haben. Und unter Unify oder auf den Edge routern hingegen kann man WireGuard schon laufen lassen.

  • @danielschmidt1502
    @danielschmidt1502 3 года назад

    pivpn (schnelle und einfache Installation)kann mam openvpn und wireguad verwenden wenn ein client z.b. Synology noch nicht wireguad unterstützt

  • @mikemiller2131
    @mikemiller2131 3 года назад +1

    IPSec funktioniert nicht bei NAT

    • @cciewannabe9145
      @cciewannabe9145 2 года назад +4

      Doch es funktioniert. Dafür braucht man Entweder NAT traversal oder routemap.

  • @Borg2k9
    @Borg2k9 3 года назад +2

    Ich nutze nur noch Wireguard, läuft sowohl auf einem RasPi 3, nachträglich installiert (also nix im Kernel) und auf meinem Unraid Server. Hatte auf dem RasPi mal OpenVPN laufen, dass einzurichten hat sowas von genervt, da hatte ich nach einem Client keinen Bock mehr.

    •  3 года назад

      Um es (OpenVPN oder Wireguard) "mal eben schnell" auszutesten, bietet sich PiVPN an www.pivpn.io/

  • @robertog2103
    @robertog2103 3 года назад

    Schade, MS-SSTP (SoftEther) vergessen. Hätte ich mir im Vergleich irgendwie mit gewünscht. Dennoch Super Video :-)

  • @manfredg22
    @manfredg22 2 года назад

    Ich habe mir nun auf meinem Raspi PiVPN installiert, eine NO-IP-Adresse eingerichtet und versuche nun, auf einem TP-Link MR6400 (LTE) ein VPN aufzubauen, was mir nach vielen Versuchen nicht gelingt; d.h. der Client verbindet sich nicht. SIM= Billiganbieter. Meine Frage an dich als Profi: Kann man das überhaupt erfolgreich einrichten? Vielen Dank schon mal. Manfred

    • @GalaxyTheReal
      @GalaxyTheReal 4 месяца назад

      Das kommt hier ganz drauf an, hinter was der Pi / dein VPN Server hängt. Bei Mobilfunk wird man eigentlich immer nur CGNAT bekommen, das heißt dass Portfreigaben nicht funktionieren werden. Wenn der Server hinter dem TP-Link hängt würde das also nicht funktionieren.

  • @yyuZa
    @yyuZa Год назад

    Erstmals danke fürs Video. Habe geraden openvpn installiert es funktioniert auch alles bis auf Spiele spielen . Wenn ich ein Spiel starte wird mir gesagt das die Vernetzung nicht startet aufgrund fehlerhafter Netzwerkeinstellungen, Probleme mit meinem ISP, unzuverlässigem DNS oder veralteten Netzwerktreibern ? Kannst du mir vielleicht weiter helfen ?

  • @cciewannabe9145
    @cciewannabe9145 2 года назад +1

    IPsec ist das sicherste Variante. Die anderen verschlüsseln nicht die IP header sondern nur Payload. IPsec verschlüsselt alles

  • @gymlifestyleandmore2700
    @gymlifestyleandmore2700 Год назад

    Hey, kannst du mir helfen NordVpn auf meinen neuen Asus Router zu installieren? Ich brauche das ganze sehr dringend aufgrund competitive Gaming. Geht Wireguard per NordVpn?

  • @eyl8598
    @eyl8598 2 года назад

    tolle Videos wie kann ich die Folier von diesem Video haben danke im voraus

  • @Keksstar
    @Keksstar 2 года назад

    Leider kann Wireguard kein Layer 2 out of the box 😞

  • @marcello4258
    @marcello4258 2 года назад

    chacha20 schön und gut, aber AES wird doch von den meisten modernen CPUs als befehlsatz nativ unterstützt.. musste demnach doch noch schneller sein dann oder nicht

    • @NormanTheDormantDoormat
      @NormanTheDormantDoormat 2 года назад

      Wie bitte?

    • @marcello4258
      @marcello4258 2 года назад +1

      @@NormanTheDormantDoormat autokorrektur danke fuer den hinweis.. dass sollte AES heissen

  • @ImmanuelSchade
    @ImmanuelSchade 2 года назад

    Nun ich kann von openVPN auf dem MAC nur abraten wen es darum geht in ein Windows Netz zu verbinden. Das funktioniert seeehhhr schlecht, da muss man einiges an Bastelarbeit leisten. Da ist WireGuard am besten da hatte ich noch nirgends Probleme damit. Läuft und läuft. Ich kann es schon Verstehen dass da ein paar Einstellmöglichkeiten bei WireGuard fehlen aber das kann man auch anderes hinbekommen. Ich kann die Begeisterung für openVPN nicht verstehen.

    • @horstmann8035
      @horstmann8035 7 месяцев назад

      Wireguard benötigt UDP. OpenVPN kann UDP und TCP. - Letzteres, wenn Fremdnetze kaum offene Ports bieten, auch auf TCP 443.
      Deswegen habe ich zuhause beides als Server laufen. Wireguard ist schnell und ressourcenschonend, aber OpenVPN ist für mich DIE Lösung, wenn Wireguard (s.o.) mal nicht nutzbar ist.
      Insofern: DIE eine Lösung gibt es fast nie.

  • @m-electronics5977
    @m-electronics5977 2 года назад

    Du hast "fastd" vergessen

  • @l4kr
    @l4kr Год назад

    danke for the english subs!

  • @tagi8988
    @tagi8988 3 года назад

    Gibt es zu WireGuard auch eine WebUI die man nutzen kann?

    • @BigBens1970
      @BigBens1970 2 года назад

      Zum WireGuard habe ich auch beim Ersteinrichten eine GUI gesucht und nicht gefunden. Später habe ich herausgefunden, dass es so simpel einfach ist, dass man praktisch keine GUI mehr braucht.

  • @tobid9288
    @tobid9288 2 года назад

    Das gute CC Polo 😀

  • @marcoboelen5807
    @marcoboelen5807 2 месяца назад

    nichts geht über WireGuard

  • @skorpion1298
    @skorpion1298 3 года назад

    Oh.. Habe ne openvpn site2site gemacht :/ muss ich das umstellen auf ipsec oder ists nicht so schlimm?

  • @m-electronics5977
    @m-electronics5977 3 года назад

    Openvpn ist mir zu kompliziert

  • @Mimamau
    @Mimamau 3 года назад

    Muss man halt mal gemacht haben. Ansonsten ist man jetzt auch nicht schlauer.

  • @JensXYZ
    @JensXYZ 3 года назад

    Hey.....

  • @Glatze603
    @Glatze603 3 года назад +2

    Ich sage nur Tailscale...

    • @deadpi4116
      @deadpi4116 3 года назад

      was ist das ?

    • @RaspberryPiCloud
      @RaspberryPiCloud  3 года назад +2

      Kann man das essen ?

    • @Glatze603
      @Glatze603 3 года назад +2

      @@deadpi4116 Guckst du: tailscale.com/

    • @AndreasLink
      @AndreasLink 3 года назад +1

      Was im Grunde auch nur Wireguard ist 🤷🏼‍♂️…
      „Tailscale builds on top of WireGuard’s Noise protocol encryption, a peer-reviewed and trusted standard.“
      Also gute Wahl soweit 👍🏻😉!

    • @Glatze603
      @Glatze603 3 года назад

      @@AndreasLink Ja, aber halt ein komplettes Mesh-Netzwerk, so dass alle Clients, auf denen man den Tailscale-Client installiert, gegenseitigen Zugriff hat, ohne weiter etwas konfigurieren zu müssen (was über Access-Listen weiter eingrenzbar ist)...

  • @svenlima
    @svenlima 6 месяцев назад

    Schwein? ?