{"id":30229,"date":"2019-10-31T21:34:23","date_gmt":"2019-10-31T18:34:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti\/"},"modified":"2019-10-31T21:34:23","modified_gmt":"2019-10-31T18:34:23","slug":"vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti","title":{"rendered":"VPN f\u00fcr mobile Ger\u00e4te auf Netzwerkebene","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Im russischen Internet gibt es immer noch erstaunlich wenig Material \u00fcber eine so alte und einfache, aber bequeme, sichere und insbesondere angesichts der Entwicklung des Internet of Things relevante Technologie wie mobile VPNs (virtuelle private Netzwerke). In diesem Artikel werde ich beschreiben, wie und warum man den Zugang zu Ihrem privaten Netzwerk f\u00fcr jedes Ger\u00e4t mit einer SIM-Karte ohne die Notwendigkeit einer speziellen Softwareeinrichtung einrichten kann.<br \/>\n<img decoding=\"async\" alt=\"VPN f\u00fcr mobile Ger\u00e4te auf Netzwerkebene\" src=\"\/wp-content\/uploads\/2019\/03\/db21fb373995e9f0f89c33e98e8844c4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Aufgaben und Einschr\u00e4nkungen<\/h2>\n<p>\nZun\u00e4chst beantworte ich die Frage: \u201eWarum?\u201c VPNs werden als Technologie eingesetzt, um die unterschiedlichsten Netzwerkaufgaben zu l\u00f6sen, die durch eine gemeinsame Eigenschaft verbunden sind \u2013 die isolierte Daten\u00fcbertragung zwischen zwei Ger\u00e4ten \u00fcber eine Vielzahl von Zwischennodes. Darauf basieren bereits komplexere L\u00f6sungen zur Bew\u00e4ltigung der unterschiedlichsten Aufgaben. Im gew\u00f6hnlichen, allgemein bekannten Fall wird zur Erstellung eines VPNs ein Netzwerk des Festnetzbetreibers verwendet (f\u00fcr diejenigen, die in die Details eintauchen m\u00f6chten, gibt es <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/273679\/\">erstklassiges Material<\/a><\/noindex>) oder eine Vielzahl von verschiedenen Netzwerkprotokollen (GRE, IPSec, L2TP und andere \u2013 derselbe Autor <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/170895\/\">spricht dar\u00fcber<\/a><\/noindex>) und der dazugeh\u00f6rigen Softwareprodukte (Cisco AnyConnect, OpenVPN, TOR \u2014 das wissen Sie selbst), aber ihre Verwendung auf einem bestimmten Endger\u00e4t stellt sofort eine Reihe von Anforderungen an dieses Ger\u00e4t, deren Nichteinhaltung zu bestimmten Einschr\u00e4nkungen f\u00fchrt.<\/p>\n<p>Die erste ernsthafte Einschr\u00e4nkung ist, dass das Ger\u00e4t auf Hard- und Softwareebene in der Lage sein muss, mit mindestens einem dieser Protokolle zu arbeiten. Dies wird meist durch die Software bestimmt, die sich einfach f\u00fcr Laptops oder Smartphones finden l\u00e4sst, aber es gibt auch F\u00e4lle, in denen die Aufgabe vor einem zu einfachen Ger\u00e4t im hardwaretechnischen Sinne steht oder die Software Einschr\u00e4nkungen aufweist: Ein Wasserz\u00e4hler m\u00f6chte VPN nutzen, um seine ungl\u00fccklichen Bytes von einmal im Monat zu \u00fcbertragen, nicht weniger als Sie VPN verwenden m\u00f6chten, um Ihr LinkedIn-Profil zu bearbeiten.<\/p>\n<p>Eine weitere wichtige Einschr\u00e4nkung ist die Notwendigkeit von Einstellungen. Diese gilt sowohl f\u00fcr \"dumme\" Ger\u00e4te aus dem ersten Punkt als auch f\u00fcr klassische Smartphones und Computer, die von der vorherigen Einschr\u00e4nkung nichts wissen. W\u00e4hrend es bei den ersten Ger\u00e4ten relativ einfach ist und vor allem von der ben\u00f6tigten Zeit f\u00fcr die Einrichtung abh\u00e4ngt, gibt es bei den zweiten Ger\u00e4tevariante. H\u00e4ufig nutzen Organisationen VPNs zu Sicherheitszwecken, um dienstliche Endger\u00e4te vor dem Zugang zum \u00f6ffentlichen Netzwerk ohne angemessenen Unternehmensschutz oder der \u00dcbertragung von Unternehmensdaten \u00fcber \u00f6ffentliche Kan\u00e4le zu sch\u00fctzen. Endbenutzer hingegen k\u00f6nnen aus verschiedenen Gr\u00fcnden das VPN deaktivieren oder vergessen, es zu aktivieren, wodurch viele Sicherheitssysteme des Unternehmens \"au\u00dfer Betrieb\" geraten k\u00f6nnen.<\/p>\n<p>Beide Einschr\u00e4nkungen lassen sich leicht aufheben, wenn der VPN-Zugang auf Netzwerkebene bereitgestellt wird. Bei mobilen Verbindungen kann dies durch einen \"mobilen VPN\" erreicht werden. Jedes Ger\u00e4t, das Daten \u00fcbertr\u00e4gt, wird sie im richtigen Netzwerk \u00fcbertragen. Es ist unerheblich, welche Einstellungen am Ger\u00e4t vorgenommen wurden, solange das Netzwerk korrekt konfiguriert ist, wird es die Daten immer dorthin senden, wo sie hin sollen, und nirgendwo anders. <\/p>\n<p>Und als angenehmer Bonus erh\u00e4lt das Ger\u00e4t eine Adresse aus dem internen Netzwerk, die remote konfiguriert werden kann, und der Zugang dazu kann nur von innerhalb dieses Netzwerks (oder physisch) erfolgen. Dies ist f\u00fcr bestimmte Ger\u00e4tetypen von gro\u00dfer Bedeutung.<\/p>\n<h2>Wie es funktioniert<\/h2>\n<p><\/p>\n<h3>PS Core<\/h3>\n<p>\nEs scheint, dass VPN ein klassischer Dienst f\u00fcr alle Telekommunikationsanbieter im B2B-Segment ist. Warum also darauf besonders eingehen? Es hat mit der Struktur des Datentransfernetzwerks f\u00fcr Ger\u00e4te zu tun, die \u00fcber GPRS, HSPA, LTE oder eine andere mobile Technologie verbunden sind. Hier gibt es keine VLANs, die allen Netzwerkadministratoren bekannt sind, keine Switches, nicht einmal Router im herk\u00f6mmlichen Sinne. Stattdessen gibt es ein Funkzugangsnetz (RAN) und ein Paketkernnetz (PS Core). <\/p>\n<p><img decoding=\"async\" alt=\"VPN f\u00fcr mobile Ger\u00e4te auf Netzwerkebene\" src=\"\/wp-content\/uploads\/2019\/03\/2f8f98c154a240d21db99c9b6b1b2cfc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Ein vereinfachtes Schema des Paketnetzes eines Mobilfunkanbieters. Es unterscheidet sich ein wenig f\u00fcr LTE, aber das Grundprinzip bleibt dasselbe.<\/i><\/p>\n<p>Im Allgemeinen muss jedes Ger\u00e4t mit einer SIM-Karte, das im Paketnetz registriert ist (ein GPRS-Attach-Verfahren oder ein \u00e4hnliches durchlaufen hat), bevor es Daten irgendwohin \u00fcbertr\u00e4gt, eine Daten\u00fcbertragungssitzung (PDP-Kontext) auf dem zentralen Paketnetz-Router, GGSN, einrichten. Die Details und die Bedeutung dieser Prozesse sind hier sehr gut beschrieben: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/81385\/\">in diesem Artikel<\/a><\/noindex>. Was f\u00fcr uns wichtig ist: Bei der Initiierung der Sitzung enth\u00e4lt die Anfrage an die GGSN unter anderem Parameter, die viele in ihren Handys gesehen oder sogar bei der Einrichtung von z. B. USB-Modems verwendet haben. Dies sind drei Felder: APN, Benutzername und Passwort. APN (Zugangskennung) ist eine sehr wichtige Entit\u00e4t im Logikbetrieb der GGSN: Je nachdem, von welcher APN die Sitzung initiiert wird, reagiert die GGSN unterschiedlich. Als Ergebnis der erfolgreichen Bearbeitung der Benutzeranfrage muss die GGSN eine Daten\u00fcbertragungssitzung aktivieren und dem Ger\u00e4t ihre Parameter, insbesondere die zugewiesene IP-Adresse und die DNS-Adressen, mitteilen. Hier gibt es eine Reihe sehr wichtiger Besonderheiten:<\/p>\n<ul>\n<li>In der Anfrage zur Initiierung der Sitzung fragt das Ger\u00e4t niemals, welche IP-Adresse es erhalten m\u00f6chte;<\/li>\n<li>Neben den in den Ger\u00e4teeinstellungen festgelegten Feldern 'APN', 'Benutzername' und 'Passwort' wird in der Anfrage an den GGSN auch die Telefonnummer (MSISDN) des Teilnehmers \u00fcbergeben (hier und im Folgenden bezeichnet 'Teilnehmer' den Endbenutzer, ein Ger\u00e4t mit SIM-Karte, und 'Kunde' die bestellende Organisation, die aus Teilnehmern besteht);<\/li>\n<li>Beim Aktivieren der Sitzung erstellt der GGSN in seiner Routing-Tabelle einen Eintrag f\u00fcr die neue IP-Adresse. Alle Teilnehmer am GGSN werden in der Routing-Tabelle mit einem \/32-Pr\u00e4fix bezeichnet, d.h. 1 Teilnehmer \u2013 1 Eintrag in der Tabelle. Der GGSN ist ein sehr leistungsstarker Router;<\/li>\n<li>Das Netzwerk des Betreibers kann aus verschiedenen Gr\u00fcnden zu unterschiedlichen Zeitpunkten (sowohl am SGSN als auch am GGSN) das APN-Feld in der Anfrage zur Initiierung der Sitzung \u00e4ndern. Dies erm\u00f6glicht in einigen F\u00e4llen, die Netzwerkeinstellungen auf Ger\u00e4ten mit SIM-Karten zu reduzieren oder sogar vollst\u00e4ndig zu vermeiden.<\/li>\n<\/ul>\n<p>\nDie ersten drei Punkte werfen sofort die Frage auf: Welche IP-Adresse wird dem Teilnehmer zugewiesen? <br \/>\nDies h\u00e4ngt von den Einstellungen des APN ab, von dem die Anfrage zur Aktivierung der Sitzung kam. Etwa 99 % der Nutzer von mobilen Datennetzen verwenden den regul\u00e4ren Internetzugang. Das sind uns allen bekannten Zugangspunkte wie internet.mts.ru, internet.beeline.ru und so weiter. Im Fall des Internetzugangs gibt der GGSN Adressen nach dem Prinzip des klassischen DHCP aus den in den Einstellungen festgelegten grauen Subnetzen aus. Beim Zugang zum \u00f6ffentlichen Netzwerk werden diese Adressen mit klassischen NAT (genauer gesagt der PAT-Version davon) geschlossen.<\/p>\n<p>Aber GGSN kann mehr. Um eine IP-Adresse auszuw\u00e4hlen, kann es eine AAA-Anfrage an den Authentifizierungsserver (zum Beispiel RADIUS) senden. Diese Logik wird f\u00fcr die einzelnen APN je nach ihrem Zweck konfiguriert. Der einfachste Fall ist der Service zur Bereitstellung einer dauerhaften \u00f6ffentlichen IP-Adresse. Solche Adressen werden in der Regel den Abonnenten im Billing-System (BSS) des Betreibers zugewiesen und gelangen je nach IT-Architektur in eine oder andere Datenbank, auf die GGSN mit der Anfrage zugreift. Da es die MSISDN (Telefonnummer) des Abonnenten kennt, die in der Anfrage enthalten ist, ist eine solche Datenbank recht einfach und kann nur die Verbindung von Nummer und Adresse enthalten. Zus\u00e4tzlich, falls der Kunde plant, eine SIM-Karte f\u00fcr die Verbindung mehrerer Ger\u00e4te zu verwenden (zum Beispiel wenn die SIM-Karte sich in einem WiFi-Router eines entfernten B\u00fcros befindet), kann diese Tabelle auch den sogenannten \u201eframed route\u201c enthalten \u2013 ein Netzpr\u00e4fix, das \u201ehinter\u201c der SIM-Karte liegt und allen Ger\u00e4ten im Netzwerk \u00fcber dynamische Routingprotokolle angek\u00fcndigt wird.<\/p>\n<h3>\u041d\u0435 GGSN&#8217;\u043e\u043c \u0435\u0434\u0438\u043d\u044b\u043c<\/h3>\n<p>\nNeben der Zuweisung von IP-Adressen muss auch der Datenverkehr der Benutzer zu den jeweiligen Kundennetzen geleitet werden. Hier funktioniert alles deutlich traditioneller. Am GGSN wird der Datenverkehr, der f\u00fcr die Arbeit mit VPN APNs spezialisiert ist, an einen separaten Router im Netzwerk des Betreibers weitergeleitet (dieser kann unterschiedlich benannt sein, manchmal auch als VPN-Router bezeichnet), der wiederum die Funktion eines klassischen PE im L3VPN-Schema erf\u00fcllt. Er f\u00fcgt die erforderlichen Tags, Header und all das hinzu und leitet diesen gesamten Datenverkehr \u00fcber die Router des Transportnetzwerks zu den vordefinierten Schnittstellen oder Tunneln des Kundennetzwerks. Dieser Teil ist deutlich traditioneller und wurde an anderer Stelle bereits vielfach beschrieben, daher werde ich in diesem Material nicht n\u00e4her darauf eingehen.<\/p>\n<p>In Anbetracht all dieser Details kann es mehrere M\u00f6glichkeiten zur Organisation eines mobilen VPNs geben, die sich in der Kombination der folgenden Merkmale unterscheiden:<\/p>\n<ul>\n<li>IP-Adressen k\u00f6nnen, wie bereits erw\u00e4hnt, dynamisch (jedes Mal eine andere Adresse aus einem festgelegten Subnetz) oder statisch (jedes Mal die gleiche Adresse f\u00fcr einen bestimmten Teilnehmer) zugewiesen werden, was durch die APN-Einstellungen und\/oder die Einstellungen des Radius-Servers bestimmt wird.<\/li>\n<li>IP-Adressen k\u00f6nnen vom Radius-Server unter der Kontrolle des Betreibers oder des Kunden zugewiesen werden.<\/li>\n<li>Ger\u00e4te, die mit einem mobilen VPN verbunden sind, k\u00f6nnen entweder nur miteinander kommunizieren oder Zugang zum regul\u00e4ren L3VPN-Netzwerk des Kunden \u00fcber eine direkte Schnittstelle (VPN-Port) zum Betreiber oder durch Tunneling \u00fcber das Internet haben.<\/li>\n<li>In einigen F\u00e4llen kann die Verwendung von Benutzernamen und Passwort f\u00fcr die erfolgreiche Aktivierung der Sitzung erforderlich sein, w\u00e4hrend in anderen F\u00e4llen nicht einmal das Ausf\u00fcllen des Feldes \"APN\" n\u00f6tig ist.<\/li>\n<\/ul>\n<p>\nEs gibt mehrere Dutzend solcher Kombinationen mit verschiedenen Arten von Tunneling, Lastenausgleich zwischen den Zugangskan\u00e4len zum \"Haupt\"-VPN des Kunden und dem Prinzip der Adressvergabe. F\u00fcr die meisten F\u00e4lle sieht das Gesamtschema wie folgt aus:<br \/>\n<img decoding=\"async\" alt=\"VPN f\u00fcr mobile Ger\u00e4te auf Netzwerkebene\" src=\"\/wp-content\/uploads\/2019\/03\/21a31a5a1448e514bad6a96d8b928409.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNach einem recht schnellen Registrierungsprozess im Netz und dem Erhalt einer IP-Adresse hat das Ger\u00e4t Zugang zum Netzwerk des Kunden, w\u00e4hrend das Netzwerk des Kunden Zugriff auf das Ger\u00e4t erh\u00e4lt. Dabei ist der Abonnent von allen anderen Abonnenten des Anbieters isoliert, die nichts mit dem konkreten Kunden zu tun haben. Es sind keine zus\u00e4tzlichen Einstellungen erforderlich, und der gesamte Traffic wird alternativlos in das Netzwerk des Kunden geleitet, wo er gem\u00e4\u00df den internen Richtlinien des Kunden verarbeitet wird.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444946\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0440\u0443\u043d\u0435\u0442\u0435 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043d\u0430 \u0443\u0434\u0438\u0432\u043b\u0435\u043d\u0438\u0435 \u043c\u0430\u043b\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430 \u043e \u0442\u0430\u043a\u043e\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e\u0439, \u043d\u043e \u0443\u0434\u043e\u0431\u043d\u043e\u0439, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0432 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435\u043c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430 \u0432\u0435\u0449\u0435\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438, \u043a\u0430\u043a \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0439 VPN (\u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0447\u0430\u0441\u0442\u043d\u0430\u044f \u0441\u0435\u0442\u044c). \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u043e\u043f\u0438\u0448\u0443, \u043a\u0430\u043a \u0438 \u0437\u0430\u0447\u0435\u043c \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0432\u0430\u0448\u0443 \u0447\u0430\u0441\u0442\u043d\u0443\u044e \u0441\u0435\u0442\u044c \u043b\u044e\u0431\u043e\u043c\u0443 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443 \u0441 \u0441\u0438\u043c-\u043a\u0430\u0440\u0442\u043e\u0439 \u0431\u0435\u0437 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30229","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0440\u0443\u043d\u0435\u0442\u0435 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043d\u0430 \u0443\u0434\u0438\u0432\u043b\u0435\u043d\u0438\u0435 \u043c\u0430\u043b\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430 \u043e \u0442\u0430\u043a\u043e\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e\u0439, \u043d\u043e \u0443\u0434\u043e\u0431\u043d\u043e\u0439, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0432 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435\u043c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430 \u0432\u0435\u0449\u0435\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438, \u043a\u0430\u043a \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0439 VPN (\u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0447\u0430\u0441\u0442\u043d\u0430\u044f \u0441\u0435\u0442\u044c). \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u043e\u043f\u0438\u0448\u0443, \u043a\u0430\u043a \u0438 \u0437\u0430\u0447\u0435\u043c \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0432\u0430\u0448\u0443 \u0447\u0430\u0441\u0442\u043d\u0443\u044e \u0441\u0435\u0442\u044c \u043b\u044e\u0431\u043e\u043c\u0443 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443 \u0441 \u0441\u0438\u043c-\u043a\u0430\u0440\u0442\u043e\u0439 \u0431\u0435\u0437 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VPN \u0434\u043b\u044f \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0440\u0443\u043d\u0435\u0442\u0435 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043d\u0430 \u0443\u0434\u0438\u0432\u043b\u0435\u043d\u0438\u0435 \u043c\u0430\u043b\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430 \u043e \u0442\u0430\u043a\u043e\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e\u0439, \u043d\u043e \u0443\u0434\u043e\u0431\u043d\u043e\u0439, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0432 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435\u043c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430 \u0432\u0435\u0449\u0435\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438, \u043a\u0430\u043a \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0439 VPN (\u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0447\u0430\u0441\u0442\u043d\u0430\u044f \u0441\u0435\u0442\u044c). \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u043e\u043f\u0438\u0448\u0443, \u043a\u0430\u043a \u0438 \u0437\u0430\u0447\u0435\u043c \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0432\u0430\u0448\u0443 \u0447\u0430\u0441\u0442\u043d\u0443\u044e \u0441\u0435\u0442\u044c \u043b\u044e\u0431\u043e\u043c\u0443 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443 \u0441 \u0441\u0438\u043c-\u043a\u0430\u0440\u0442\u043e\u0439 \u0431\u0435\u0437 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VPN f\u00fcr mobile Ger\u00e4te auf Netzwerkebene | ProHoster","description":"Im russischen Internet gibt es immer noch erstaunlich wenig Material \u00fcber eine so alte und einfache, aber gleichzeitig bequeme, sichere und besonders im Zusammenhang mit der Entwicklung des Internet der Dinge relevante Technologie wie VPN f\u00fcr mobile Ger\u00e4te (virtuelles privates Netzwerk). In diesem Artikel werde ich beschreiben, wie und warum Sie den Zugriff auf Ihr privates Netzwerk f\u00fcr jedes Ger\u00e4t mit einer SIM-Karte einrichten k\u00f6nnen, ohne dass eine Konfiguration erforderlich ist.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VPN \u0434\u043b\u044f \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u0412 \u0440\u0443\u043d\u0435\u0442\u0435 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043d\u0430 \u0443\u0434\u0438\u0432\u043b\u0435\u043d\u0438\u0435 \u043c\u0430\u043b\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430 \u043e \u0442\u0430\u043a\u043e\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e\u0439, \u043d\u043e \u0443\u0434\u043e\u0431\u043d\u043e\u0439, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0432 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435\u043c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430 \u0432\u0435\u0449\u0435\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438, \u043a\u0430\u043a \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0439 VPN (\u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0447\u0430\u0441\u0442\u043d\u0430\u044f \u0441\u0435\u0442\u044c). \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u043e\u043f\u0438\u0448\u0443, \u043a\u0430\u043a \u0438 \u0437\u0430\u0447\u0435\u043c \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0432\u0430\u0448\u0443 \u0447\u0430\u0441\u0442\u043d\u0443\u044e \u0441\u0435\u0442\u044c \u043b\u044e\u0431\u043e\u043c\u0443 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443 \u0441 \u0441\u0438\u043c-\u043a\u0430\u0440\u0442\u043e\u0439 \u0431\u0435\u0437 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438","og:url":"https:\/\/prohoster.info\/de\/blog\/vpn-dlya-mobilnyh-ustrojstv-na-urovne-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:23+00:00","article:modified_time":"2019-10-31T18:34:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30229","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 00:15:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:38:40","updated":"2026-01-21 00:15:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=30229"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30229\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=30229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=30229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=30229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}