{"id":30229,"date":"2019-10-31T21:34:23","date_gmt":"2019-10-31T18:34:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti\/"},"modified":"2019-10-31T21:34:23","modified_gmt":"2019-10-31T18:34:23","slug":"vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti","title":{"rendered":"VPN f\u00fcr mobile Ger\u00e4te auf Netzwerkebene","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Im russischen Internet gibt es bis heute erstaunlich wenig Material \u00fcber so eine alte und einfache, aber praktische, sichere und besonders relevante Technologie im Zusammenhang mit der Entwicklung des Internets der Dinge wie mobile VPNs (virtuelle private Netzwerke). In diesem Artikel werde ich beschreiben, wie und warum Sie den Zugriff auf Ihr privates Netzwerk f\u00fcr jedes Ger\u00e4t mit einer SIM-Karte einrichten k\u00f6nnen, ohne spezielle Software darauf zu installieren.<br \/>\n<img decoding=\"async\" alt=\"VPN f\u00fcr mobile Ger\u00e4te auf Netzwerkebene\" src=\"\/wp-content\/uploads\/2019\/03\/db21fb373995e9f0f89c33e98e8844c4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Aufgaben und Einschr\u00e4nkungen<\/h2>\n<p>\nZun\u00e4chst beantworte ich die Frage: \u201eWarum?\u201c. VPNs als Technologie dienen zur L\u00f6sung verschiedener Netzwerkaufgaben, die durch ein gemeinsames Merkmal verbunden sind \u2013 der isolierten Daten\u00fcbertragung zwischen zwei Ger\u00e4ten durch eine gro\u00dfe Anzahl von Zwischenknoten. Darauf aufbauend werden komplexere L\u00f6sungen entwickelt, um diese unterschiedlichen Aufgaben zu l\u00f6sen. Im gew\u00f6hnlichen, f\u00fcr alle gewohnten Fall wird ein VPN unter Verwendung des Netzes eines Festnetzbetreibers aufgebaut (f\u00fcr diejenigen, die sich f\u00fcr die Einzelheiten interessieren, gibt es <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/273679\/\">hervorragendes Material<\/a><\/noindex>) oder eine Vielzahl verschiedener Netzwerkprotokolle (GRE, IPSec, L2TP und andere \u2013 derselbe Autor <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/170895\/\">dar\u00fcber<\/a><\/noindex>) und der mit ihnen arbeitenden Softwareprodukte (Cisco AnyConnect, OpenVPN, TOR \u2013 das wissen Sie selbst), jedoch f\u00fchrt die Nutzung auf einem bestimmten Endger\u00e4t sofort zu bestimmten Anforderungen, deren Nichteinhaltung zu gewissen Einschr\u00e4nkungen f\u00fchrt.<\/p>\n<p>Die erste ernsthafte Einschr\u00e4nkung besteht darin, dass das Ger\u00e4t auf Hardware- und Softwareebene zumindest mit einem dieser Protokolle umgehen k\u00f6nnen muss. Oft wird dies durch die Software bestimmt, die leicht f\u00fcr Laptops oder Smartphones zu finden ist, aber es gibt F\u00e4lle, in denen die Aufgabe vor einem zu einfachen Ger\u00e4t aus Sicht der Hardware steht oder dessen Software Einschr\u00e4nkungen hat: Ein Wasserz\u00e4hler m\u00f6chte ein VPN verwenden, um seine bescheidenen Byte-Messwerte einmal im Monat zu \u00fcbertragen, nicht weniger, als Sie ein VPN zur Bearbeitung Ihres LinkedIn-Profils verwenden m\u00f6chten.<\/p>\n<p>Eine weitere wichtige Einschr\u00e4nkung ist die Notwendigkeit der Konfiguration. Sie gilt sowohl f\u00fcr \u201edumme\u201c Ger\u00e4te aus dem ersten Punkt als auch f\u00fcr herk\u00f6mmliche Smartphones und Computer, f\u00fcr die die vorherige Einschr\u00e4nkung unbekannt ist. Und w\u00e4hrend es bei den ersten relativ einfach ist und es nur auf die aufgewendete Zeit zur Einrichtung ankommt, gibt es bei den zweiten verschiedene Optionen. H\u00e4ufig nutzen Organisationen VPNs aus Sicherheitsgr\u00fcnden, um dienstliche Endger\u00e4te vor dem Zugriff auf \u00f6ffentliche Netzwerke ohne angemessenen Unternehmensschutz oder vor der \u00dcbertragung von Unternehmensdaten \u00fcber \u00f6ffentliche Kan\u00e4le zu sch\u00fctzen. Endbenutzer k\u00f6nnen aus bestimmten Gr\u00fcnden VPNs deaktivieren oder vergessen, sie zu aktivieren, wodurch viele Sicherheitsma\u00dfnahmen des Unternehmens \u201eau\u00dfen vor\u201c bleiben k\u00f6nnen.<\/p>\n<p>Beide Einschr\u00e4nkungen lassen sich leicht aufheben, wenn der Zugang zum VPN auf Netzwerkebene realisiert wird. Im Fall von mobiler Kommunikation kann dies durch einen \u201emobilen VPN\u201c umgesetzt werden. Ein Ger\u00e4t, das Daten \u00fcbertr\u00e4gt, unabh\u00e4ngig von seiner Komplexit\u00e4t, wird diese in das richtige Netzwerk senden. Es spielt keine Rolle, welche Einstellungen am Ger\u00e4t vorgenommen wurden; bei richtig konfiguriertem Netzwerk wird es in jedem Fall die Daten dorthin \u00fcbertragen, wo sie hingeh\u00f6ren, und nirgends sonst. <\/p>\n<p>Und als angenehmer Nebeneffekt erh\u00e4lt das Ger\u00e4t eine Adresse aus dem internen Netzwerk, die remote konfiguriert werden kann, und der Zugang ist nur von innerhalb dieses Netzwerks (oder physisch) m\u00f6glich. F\u00fcr eine bestimmte Klasse von Ger\u00e4ten ist dies von gro\u00dfer Bedeutung.<\/p>\n<h2>Die DANE-Spezifikation ist in<\/h2>\n<p><\/p>\n<h3>PS Core<\/h3>\n<p>\nAuf den ersten Blick scheint VPN ein klassischer Dienst aller Mobilfunkanbieter f\u00fcr den B2B-Bereich zu sein, und warum sollte man in diesem Fall darauf hinweisen? Das liegt daran, wie das Datennetzwerk f\u00fcr Ger\u00e4te, die \u00fcber GPRS, HSPA, LTE oder eine andere Mobilfunktechnologie verbunden sind, aufgebaut ist. Es gibt keine den Netzwerkadministratoren vertrauten VLANs, keine Switches und nicht einmal Router in ihrer gewohnten Bedeutung. Stattdessen gibt es ein Funkzugangsnetz (RAN) und einen Paket-Kern (PS Core). <\/p>\n<p><img decoding=\"async\" alt=\"VPN f\u00fcr mobile Ger\u00e4te auf Netzwerkebene\" src=\"\/wp-content\/uploads\/2019\/03\/2f8f98c154a240d21db99c9b6b1b2cfc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Eine vereinfachte Darstellung des Packetsystems eines Mobilfunkanbieters. Es unterscheidet sich etwas f\u00fcr LTE, aber das Grundprinzip bleibt dasselbe.<\/i><\/p>\n<p>Im Allgemeinen muss jedes mit einer SIM-Karte ausgestattete Ger\u00e4t, das im Paketnetz registriert ist (den GPRS-Attach oder ein \u00e4hnliches Verfahren durchlaufen hat), bevor es Daten \u00fcbertr\u00e4gt, eine Daten\u00fcbertragungssitzung (PDP-Kontext) auf dem Kernrouter des Paketnetzes, GGSN, initiieren. Die Details und der Zweck dieser Prozesse sind hier sehr gut beschrieben. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/81385\/\">diesem Artikel<\/a><\/noindex>Was f\u00fcr uns wichtig ist: Bei der Initiierung der Sitzung werden im Anfrage an das GGSN unter anderem Parameter genannt, die viele in ihren Telefonen gesehen haben oder sogar damit zu tun hatten, als sie beispielsweise USB-Modems konfigurierten. Dies sind drei Felder: APN, Benutzername und Passwort. APN (Access Point Name) ist eine sehr wichtige Entit\u00e4t in der Funktionsweise des GGSN: Je nachdem, mit welcher APN die Sitzung initiiert wird, handelt das GGSN unterschiedlich. Nach erfolgreicher Bearbeitung der Benutzeranfrage muss das GGSN eine Daten\u00fcbertragungssitzung aktivieren und dem Ger\u00e4t deren Parameter mitteilen, insbesondere die zugewiesene IP-Adresse und die DNS-Adressen. Hier gibt es eine Reihe von sehr wichtigen Besonderheiten:<\/p>\n<ul>\n<li>Im Anforderung zur Initiierung der Sitzung fragt das Ger\u00e4t niemals, welche IP-Adresse es erhalten m\u00f6chte;<\/li>\n<li>Zus\u00e4tzlich zu den in den Ger\u00e4teeinstellungen festgelegten Feldern \"APN\", \"Benutzername\" und \"Passwort\" wird im Antrag an das GGSN auch die Telefonnummer (MSISDN) des Teilnehmers \u00fcbermittelt (hier und im Folgenden bezeichnet \"Teilnehmer\" den Endbenutzer, ein Ger\u00e4t mit SIM-Karte, und \"Kunde\" die Organisation, die den Dienst anfordert, und zu der die Teilnehmer geh\u00f6ren);<\/li>\n<li>Bei der Aktivierung der Sitzung erstellt das GGSN in seiner Routingtabelle einen Eintrag \u00fcber die neue IP-Adresse. Alle Teilnehmer am GGSN werden durch Eintr\u00e4ge in der Routingtabelle mit dem Pr\u00e4fix \/32 dargestellt, d.h. 1 Teilnehmer \u2013 1 Eintrag in der Tabelle. Das GGSN ist ein sehr leistungsf\u00e4higer Router;<\/li>\n<li>Das Netzwerk des Betreibers kann aus verschiedenen Gr\u00fcnden in verschiedenen Phasen (sowohl im SGSN als auch im GGSN) das APN-Feld in der Anfrage zur Initiierung der Sitzung \u00e4ndern. Dies erm\u00f6glicht es in einigen F\u00e4llen, die Netzwerkkonfigurationseinstellungen auf Ger\u00e4ten mit SIM-Karten zu reduzieren oder in einigen F\u00e4llen sogar ganz zu beseitigen.<\/li>\n<\/ul>\n<p>\nBei den ersten drei Punkten stellt sich sofort die Frage: Welche IP-Adresse wird dem Teilnehmer zugewiesen? <br \/>\nDies wird durch die Einstellungen des APN bestimmt, von dem die Anfrage zur Aktivierung der Sitzung kam. Etwa 99 % der Nutzer von mobilen Datennetzen verwenden den herk\u00f6mmlichen Internetzugang. Hierzu z\u00e4hlen die bekannten Zugangs- Punkte internet.mts.ru, internet.beeline.ru und so weiter. Im Fall des Internetzugangs gibt der GGSN Adressen nach dem klassischen DHCP-Prinzip aus, basierend auf den in den Einstellungen festgelegten grauen Subnetzen. Beim Zugriff auf ein \u00f6ffentliches Netzwerk werden diese durch klassisches NAT (genauer gesagt die PAT-Version davon) geschlossen.<\/p>\n<p>Aber der GGSN kann mehr. Um eine IP-Adresse auszuw\u00e4hlen, kann er eine AAA-Anfrage an den Authentifizierungsserver (zum Beispiel Radius) senden. Diese Logik wird f\u00fcr einzelne APNs je nach ihrem Verwendungszweck konfiguriert. Der einfachste Fall ist der Dienst zur Bereitstellung einer festen \u00f6ffentlichen IP-Adresse. Solche Adressen werden in der Regel den Abonnenten im Billing-System (BSS) des Betreibers zugewiesen und gelangen, je nach IT-Architektur, in die jeweilige Datenbank, auf die der GGSN zugreift. Da er die MSISDN (Telefonnummer) des Abonnenten kennt, die in der Anfrage enthalten sein wird, ist eine solche Datenbank relativ einfach und kann lediglich eine Verkn\u00fcpfung zwischen Nummer und Adresse enthalten. Dar\u00fcber hinaus kann diese Tabelle, falls der Kunde plant, eine SIM-Karte f\u00fcr den Zugriff auf mehrere Ger\u00e4te zu verwenden (wenn die SIM-Karte beispielsweise in einem WiFi-Router eines entfernten B\u00fcros steckt), auch eine sogenannte \u201eframed route\u201c enthalten \u2013 das Netzwerkpr\u00e4fix, das \u201ehinter\u201c der SIM-Karte liegt und allen Ger\u00e4ten im Netzwerk \u00fcber dynamische Routingprotokolle angek\u00fcndigt wird.<\/p>\n<h3>Nicht nur mit GGSN lebt man<\/h3>\n<p>\nNeben der Bereitstellung von Adressen muss auch der Datenverkehr der Teilnehmer zu den Kundennetzwerken, jeweils zu ihrem eigenen, geleitet werden. Hier funktioniert alles bereits wesentlich traditioneller. Am GGSN wird der Datenverkehr, der speziell f\u00fcr die Arbeit mit dem VPN APN konzipiert ist, auf einen separaten Router des Betreiber-Netzwerks weitergeleitet (der unterschiedliche Namen tragen kann, manchmal auch als VPN-Router bezeichnet), der seinerseits die Funktion eines klassischen PE im L3VPN-Schema \u00fcbernimmt. Er f\u00fcgt die notwendigen Labels und Header hinzu und sendet diesen gesamten Datenstrom durch die Router des Transportsystems zu den vordefinierten Schnittstellen oder Tunneln zum Kundennetz. Dieser Teil ist bereits wesentlich traditioneller und wurde an anderer Stelle vielfach beschrieben, weshalb ich in diesem Material nicht weiter darauf eingehen werde.<\/p>\n<p>Unter Ber\u00fccksichtigung all dieser Details kann es mehrere M\u00f6glichkeiten zur Organisation eines mobilen VPN geben, die sich durch eine Kombination der folgenden Merkmale voneinander unterscheiden:<\/p>\n<ul>\n<li>IP-Adressen k\u00f6nnen, wie bereits beschrieben, dynamisch (jedes Mal eine andere Adresse aus einem bestimmten Subnetz) oder statisch (jedes Mal die gleiche Adresse f\u00fcr einen bestimmten Teilnehmer) zugewiesen werden, was durch die APN-Einstellungen und\/oder die Einstellungen des Radius-Servers bestimmt wird;<\/li>\n<li>IP-Adressen k\u00f6nnen von einem vom Betreiber oder vom Kunden verwalteten Radius-Server zugewiesen werden;<\/li>\n<li>Ger\u00e4te, die mit dem mobilen VPN verbunden sind, k\u00f6nnen entweder nur miteinander kommunizieren oder \u00fcber eine direkte Schnittstelle (VPN-Port) mit dem Betreiber auf das normale L3VPN-Netz des Kunden zugreifen oder durch Tunneling \u00fcber das Internet;<\/li>\n<li>In einigen F\u00e4llen kann die Verwendung eines Benutzernamens und eines Passworts f\u00fcr die erfolgreiche Aktivierung der Sitzung erforderlich sein, w\u00e4hrend in anderen F\u00e4llen nicht einmal das Feld \"APN\" ausgef\u00fcllt werden muss.<\/li>\n<\/ul>\n<p>\nSolche Kombinationen mit verschiedenen Arten von Tunneling, Lastverteilung zwischen den Zugangswegen zum \"Haupt\"-VPN des Kunden und den Prinzipien der Adresszuweisung gibt es mehrere Dutzend. In den meisten F\u00e4llen sieht das allgemeine Schema wie folgt aus:<br \/>\n<img decoding=\"async\" alt=\"VPN f\u00fcr mobile Ger\u00e4te auf Netzwerkebene\" src=\"\/wp-content\/uploads\/2019\/03\/21a31a5a1448e514bad6a96d8b928409.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNach einem recht schnellen Registrierungsprozess im Netzwerk und der Zuweisung einer IP-Adresse erh\u00e4lt das Ger\u00e4t Zugriff auf das Netzwerk des Kunden, w\u00e4hrend das Netzwerk des Kunden Zugriff auf das Ger\u00e4t hat. Der Kunde bleibt dabei isoliert von allen anderen Abonnenten des Anbieters, die nichts mit dem spezifischen Kunden zu tun haben. Es sind keine zus\u00e4tzlichen Einstellungen erforderlich, und der gesamte Datenverkehr wird alternativlos in das Netzwerk des Kunden geleitet, wo er bereits gem\u00e4\u00df den internen Richtlinien des Kunden verarbeitet wird.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444946\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0440\u0443\u043d\u0435\u0442\u0435 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043d\u0430 \u0443\u0434\u0438\u0432\u043b\u0435\u043d\u0438\u0435 \u043c\u0430\u043b\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430 \u043e \u0442\u0430\u043a\u043e\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e\u0439, \u043d\u043e \u0443\u0434\u043e\u0431\u043d\u043e\u0439, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0432 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435\u043c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430 \u0432\u0435\u0449\u0435\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438, \u043a\u0430\u043a \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0439 VPN (\u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0447\u0430\u0441\u0442\u043d\u0430\u044f \u0441\u0435\u0442\u044c). \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u043e\u043f\u0438\u0448\u0443, \u043a\u0430\u043a \u0438 \u0437\u0430\u0447\u0435\u043c \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0432\u0430\u0448\u0443 \u0447\u0430\u0441\u0442\u043d\u0443\u044e \u0441\u0435\u0442\u044c \u043b\u044e\u0431\u043e\u043c\u0443 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443 \u0441 \u0441\u0438\u043c-\u043a\u0430\u0440\u0442\u043e\u0439 \u0431\u0435\u0437 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30229","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0440\u0443\u043d\u0435\u0442\u0435 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043d\u0430 \u0443\u0434\u0438\u0432\u043b\u0435\u043d\u0438\u0435 \u043c\u0430\u043b\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430 \u043e \u0442\u0430\u043a\u043e\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e\u0439, \u043d\u043e \u0443\u0434\u043e\u0431\u043d\u043e\u0439, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0432 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435\u043c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430 \u0432\u0435\u0449\u0435\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438, \u043a\u0430\u043a \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0439 VPN (\u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0447\u0430\u0441\u0442\u043d\u0430\u044f \u0441\u0435\u0442\u044c).\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VPN \u0434\u043b\u044f \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0440\u0443\u043d\u0435\u0442\u0435 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043d\u0430 \u0443\u0434\u0438\u0432\u043b\u0435\u043d\u0438\u0435 \u043c\u0430\u043b\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430 \u043e \u0442\u0430\u043a\u043e\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e\u0439, \u043d\u043e \u0443\u0434\u043e\u0431\u043d\u043e\u0439, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0432 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435\u043c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430 \u0432\u0435\u0449\u0435\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438, \u043a\u0430\u043a \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0439 VPN (\u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0447\u0430\u0441\u0442\u043d\u0430\u044f \u0441\u0435\u0442\u044c).\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VPN f\u00fcr mobile Ger\u00e4te auf Netzwerkebene | ProHoster","description":"Im Russischen Internet gibt es nach wie vor erstaunlich wenig Material zu einer so alten und einfachen, aber praktischen, sicheren und insbesondere im Hinblick auf die Entwicklung des Internet der Dinge aktuellen Technologie wie dem mobilen VPN (virtuelles privates Netzwerk).","canonical_url":"https:\/\/prohoster.info\/de\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VPN \u0434\u043b\u044f \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u0412 \u0440\u0443\u043d\u0435\u0442\u0435 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043d\u0430 \u0443\u0434\u0438\u0432\u043b\u0435\u043d\u0438\u0435 \u043c\u0430\u043b\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430 \u043e \u0442\u0430\u043a\u043e\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e\u0439, \u043d\u043e \u0443\u0434\u043e\u0431\u043d\u043e\u0439, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0432 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435\u043c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430 \u0432\u0435\u0449\u0435\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438, \u043a\u0430\u043a \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0439 VPN (\u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0447\u0430\u0441\u0442\u043d\u0430\u044f \u0441\u0435\u0442\u044c).","og:url":"https:\/\/prohoster.info\/de\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:23+00:00","article:modified_time":"2019-10-31T18:34:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30229","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 00:15:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:38:40","updated":"2026-01-21 00:15:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=30229"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30229\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=30229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=30229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=30229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}