Zum Inhalt springen

Podcast - Nutzung von GL.iNet Routern zum Schutz digitaler Vermögenswerte und Spuren

Podcast - Nutzung von GL.iNet Routern zum Schutz digitaler Vermögenswerte und Spuren

Vielen Dank an @Gabriel Custodiet für das Interview mit Alfie Jianbin Zhao, Mitgründer und Chief Technology Officer von GL.iNet, im Watchman Privacy Podcast.

In den vergangenen zwei Jahren hat die COVID-19-Pandemie Unternehmen dazu veranlasst, testweise mehr Remote-Arbeit einzuführen, um das Übertragungsrisiko zu verringern. Zwei Jahre später ist das Arbeiten von zu Hause für manche Unternehmen nicht mehr nur eine Notwendigkeit, sondern eine bevorzugte Arbeitsform.

Eine Remote-Arbeitsumgebung birgt jedoch Risiken für die Netzwerksicherheit von Unternehmen, da Mitarbeitende in einem Café oder Hotel mit unbekanntem öffentlichem Wi-Fi verbunden sein können. GL.iNet bietet kleinen und mittelständischen Unternehmen eine einfache Lösung: Sie stellen ihren Remote-Mitarbeitenden einen VPN-fähigen Reiserouter zur Verfügung, behalten den Überblick über den Netzwerkverkehr und schützen deren digitale Vermögenswerte und digitale Spuren im Internet bequem.

Auch künftig werden wir unsere Mission verfolgen, Kundinnen, Kunden und Unternehmen weltweit zu intelligenteren Lösungen für Arbeit und Alltag zu inspirieren.


Podcast-Highlights zu Netzwerk-Privatsphäre, Sicherheitslösungen und der zukünftigen Entwicklung von GL.iNet


Ihr erster großer Erfolg war 2018 der Slate Router, der verschiedene Auszeichnungen gewann und sich weiterhin sehr gut verkauft. Die Menschen waren erstaunt über einen winzigen Router, der über ein USB-Kabel mit Strom versorgt werden und zudem VPNs problemlos ausführen konnte. Was denken Sie rückblickend über den ursprünglichen Slate?

Slate war unser erster Gigabit-Reiserouter. Wir wollten einen kleinen, praktischen Gigabit-Router entwickeln, der den Nutzerinnen und Nutzern gefällt, und das ist uns gelungen. OpenVPN lässt sich einfach einrichten. Er ist leicht, klein, überhitzt nicht und hat zwei Antennen. Die drei Gigabit-Ethernet-Ports übertrafen die Erwartungen vieler Nutzerinnen und Nutzer.


Seit 2018 haben Sie mehrere Nachfolger für Slate entwickelt. 2020 kam der Beryl Router hinzu. Heute gibt es den Slate AX.. Alle wurden größer und haben größere Stromkabel als der ursprüngliche Slate, weshalb manche bemängeln, dass diese neuen Geräte nicht so mobil wie Slate seien. Erzählen Sie mir von der Entscheidung für größere Geräte mit größeren Stromkabeln.

Der ursprüngliche Slate war beliebt, weil unsere Nutzerinnen und Nutzer kleine und mobile Geräte bevorzugen. Sie verlangen jedoch auch leistungsstärkere Geräte. Dafür benötigen wir neue Chipsätze und einen größeren Router, damit er angemessen gekühlt werden kann. Im Vergleich zu anderen AX Routern im AX-Massenmarkt ist Slate AX relativ klein.


Ihre Router verwenden OpenWrt. Ist es reines OpenWrt oder haben Sie Änderungen vorgenommen? Wo finden wir den Quellcode? Warum fiel die Wahl auf OpenWrt?

Wir haben unsere Benutzeroberfläche auf Grundlage von OpenWrt entwickelt, das bereits für Router ausgelegt ist. Nutzerinnen und Nutzer müssen bei der Routereinrichtung nicht bei null anfangen. Stattdessen können sie sich auf ihre Anwendungen konzentrieren, weshalb wir OpenWrt verwenden. Zudem ist OpenWrt Open Source und genießt das Vertrauen vieler Nutzerinnen und Nutzer, die sich daher mit der Firmware wohlfühlen. Manche möchten einfach ein unverändertes OpenWrt auf ihren Routern. Die Firmware kann geändert werden, ohne dass die Hersteller dies sehen, was den Nutzerinnen und Nutzern ein noch besseres Gefühl gibt.


Unser Publikum interessiert sich vor allem für die VPN-Funktionalität, sprechen wir also zuerst darüber. Was sind die Grundlagen für die Nutzung von VPNs auf Ihren Reiseroutern?

Zuerst sollten Sie sich für das Protokoll OpenVPN oder WireGuard entscheiden. Ältere Protokolle wie IPsec unterstützen wir nicht. Anschließend wählen Sie einen kompatiblen VPN-Dienst. Am besten richten Sie Ihren eigenen VPN-Server ein, aber je nach Zweck können Sie auch beliebte VPN-Dienste wie nord vpn und express vpn wählen.


Nehmen wir ein häufiges Szenario: Jemand geht in ein Café und möchte nicht, dass das Wi-Fi des Cafés etwas über ihn oder sie erfährt. Also wird ein Slate Router eingerichtet. Dadurch kann die Person alle Geräte mit dem Router statt direkt mit dem Wi-Fi-Netzwerk verbinden. Halten wir hier kurz inne und nehmen an, es wird kein VPN verwendet: Welche zusätzliche Sicherheit und Privatsphäre bietet die Weiterleitung von Wi-Fi über den Slate Router?

Öffentliche Wi-Fi-Netzwerke analysieren in der Regel, wer ihr Wi-Fi-Netzwerk nutzt, wie lange es genutzt wird und welche Websites aufgerufen werden. Ihre MAC-Adresse wird aufgezeichnet; anhand dieser Adresse kann erkannt werden, ob Sie ein neuer oder wiederkehrender Kunde sind, und möglicherweise auch, welche Geschäfte Sie besucht haben. Durch einen Reiserouter sind die MAC-Adressen Ihres Laptops und Ihrer Smartphones geschützt. Außerdem kann der Router eine zufällige MAC-Adresse verwenden und so Ihre Privatsphäre schützen.


Sie bieten zwei Optionen für VPNs: OpenVPN und WireGuard. Welche Unterschiede sollten Nutzerinnen und Nutzer Ihrer Router kennen?

OpenVPN ist etabliert und wird umfassend unterstützt. WireGuard ist schlank und schneller, wird jedoch nicht so umfassend unterstützt, und einige WireGuard-Dienstanbieter haben Fehler. OpenVPN verwendet pcp oder ucp und funktioniert auf Layer 2 und Layer 3, WireGuard verwendet dagegen nur ucp und funktioniert nur auf Layer 3. Die Wahl zwischen OpenVPN und WireGuard hängt daher von Ihrem Anwendungsszenario ab.


Was waren die „VPN-Richtlinien“ in früheren Routern? Warum gibt es diese Option nicht mehr in der Slate AX Firmware?

Die VPN-Richtlinien wurden verbessert und sind weiterhin im VPN-Dashboard zu finden, jedoch an einer anderen Stelle. Es gibt globalen Proxy, proxy-basierte Einstellungen, MAC-Adressen oder Domainnamen - eine vollständig anpassbare VPN-Konfiguration.


Sie haben vor Kurzem Slate AX (GL-AXT1800) veröffentlicht. Was macht dieser Slate anders als die vorherigen Versionen?

Slate AX ist unser erster Router für Wi-Fi 6 und sehr leistungsstark. Beispielsweise ist die Geschwindigkeit von OpenVPN und WireGuard zehnmal so hoch wie bei vorherigen Versionen.


Wie verwalten wir jetzt Kill Switches?

Sie finden diese Option im VPN-Dashboard unter den globalen Optionen. Sie heißt „Nicht-VPN-Datenverkehr blockieren“, was ihre Funktion treffender beschreibt.


Was ist IP-Maskierung?

IP-Maskierung ist eine besondere Form von NAT, bei der die Quell-MAC-Adresse unbekannt ist und die Regel zum Zeitpunkt ihrer Aufnahme in die Tabellen im Kernel hinzugefügt wird. In einigen Szenarien, insbesondere bei einer Site-to-Site VPN-Konfiguration, können Sie die IP-Maskierung für eine spezifische Konfiguration anpassen, vor allem wenn Sie auf Ressourcen an einem Standort von einem anderen Standort aus zugreifen möchten. Für den Internetzugang sollte IP-Maskierung jedoch immer aktiviert sein.


Was macht AdGuard?

AdGuard Home ist eine lokale Version von AdGuard, die zuvor auf Ihrem PC und Raspberry Pi lief. Wir haben mit dem AdGuard-Team zusammengearbeitet, um AdGuard Home auf die Router zu migrieren. Es blockiert unerwünschte Werbung oder Tracking für alle mit dem Router verbundenen Client-Geräte. Auf den Client-Geräten ist keine Einrichtung nötig; AdGuard Home kann viele Anzeigen und Tracking-Anfragen für Sie filtern.


Können Sie für unsere fortgeschrittenen Nutzerinnen und Nutzer etwas über Ihre anderen Funktionen erzählen: GoodCloud, Dynamic DNS, Network Storage? Geben Sie uns einen grundlegenden Überblick über einige der erweiterten Funktionen, die genutzt werden können.

GoodCloud dient der Fernsteuerung von Routern für Privatpersonen und Unternehmen. Dynamic DNS und DDNS wurden für die einfache Nutzung mit unseren Routern entwickelt. Sie sind kostenlos, und kürzlich haben wir IPv6 zu unserem DDNS hinzugefügt. Das eignet sich für Hobbyanwender, die ein schlankes, privates GoodCloud wünschen. Diese neue Funktion erweitert den Router von einem reinen Netzwerkgerät, das Sie mit dem Internet verbindet, zu einem vielseitigen, netzwerkzentrierten persönlichen Gerät.


Zu Firmware-/Software-Updates: Sie haben jetzt viele Routergenerationen. Werden Sie frühere Geräte weiterhin mit Upgrades unterstützen? Wie sieht Ihr Upgrade-Zeitplan für frühere und aktuelle Geräte aus?

Ja, wir unterstützen alle unsere Router mit Upgrades, bis wir ankündigen, dass ein Produkt das Ende seines Lebenszyklus erreicht hat. Anschließend werden wir das Gerät noch zwei weitere Jahre unterstützen, bevor wir den Firmware-Support einstellen.


Für den ursprünglichen Slate haben wir keine EOL-Ankündigung. Wir werden eine solche erst machen, wenn wir den Chipsatz nicht mehr beschaffen können. In den vergangenen zwei Jahren hat sich die Versorgung mit Chipsätzen wegen der Pandemie stark verändert. Die Verfügbarkeit ist daher der Hauptgrund dafür, ein Produkt als EOL einzustufen.


Ist Privatsphäre eines Ihrer Interessen? War Privatsphäre ein Auslöser für die Gründung von GL.iNet?

Tatsächlich ist Privatsphäre kompliziert. Meine eigene Privatsphäre ist mir wichtig, aber ich führe auch ein Unternehmen und muss meinen Namen sowie viele Informationen im Internet veröffentlichen. Das ist also kompliziert. Wir legen jedoch großen Wert auf die Privatsphäre unserer Nutzerinnen und Nutzer. Wenn wir beispielsweise Router verkaufen, müssen diese nicht auf unserer Website registriert werden. Nutzerinnen und Nutzer müssen ihre MAC-Adresse nicht registrieren. Wir wissen nicht, wer unsere Router gekauft hat, es sei denn, diese Personen kontaktieren uns wegen Kundenservice oder technischem Support. Außerdem muss weder ein Cloud-Dienst noch eine Smartphone-App genutzt werden, um den Router zu konfigurieren. Unsere Nutzerinnen und Nutzer können ihn daher anonym verwenden.


Ist das Erfassen von MAC-Adressen für Netzwerkgeräte in der Netzwerkbranche üblich?

Ja, das stimmt. Besonders geschäftliche Käufer müssen MAC-Adressen erfassen, denn bei der Nutzung eines Cloud-Dienstes wird eine ID benötigt; Unternehmen verwenden dafür in der Regel eine MAC-Adress-ID. Auch wenn Nutzerinnen und Nutzer sich mit bestimmten Netzwerken verbinden, wird ihre MAC-Adresse zur Authentifizierung der Verbindung benötigt. Deshalb ist es wichtig, MAC-Adressen zu erfassen. Smartphones verfügen jedoch seit zwei Jahren über private MAC-Adressen, die inzwischen in den meisten Szenarien funktionieren.


Erzählen Sie uns etwas über die Technologie dieser von Ihnen entwickelten, preisgekrönten Router. Was macht sie so besonders?

Ich möchte drei Punkte nennen. Erstens verwenden wir OpenWrt, das Open Source ist. Das ist besonders wichtig, denn die meisten Anbieter möchten ihre Quellen nicht offenlegen. Wir haben unser Bestes getan, um den Quellcode einschließlich der OpenWrt-Unterstützung zu veröffentlichen. Dank Open Source vertrauen uns unsere Nutzerinnen und Nutzer.


Zweitens verwenden wir eine benutzerfreundliche Benutzeroberfläche. Nutzerinnen und Nutzer möchten eine einfache Konfiguration. Die UI erleichtert die Einrichtung des Routers und funktioniert wie erwartet. Heute kann man sich kaum vorstellen, OpenVPN durch die manuelle Eingabe jedes einzelnen Parameters einzurichten.

Drittens verhindern wir Datenlecks mit VPN und verschlüsseltem DNS. Wir haben viel Aufwand in den Schutz vor Datenlecks bei unseren Routern investiert. Dazu gehören die Einrichtung von VPN, Routing-Richtlinien, Firewall und DNS. All dies manuell zu erledigen, ist für Nutzerinnen und Nutzer ziemlich schwierig.


So hat es begonnen: Zunächst richteten wir uns an eine kleine Gruppe von DIY-Nutzerinnen und -Nutzern. Für diese Gruppe war der Schutz der Privatsphäre auf Reisen das wichtigste Szenario. Diese Nutzergruppe wuchs immer weiter und entwickelte sich schnell zu einem beträchtlichen Geschäft.


Angenommen, Sie verwenden einen Slate Router und möchten so verborgen und geschützt wie möglich sein, also vollkommen privat bleiben. Welche Einstellungen würden Sie verwenden, um so anonym und privat wie möglich zu sein?

Nach der Ersteinrichtung des Routers können Sie eine zufällige MAC-Adresse verwenden. Richten Sie dann ein VPN ein. Sie können Ihren eigenen VPN-Server wählen oder einen kommerziellen Dienst wie nordVPN nutzen, den alle kennen. Anschließend können Sie verschlüsseltes DNS einrichten; auf dem Router stehen Ihnen dafür viele Optionen zur Auswahl. Danach können Sie grundlegende Prüfungen auf Datenlecks und DNS-Lecks durchführen, und schon ist alles eingerichtet.

Über GL.iNet

GL.iNet wurde 2010 gegründet und ist ein führender Anbieter innovativer Router und Netzwerklösungen. Von kompakten Reiseroutern bis hin zu hochmodernen Remote-KVMs liefert GL.iNet preisgekrönte Netzwerktechnologie, die auf Leistung und Sicherheit ausgelegt ist.

GL.iNet ermöglicht Menschen und Organisationen, sich mit Vertrauen zu vernetzen. Indem GL.iNet die Kontrolle in die Hände der Nutzer legt, unterstützt das Unternehmen Produktivität und Zusammenarbeit für ein Good Life.

Vorheriger Artikel Wussten Sie, wie GL.iNet gegründet wurde?
Nächster Artikel GL.iNet stellt Brume 2 vor - Sicherheits-Gateway für Fernzugriff

Produkte vergleichen

{"one"=>"Wählen Sie 2 oder 3 Artikel zum Vergleichen aus", "other"=>"{{ count }} von 3 Elementen ausgewählt"}

Wählen Sie das erste zu vergleichende Element aus

Wählen Sie das zweite zu vergleichende Element aus

Wählen Sie das dritte Element zum Vergleichen aus

Vergleichen