Was ist ein virtuelles privates Netzwerk mit mehreren Servern und ist es notwendig?
Einfach ausgedrückt, bietet Ihnen das Multi-Span-VPN eine zusätzliche Sicherheitsebene und einen zusätzlichen Server zu Ihrer bestehenden VPN-Verbindung durch “Verkettung” sowie “Kaskadierung” mehrerer VPN-Server. Ziel ist es, die Privatsphäre und die Sicherheit zu verbessern, die durch eine typische VPN-Verbindung mit einem Server geboten werden.
VPNs mit mehreren Servern können als duale VPNs bezeichnet werden, aber alle VPNs können Teil einer Verkettung sein.
Beste VPN-Dienste
NordVPN | ExpressVPN | Surfshark |
VPN Bewertung: 4,8 | VPN Bewertung: 4,5 | VPN Bewertung: 4,5 |
|
|
|
Was ist falsch an einem Standard-VPN?
Bei einer Standard-VPN-Verbindung wird sowohl der ausgehende als auch der eingehende Internetverkehr über einen VPN-Server geleitet.
- Ihre Daten sind auf Ihrem Gerät geschützt.
- Sie werden über den VPN-Server gesendet.
- Die Verschlüsselung wird vom VPN-Server durchgeführt
- und wird dann an den Zielort weitergeleitet.
Das Gleiche geschieht in umgekehrter Weise für den eingehenden Verkehr. Ein normaler Aufbau wie dieser kann den meisten Nutzern ausreichende Sicherheit und Privatsphäre bieten. Allerdings ist sie nicht ohne Schwachstellen. Wenn die Server auf die eine oder andere Weise kompromittiert werden, können sowohl Ihr Internetanbieter (ISP) als auch Behörden, Netzwerkadministratoren, Websites und Hacker den Datenverkehr, der über den VPN-Server läuft, mit dem Ausgang verbinden. Obwohl Ihre Daten verschlüsselt wurden, können sie mit Hilfe von Zeitstempeln, der übertragenen Datenmenge und der IP-Adresse des VPN-Servers mit unverschlüsseltem Datenverkehr verglichen werden.
Der VPN-Server könnte Ihre IP-Adresse und Ihre Netzwerkaktivitäten aufzeichnen, auch wenn er behauptet, keine Aufzeichnungen zu führen. Wenn der VPN-Anbieter zuverlässig und vertrauenswürdig ist, haben die Dienstanbieter in der Regel keine eigenen Rechenzentren, in denen die Server untergebracht sind…
Ein Eindringling könnte eine IP-Adresse des VPN-Servers sehen, mit dem Sie verbunden sind. Gelingt es ihm, sich Zugang zu dem Rechenzentrum zu verschaffen, in dem der VPN-Server untergebracht ist, könnte der Nutzer dem damit verbundenen Datenverkehr schutzlos ausgeliefert sein. Die gesicherte Kommunikation zwischen dem Gerät des Benutzers und dem Server könnte mit dem verschlüsselten Datenverkehr zum und vom Netzwerk verglichen werden, wodurch der Benutzer identifiziert werden könnte.
Wenn es einem geschickten Angreifer gelungen ist, den Zugang zu Ihrem VPN-Server zu kompromittieren, können Server in Rechenzentren kompromittiert werden, die von Angestellten genutzt oder von Regierungsbehörden verfolgt werden, und diese können Ihre Online-Aktivitäten beobachten.
Die Vorteile von Multi-Hop-VPNs
Einige wenige VPN-Anbieter bieten VPNs mit mehreren Übergängen in ihren Paketen an. Unsere beliebteste Empfehlung ist NordVPN, das mehrere Dutzend VPNs mit zwei Hops über mehrere Länder anbietet. Zusätzlich erhalten Sie die Politik des No-Logging, schnelle Server, zuverlässigen Support und eine verlässliche Verschlüsselung.
Ein mehrspuriges VPN versucht, diese Risiken zu reduzieren. So funktioniert das typische Doppelspur-VPN:
- Alle Ihre Daten werden nach einer bestimmten Zeit verschlüsselt,
- Danach können Sie Ihr Gerät ein weiteres Mal verschlüsseln (zwei Sicherheitsebenen).
- Die verschlüsselten Daten werden dann an den ursprünglichen VPN-Server gesendet.
- Die zweite Verschlüsselungsschicht wird aufgehoben.
- Sichere Daten werden dann über den zweiten VPN-Server gesendet.
- Die Verschlüsselungsschicht wird entfernt und die Daten werden vollständig verschlüsselt.
- Die verschlüsselten Daten werden an den Zielort übertragen.
Es ist wichtig zu beachten, dass jede Verschlüsselungsebene in umgekehrter Reihenfolge eliminiert wird, und zwar in der Reihenfolge, in der sie verwendet wurde (first in, first out). Das erste VPN, das die auf diesem Gerät gespeicherten Daten schützt, ist das letzte in der Kette, und dasjenige, das als letztes die Dateien entschlüsselt, wird das allererste in der Kette.
Der Tunnel-in-Tunnel behebt viele Probleme, die durch normale VPN-Verbindungen verursacht werden:
Obwohl Ihr Internetdienstanbieter oder der Angreifer in der Lage ist, Ihre Daten, die in Ihren VPN-Server fließen, zu sehen, können sie nicht sehen, wie Ihre Daten in den anderen VPN-Server gelangen, und können daher den Datenverkehr, der durch das VPN fließt, nicht nachverfolgen, um ihn mit den verschlüsselten Daten, die eingehen, zu vergleichen.
Die Anwendungen und Websites, die Sie verwenden, wenn Sie sich mit einem VPN mit mehreren Hosts verbinden, zeigen einem anderen VPN-Server an, dass der Datenverkehr durch ihn fließt, aber nicht dem primären, dass er in den ersten eintritt, was eine Verbindung fast unmöglich macht.
Die meisten VPNs verwenden gemeinsam genutzte IP-Adressen. Das bedeutet, dass alle Clients, die über das gleiche VPN verbunden sind, eine identische IP-Adresse haben. Das macht es schwieriger, die Online-Aktivitäten eines Benutzers zu überwachen. Die Tatsache, dass der Datenverkehr durch zwei verschiedene Pools von Benutzern mit gemeinsamen IP-Adressen geleitet wird, erschwert die Verfolgung des Datenverkehrs…
Wenn ein Angreifer in einen der Server in der Kette eindringt, bleiben die Daten der Nutzer in einer anderen Verschlüsselungsschicht gekapselt. Gelingt es einem Angreifer, einen anderen Server zu kompromittieren, kann er die Daten nicht über den ersten Server hinaus verfolgen.
Viele Nachteile von VPN
Geschwindigkeit und Leistung
Die Internetgeschwindigkeit und die Leistung von Geräten werden durch die Verwendung eines Multi-Hop-VPN beeinträchtigt.
- Die Latenzzeit wird aufgrund der Entfernung, die Ihre Daten zurücklegen müssen, erhöht.
- Die Geschwindigkeit wird durch den Server in der Kette eingeschränkt, der die geringste Bandbreite zur Verfügung hat.
- Die Verschlüsselung mit mehreren statt nur einer Verschlüsselungsebene stellt höhere Anforderungen an die Hardware des Geräts.
In seltenen Fällen kann die Verbindung zwischen zwei Servern effizienter sein als eine direkte Verbindung zu einem anderen Server. In dieser Situation könnte ein Multi-Span-VPN die Geschwindigkeit erhöhen, indem es den Kontrollpunkt umgeht. Allerdings ist dies nicht so zuverlässig, dass ein Multi-Span-VPN Nutzern mit nur einem VPN zur gleichen Zeit tatsächlich Vorteile bringen kann.
Es kann die Benutzer nicht vor dem VPN-Dienst schützen
Multi-Skip-VPNs können bestimmte verkehrsbedingte Gefahren reduzieren, die von VPN-Verbindungen zu einem Server ausgehen, sie schützen Sie jedoch nicht vor den unsicheren VPN-Anbietern. Wenn beide Server demselben Internetanbieter gehören, ist es für den Anbieter ein Leichtes, Ihre Online-Aktivitäten zu verfolgen und Protokolle über alles, was Sie online tun, zu führen. Da der ISP für beide Server zuständig ist, schützt Sie ein duales VPN nicht vor Ihrem VPN-Anbieter…
Eine weitere Möglichkeit ist die Nutzung von VPN-Servern verschiedener Internetanbieter (siehe unten). Eine weitere Möglichkeit ist die Nutzung des persönlichen VPN-Servers zusammen mit Ihrem Internetanbieter. Diese Lösungen erfordern mehr technisches Know-how bei der Einrichtung im Vergleich zu den verschiedenen Migrationsoptionen, die in die Anwendungen einiger Anbieter integriert sind, und sind nicht Thema dieses Beitrags. Es genügt zu sagen, dass sie ihre eigenen Datenschutz- und Sicherheitsprobleme mit sich bringen.
Multi-hop VPN versus Tor
Wenn Sie Anonymität suchen, ist Tor wahrscheinlich besser geeignet als ein All-Hop-VPN. Die Server von Tor, die auch als Relays oder Nodes bezeichnet werden, sind dezentralisiert, d. h. sie werden nicht von einem einzigen Unternehmen betrieben. Das Tor-Netzwerk verbindet sich immer mit mindestens drei Knotenpunkten. Das ist mehr als die üblichen zwei, die die meisten VPN-Dienste mit mehreren Knoten anbieten.
Wenn du eine andere Domäne besuchst und dich mit einer anderen Domäne verbindest, folgt dein Internetverkehr einer anderen, zufälligen Route über diese Domäne. Dies ist das Tor-Netzwerk. Jeder Knoten kennt nur den genauen Standort der Knoten, die vor und hinter ihm liegen. Das bedeutet, dass jeder Knoten den gesamten Weg kennt, den deine Daten zurücklegen, bis sie das Ziel erreichen. Wie bei einem Multi-Hop-VPN entfernt jeder Knoten eine Verschlüsselungsschicht, indem er seine IP-Adresse dem nächsten Knoten in der Kette preisgibt.
Tor kann nicht auswählen, wo sich diese Knoten befinden, während Multi-Hop-VPNs dies tun. Tor ist auch anfällig für die Analyse des Datenverkehrs, obwohl dies nicht häufig vorkommt. Zahlreiche Anwendungen und Webseiten können den Internetverkehr auf den Ausgang der Tor-Knoten beschränken. Außerdem ist Tor normalerweise langsamer als VPNs. VPN.
Tor + VPN
Es gibt eine Möglichkeit, Tor mit einem VPN zu benutzen, aber Experten sind sich uneinig darüber, ob dies tatsächlich Vorteile für die Benutzer bietet. Der einfachste Weg, Tor mit einem VPN zu nutzen, ist es, eine Verbindung zu deinem VPN herzustellen und dann deinen Tor-Browser zu starten. Der erste Schritt ist, durch das VPN zu gehen und dann zum Tor-Netzwerk.
Wenn Sie denken, dass Sie Ihre Privatsphäre verbessern wollen, aber auf Geschwindigkeit verzichten müssen, dann ist ein All-Path-VPN in Verbindung mit Tor definitiv eine Option, aber nicht diejenige, die die Mehrheit der Nutzer benötigt.
Kann ich 2 VPNs gleichzeitig auf demselben Gerät verwenden?
Es besteht die Möglichkeit, zwei VPN-Clients gleichzeitig mit zwei verschiedenen Servern auf demselben Gerät zu verbinden. Dadurch entsteht jedoch kein Multi-Hop-VPN, wie wir es zuvor beschrieben haben. Stattdessen ist es wahrscheinlicher, dass mehrere VPNs, die sich auf demselben Rechner befinden, normalerweise so konfiguriert sind, dass sie Split-Tunneling unterstützen. Mit anderen Worten, es werden zwei Tunnel anstelle eines Tunnels innerhalb eines Tunnels erstellt.
Split-Tunneling basiert auf Regeln, die festlegen, wie der Internet-Datenstrom je nach Quelle oder Typ weitergeleitet wird. So kann es beispielsweise erforderlich sein, dass der BitTorrent-Datenverkehr durch ein VPN geleitet wird, während die Informationen Ihrer anderen Anwendungen durch ein anderes VPN geleitet werden. Solange sich die beiden Richtlinien, die dieses Verhalten definieren, nicht überschneiden und die beiden VPNs unabhängig voneinander arbeiten können.
Wenn Sie zwei VPN-Programme auf demselben Computer installieren und sie miteinander verbinden, ohne vorher IP-Routen festzulegen, kann es zu Problemen wie Speicherlecks oder DNS-Fehlern kommen. Das genaue Ergebnis hängt von der Konfiguration des jeweiligen VPN-Clients ab.
Wir haben eine Reihe von VPNs unter Windows 10 ausprobiert, um zu sehen, was passiert, wenn wir uns mit ihnen gleichzeitig verbinden. Unsere Tests ergaben, dass entweder das erste VPN das zweite in keiner Weise zuließ (ExpressVPN blockierte NordVPN-Verbindungen) und das dritte VPN die volle Kontrolle erlangte (PrivateVPN war im Besitz, obwohl Ivacy noch im Einsatz ist). Die VPNs arbeiteten nicht zusammen, wenn Traceroute ausgeführt wurde, das mit einem VPN die gleichen Ergebnisse lieferte wie mit zwei VPNs.
Im Grunde genommen ist die gleichzeitige Verbindung zweier VPNs mit demselben Computer nicht identisch mit der Verwendung eines Multi-Hop-VPNs, was zu unerwünschtem Verhalten und Fehlern führen kann.
VPN-Server für Netzwerke von verschiedenen Anbietern
Wenn Sie VPN-Server von verschiedenen Anbietern mischen möchten, ist es besser, ein VPN für Ihr Smartphone oder Laptop sowie ein zweites VPN zu wählen, das einen Wi-Fi-Router oder ein virtuelles Gerät verwendet. Das Ergebnis ist das gleiche, wenn Sie ein VPN mit zwei Servern verwenden, das von einem Unternehmen wie NordVPN bereitgestellt wird. Der Datenfluss sieht folgendermaßen aus:
- VPN Das Gerät, mit dem Sie eine Verbindung zu VPN herstellen, schützt Ihre Daten durch Verschlüsselung und sendet sie dann an Ihren Router, Ihre virtuelle Maschine oder das Netzwerk.
- VPN B im Netzwerk oder auf dem Computer verschlüsselt die Daten erneut und sendet dann die verschlüsselten Daten an den VPN-Server B.
- VPN Server B erhält die Informationen, entfernt dann die zweite Verschlüsselungsschicht und sendet die Daten an VPN Server A.
- VPN-Server A erhält die Informationen, entfernt die zunächst verwendete Verschlüsselungsstufe und sendet die vollständig verschlüsselten Daten an den Zielort.
Beim eingehenden Internetverkehr läuft der Prozess umgekehrt ab. Websites und Anwendungen sind in der Lage, den Rückfluss zum VPN-Server A zu beobachten, während Ihr ISP nur überwachen kann, dass die Daten an den VPN-Server B übermittelt werden.