Alles anzeigenHallo,
ich habe über wireguard einen ähnlichen Aufbau.
wireguard auf einen linux-server -> hetzner-cloud-server
Mobile Geräte -> hetzner cloud server
Das läuft alles recht stabil. Ich habe ein script laufen, was permanent(minütlich) die Verbindung zwischen linux und hetzner-cloud server überwacht. Alle paar Stunden, ab und zu alle paar Tage ist die Verbindung für 1-5 Minuten unterbrochen. Danach ist wieder alles gut.
Ist das bei dir stabiler?
Was mich an der Lösung stört, wenn jemand den webserver im Zugriff hat, hat er natürlich auch alle freigegebenen Dienste / Verzeichnisse ... im Heimnetz im Griff.
Wie stellst du sicher, dass der cloud-server immer aktuell ist?
Ich habe z.B. letzt das update von Debian 10 auf 11 gemacht, da das autoupdate unter 10 stehen geblieben ist.
Mit freundlichen Grüßen
Ich bin bei weitem kein Profi und hoffe, dass meine Config so sauber und sicher ist.
PiVPN hatte ja darauf hingewiesen, dass Auto-Update aktiviert wird um die Sicherheit zu erhöhen. Das habe ich getan.
Ob das klappt und wie oft er Updates macht, habe ich nie geprüft (weiß ich auch ehrlich gesagt nicht wie ich das prüfe).
Hatte die Tage mal "manuell" geschaut und habe noch das neuste Betriebssystem und prüfe immer mal von Hand mit "sudo apt update && sudo apt upgrade" ob alles an Programmen up-to-date ist. Ich hatte ja die Anleitungen diverser Internetseiten befolgt und hoffe, dass die korrekt waren und sich das System auch ohne mein Zutun selbst updaten und aktuell halten würde. Bezüglich der Firewall hoffe ich auch, dass das dieses Tutorial korrekt war und der Raspi so sicher ist - denke aber schon.
Bisher ist mir noch nicht eine Verbindungsunterbrechung aufgefallen. Muss aber auch fairerweise sagen, ich schiebe keine GB großen Dateien über den VPN, geht mir eher mal um was ausdrucken, kleinere Daten von Datei öffnen oder IP Kameras anschauen. Das ging bisher perfekt.
Du hast vermutlich den Vorteil, dass du über den Server auch von IPV4 Adressen den VPN nutzen kannst. Meine Lösung geht so nur über IPv6 Netzwerke. Da die Deutsche Glasfaser hier nun sehr präsent ist und fast alle Netzbetrieber auch IPv6 unterstützen war es für mich bisher überall möglich und ok.
Ansonsten gibt es ja noch diverse kostenpflichtige Lösungen (siehe deine Lösung, z.B. typisch mit ionix oder diese feste-ip Lösungen um von IPv4 auf IPv6 zu tunneln). Kenne mich damit aber noch nicht wirklich aus, da bisher nicht nötig.
Edit:
hab mal die zwei wesentlichen Stellen aus dem Tutorial oben direkt zur Minutenangabe auf Youtube verlinkt.
Hoffe der Typ vom Tutorial wusste was er da erzählt ![]()
Edit 2:
Habe eben mal mit "cat /etc/apt/apt.conf.d/20auto-upgrades" gemäß der Anleitung hier geprüft wie oft er automatisch Updates durchführt:
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";
Somit wohl täglich.
Habe auch das Logfile für Auto-Updates mit "tail /var/log/unattended-upgrades/unattended-upgrades.log" geprüft.
Scheinbar wurde heute morgen um 6 Uhr ein Update gemacht. Scheint daher korrekt zu laufen.