VPN Server/Client Verbindung mittels Raspberry Pi
Zusammenfassung in Kurzform
Aufgrund des Technologiewechsels in der Telekommunikation 2017 werden ISDN als Provideran-
schlüsse sowie die analogen Amtsanschlüsse verschwinden. Unsere Kunden erhalten dadurch eine
neue nach aktuellstem Stand der Technik betriebene Telekommunikationslösung mit Voice over IP
Sprachverbindung. Dabei muss aber der bisherige Fernzugang über eine Wählverbindung ebenfalls
erneuert werden, da über Voice over IP keine Datenverbindung (z.B. Modem) mehr möglich ist.
In dieser Vordiplomarbeit habe ich eine Lösung für eine sichere und kostengünstige Fernwartungs-
möglichkeit erarbeitet, die bei unseren Kunden im Einsatz stehen wird. Da der Fernzugang nicht täg-
lich benötigt wird und dennoch sicher und stabil sein muss, wurde eine spezielle Lösung mit mög-
lichst kostengünstiger und auch wartungsfreundlicher Hardware und Software gesucht. Um über das
Internet eine verschlüsselte Verbindung herstellen zu können, wurde eine VPN Lösung implemen-
tiert.
Die Hardwareumgebung basiert auf dem bekannten und leistungsfähigen Raspberry Pi mit einem
Raspbian Betriebssystem. Als VPN Lösung wurde die Open Source Applikation OpenVPN ausgewählt.
Der Raspberry Pi beim Kunden fungiert als Client und verbindet sich automatisch über das Internet
mit dem OpenVPN Server in unserem Geschäft. Der aufgebaute VPN Tunnel arbeitet mit hohen Ver-
schlüsselungsmechanismen und Authentifizierung auf Server und Client Seite. Die gesamte Konfigu-
ration des Servers sowie der Clients wird über SSH erledigt, wobei der OpenVPN Server zur Statusan-
sicht eine Weboberfläche mit HTML/PHP Skripten erhalten hat. Damit der Server und die Clients
automatisch die OpenVPN Applikation starten, den VPN Tunnel aufbauen und die im Raspbian inte-
grierte Firewall den Zugang erlaubt, wurden diverse Crontab (Autostart) Einträge erstellt.
Über diesen VPN Tunnel kann der Administrator aus der Ferne das Telekommunikationsnetzwerk des
Kunden administrieren und verwalten. Dies ermöglicht einen sicheren und reibungslosen Betrieb für
die Kunden.
Ich möchte euch einen Einblick in meine damals erstelle Vordiplomarbeit geben.
Bei Interesse darf man mich gerne für weitere Informationen kontaktieren.
Kopieren, Vervielfältigen oder anderweitige private/kommerzielle Nutzung ist nur durch schriftliche Bestätigung von mir erlaubt.