Mit einer VPN-Verbindung können Sie über das Internet eine sichere Verbindung zu einem ansonsten privaten Netzwerk herstellen. Ihr Mac verfügt über eine integrierte Unterstützung für die Verwaltung von VPN-Verbindungen. In diesem Handbuch wird beschrieben, wie Sie ein VPN einrichten, verwalten und eine Verbindung herstellen. Zum Abschluss führen wir Sie durch, wie Sie Ihren eigenen VPN-Server einrichten.
VPN steht für Virtuelles privates Netzwerk. Wenn Sie Dateien auf einem Server bei der Arbeit haben, ist es unwahrscheinlich, dass dieser Server öffentlich ist (über das Internet zugänglich) und sich zweifellos hinter einer Firewall befindet. Der Betrieb eines VPNs ist weitaus sicherer als das Öffnen von Ports in einer Firewall. Dies kann ein Sicherheitsrisiko darstellen. Da immer mehr Mitarbeiter zu Hause reisen und / oder von zu Hause aus arbeiten, benötigen Unternehmen einen Weg, den Mitarbeitern den Zugang zu den benötigten Ressourcen zu ermöglichen und gleichzeitig ein hohes Sicherheitsniveau aufrechtzuerhalten.
Über VPN können Sie eine sichere Verbindung zu einem privaten Netzwerk über das Internet herstellen. Wenn Sie eine VPN-Verbindung verwenden, ist dies wie im Büro. Stellen Sie sich vor, Sie seien zu Hause und Sie wissen, dass Sie etwas von einem Server oder einer internen Website im Büro benötigen. Eine VPN-Verbindung ist wie eine Ja wirklich langes Ethernet-Kabel, das Sie an Ihren Mac anschließen, der an Ihr Netzwerk angeschlossen ist.
Wie wir kurz angesprochen haben, können Sie bei der Arbeit auf alle vorhandenen Dateiserver zugreifen. Wenn Sie unterwegs oder zu Hause sind, können Sie dies nicht. Bei einer VPN-Verbindung sind Sie im selben Netzwerk. Wenn eine Verbindung besteht, können Sie mit ihrer normalen IP-Adresse auf alle Dateiserver zugreifen.
Da eine VPN-Verbindung sicher ist, werden alle über sie übertragenen Daten verschlüsselt. Wenn Sie sich in einem Café befinden und im Internet surfen, kann Ihr Datenverkehr möglicherweise überwacht werden. Die meisten VPN-Software (wie z. B. OS X) bietet die Möglichkeit, den gesamten Internetverkehr zu nutzen - nicht nur beim Zugriff auf das VPN-Ziel -, um eine VPN-Verbindung zu passieren, wodurch das gesamte Surfen im Internet verschlüsselt und die Sicherheit Ihrer gesamten Umgebung erhöht wird online machen.
Da Sie Ihren Internetverkehr über die VPN-Verbindung weiterleiten können, werden Sie bei den meisten Websites so aussehen, als würden Sie von überall auf den VPN-Server zugreifen. Verwirrt? Lassen Sie uns das klarstellen!
Nehmen wir an, Sie sind auf einer Reise in London und stecken für ein paar Stunden in einem Hotelzimmer fest. Wenn Sie versuchen, auf eine Website zuzugreifen, die nur in den USA verfügbar ist (z. B. Hulu), werden Sie mit einer entsprechenden Nachricht begrüßt. Wenn sich Ihr VPN-Server in den USA befindet und Sie eine Verbindung herstellen und sicherstellen, dass Ihr Internetverkehr über die VPN-Verbindung erfolgt, können Sie auf die Site zugreifen.
Der Grund dafür ist, dass Sie effektiv sind, wenn Sie über ein VPN verbunden sind in diesem Netzwerk. Sie haben eine lokale IP-Adresse in diesem Netzwerk, die Ihrer VPN-Verbindung zugewiesen ist, und Ihr Internetverkehr beginnt effektiv dort, wo sich der VPN-Server befindet. Daher befindet sich Ihr Standort an den meisten Standorten tatsächlich dort, wo sich der VPN-Server befindet. Ich erkläre das an einem Beispiel.
Es gibt viele Speedtest-Websites, eine der beliebtesten ist Speedtest.net. Wenn ich einen Geschwindigkeitstest von meinem aktuellen Standort aus durchführe, erhalte ich eine Rückmeldung meiner Breitbandgeschwindigkeit und des nächstgelegenen Testservers, mit dem ich verbunden bin (in diesem Fall war es Skipton, Großbritannien)..
Wenn ich nun über ein VPN eine Verbindung zu einem US-Server herstelle, sicherstellen, dass der gesamte Internetverkehr über das VPN gesendet wird, und den Test erneut ausführen, nimmt die Site an, dass sich mein nächster Server in Miami befindet! Das ist so, weil es das ist VPN-Server Der Geschwindigkeitstest stützt es ab.
Abhängig vom VPN-Server und Ihrer Verbindung werden Sie feststellen, dass die Geschwindigkeit drastisch abnimmt.
Spitze: Für Benutzer in bestimmten Ländern wie China, wo viele Websites, die wir als selbstverständlich betrachten (Twitter und Facebook), gesperrt sind, „umgehen“ einige Benutzer diese Einschränkung, indem sie Dienste wie VPN verwenden.
Vor dem Einrichten einer VPN-Verbindung müssen Sie einige Dinge beachten:
Dies ist die IP-Adresse, die wir vom VPN-Server benötigen. Es kann sich auch um einen vollqualifizierten Domänennamen (FQDN) handeln, z vpn.mycompany.com, je nachdem wie es konfiguriert wurde.
Alle VPN-Verbindungen haben einen Benutzernamen und ein Passwort. Diese werden normalerweise von Ihrem IT-Administrator für Sie eingerichtet.
Es gibt zwei Arten von VPN-Verbindungen, L2TP und PPTP. Beide erlauben eine sichere Verbindung, obwohl L2TP im Allgemeinen besser ist als die beiden. Dies liegt daran, dass für L2TP-Verbindungen neben einem Benutzernamen und einem Kennwort ein geteiltes Geheimnis. Dies ist wie eine geheime Passphrase, die jeder VPN-Benutzer zu seiner Verbindung hinzufügen muss.
Um eine VPN-Verbindung auf Ihrem Mac einzurichten, benötigen Sie die folgenden Details.
Für die Zwecke dieses Tutorials verwende ich Scheininformationen. Obwohl es "kostenlose" VPN-Dienste gibt, die wir nutzen könnten, nehme ich die Sicherheit Ihres Mac (und meines) sehr ernst! Wenn Sie mehr über kommerzielle VPN-Dienste erfahren möchten, werde ich später darauf eingehen.
Alle VPN-Einstellungen können eingegeben werden Systemeinstellungen, unter dem Netzwerk Präferenzbereich.
Schritt 1: Öffnen Systemeinstellungen und dann auswählen Netzwerk
Schritt 2: Klicken Sie auf + und wählen Sie dann aus VPN unter der Schnittstellenoption. Bestimmen Sie entweder PPTP oder L2TP.
Schritt 3: Wählen Aufbau und dann Konfiguration hinzufügen. Nennen Sie es "Server 1".
Spitze: In den obigen Schritten habe ich Sie aufgefordert, eine Konfiguration mit dem Namen "Server 1" hinzuzufügen. Dieser Schritt ist eigentlich optional und Sie können ihn einfach unter eingeben Standard Aufbau. Der Grund für das Hinzufügen einer Konfiguration ist, dass einige Benutzer feststellen, dass sie mehrere VPN-Einstellungen haben. OS X kann mehrere VPN-Einstellungen mithilfe von verwalten Aufbau Möglichkeit. Beispielsweise haben Sie möglicherweise ein VPN-Profil (einen anderen Namen für Ihre VPN-Einstellungen) für ein Büro in den USA und eines in Australien.
Schritt 4: Geben Sie die IP-Adresse (oder den FQDN) des VPN-Servers und den Benutzernamen ein.
Schritt 5: Wählen Authentifizierungseinstellungen… und geben Sie dann das Passwort ein. Hinweis: Wenn Sie ausgewählt haben L2TP als VPN-Typ ist dies das Feld, in dem Sie auch das eingeben geteiltes Geheimnis.
Schritt 6: Stelle sicher Zeigt den VPN-Status in der Menüleiste an ausgewählt ist, klicken Sie dann auf Sich bewerben.
Das ist es, du bist bereit zu gehen! In Ihrer Menüleiste sehen Sie ein neues Symbol, das wie ein Gepäckanhänger aussieht. Klicken Sie hier und wählen Sie Verbinden Sie das VPN. Sobald die Verbindung hergestellt ist, wird ein Timer gestartet.
Nun haben wir eine VPN-Verbindung hergestellt. Gehen Sie zurück zu den Systemeinstellungen und Sie sehen einige Verbindungsinformationen, einschließlich der IP-Adresse Ihres VPN.
Standardmäßig leitet Ihr Mac nur den erforderlichen Datenverkehr über VPN weiter, z. B. den Zugriff auf einen Dateiserver oder andere Computer oder Sites, die sich in demselben Netzwerk befinden wie der VPN-Server. Dies liegt daran, dass die meisten VPN-Verbindungen sehr langsam sein können und Ihr Mac Ihre Internet-Erfahrung nicht unnötig verlangsamen möchte. Wir können dies jedoch außer Kraft setzen.
Geh wieder rein Systemeinstellungen und wählen Sie Fortgeschrittene… .
Gleich sehen wir eine Option dazu Senden Sie den gesamten Datenverkehr über eine VPN-Verbindung. Wenn Sie dies ankreuzen und dann die Änderungen speichern, wird Ihr Mac bestanden alles Netzwerkverkehr über das VPN. Dies wird im Allgemeinen nicht empfohlen, da dies dazu führen kann, dass Ihre Internetverbindung sehr langsam aussieht und der Zugriff auf Server und Drucker in dem Netzwerk, in dem Sie sich gerade befinden, gestoppt ist.
Damit alle Daten nach Aktivierung der Option über das VPN übertragen werden können, müssen Sie das festlegen Serviceauftrag. In dieser Reihenfolge überträgt Ihr Mac Daten über das Netzwerk. Wir müssen das VPN als ersten Dienst in der Liste haben. Wählen Sie dazu das Dropdown-Menü aus und wählen Sie Serviceauftrag einstellen… Von hier aus können Sie die Dienste in die gewünschte Reihenfolge ziehen, um sicherzustellen, dass sich das VPN oben befindet.
Dies ist jedoch erforderlich, wenn Sie auf eine Site zugreifen müssen, wie wir zuvor besprochen haben, die nur in dem Land verfügbar ist, in dem sich Ihr VPN-Server befindet. Wenn Sie zu unserem früheren Beispiel zurückkehren, wenn Sie sich in Großbritannien befanden und auf eine Website nur in den USA zugreifen mussten, können Sie durch Aktivieren dieser Option auf diese Site zugreifen.
Für viele Benutzer verfügen Sie wahrscheinlich über ein VPN-Profil der IT-Abteilung Ihres Arbeitgebers. Wenn Sie ein VPN für den persönlichen Gebrauch wünschen, bieten viele Dienste ein VPN-Konto zu geringen monatlichen Kosten an.
Eines dieser Unternehmen ist Strong VPN, das VPN-Konten von 7 bis 30 Monaten anbietet, abhängig von den gewünschten Funktionen. Sie bieten VPN-Konten in vielen Ländern der Welt an und ihre Preispläne variieren je nach gewünschtem Service und Zahlungsdauer (es ist günstiger, jährlich als monatlich zu zahlen)..
Spitze: Seien Sie vorsichtig bei der Auswahl eines VPN-Providers. Während der Datenverkehr verschlüsselt ist, sollten Sie sich für ein Unternehmen mit gutem Ruf entscheiden und nicht für ein Unternehmen, das ein bisschen zu gut aussieht, um wahr zu sein!
Sie können OS X Server verwenden. Wenn Sie jedoch über einen Ersatz-Mac verfügen, auf dem Leopard oder höher ausgeführt werden kann, fügen Sie der Standardversion von OS X die VPN-Serverfunktionalität hinzu. Verwenden Sie dazu eine praktische kleine App namens iVPN (Testversion verfügbar, £ 14,99).
Sie müssen die IP-Adresse Ihres Routers kennen (als externe oder WAN-IP-Adresse bezeichnet). Wenn es statisch ist, wird es nicht geändert und Sie können dies als VPN-Serveradresse verwenden. Wenn es dynamisch ist (was sich ändert), empfehle ich die Verwendung eines Dienstes wie Dynamic DNS (DDNS), sofern Ihr Router dies unterstützt. Sie erhalten einen generischen Domainnamen wie meinname.dyndns.org und es wird Ihrer externen IP-Adresse zugewiesen. Mit Dynamic DNS aktualisiert Ihr Router den Domänennamen automatisch, wenn sich Ihre IP-Adresse ändert, sodass Sie immer eine Verbindung herstellen können.
Stellen Sie vor der Verwendung von iVPN sicher, dass der Mac, auf dem Sie ihn verwenden möchten, mit einer statischen IP-Adresse eingerichtet ist und dass Sie die Portweiterleitung einrichten. Die Ports, die Sie an den Mac weiterleiten müssen, lauten wie folgt:
Jetzt können Sie von überall aus über VPN auf Ihr Heimnetzwerk zugreifen. Ihr Internetzugang ist sicher und wenn Sie über eine Time Capsule oder einen Netzwerkspeicher verfügen, können Sie auch darauf zugreifen!
In diesem Handbuch haben wir die Verwendungsmöglichkeiten für ein VPN, den Verbindungsaufbau und sogar das Einrichten eines neuen Servers angesprochen. Verwenden Sie eine VPN-Verbindung für die Arbeit oder zu Hause? Verwenden Sie einen kommerziellen VPN-Anbieter? Lass es uns in den Kommentaren wissen!