Jump to content
  • Reply to this topic
  • Start new topic

Recommended Posts

Hallo an alle :)
Ich würde mich freuen wenn Ihr eure Expertise mit mir teilen würdet, beziehungsweiße was am meisten Sinn ergibt.

Ich würde gerne von einem festen Standort aus arbeiten. Bedeutet ich hab wie ich das sehe 2 Möglichkeiten.

Entweder muss ich vom HomeWlan aus arbeiten, mit kompletten OPSEC wie Host, VPN, VM, VPN usw. (Dort ist das Problem es ist das Home Wlan). 

Oder
Ich kaufe mir einen mobilen Router mit Ano Sim und joine dann auf den Hotspot vom Wlan. Natürlich dann auch mit dem gleich OPSEC wie oben. Dort habe ich das obige Problem nicht, aber die Triangulation sowie die Sim Erkennung kann ich dabei ja nicht umgehen weil ich eine Ano Sim benutzen muss, selbst wenn ich Sie regelmäßig ändere bleibt der Standort der selbe.

Ist es möglich eine Methode zu finden die nichts von beiden beeinhaltet. Weil das einzige was mir eingefallen wäre, ist Wlan vom Nachbar was aber wegen Verbindung auch scheisse wäre. 

 

Bin über jede ernst gemeint Antwort dankbar. 

Btw Setup wäre für filling. 

 

2 hours ago, Machiavellixd said:

beste lösung ist mudi v2 oder ein graphene os mit esim was dir dann internet gibt

wieso nicht beides, also mudi V2 mit graphener OS auf dem Phone oder blockt sich das gegenseitig, nehme nicht an oder?

Kannst du mir sagen wieso ESIM besser als psysische SIM ist und falls ja woher ich ESIMS bekomme?

danke schonmal für die kommende Antwort :)

hmm - von einem festen Standort aus arbeiten - Ich gehe von der Annahme aus, dass es sich beim 'festen Standort' um dein Zuhause handelt

persoenlich haette ich gesagt, 'je nach Arbeitslage|Aufwand des fillings' (also dass du viel machst), den festen Standort (vorallem wenn es sich um dein Zuhause handelt) zu ueberdenken.
Ich sehe da mehrere moegliche Schwachstellen:

- HomeWlan connection (Weil 'IP-Voradsdatenspeicherung') - Auch wenn man noch so penibel daran denkt - Irgendwann wird beim 'connecten' ein Fehler gemacht! Sei es Eigenverschuldung | SW-Updates | VPN-Miss-Config | etc...

- Du schreibst VM --> Hier impliziert mir das, dass du auch den eigenen Computer|Notebook dafuer verwenden moechtest. Wuerde ich dir unbedingt Abraten! Viel besser waere ein dedicated-es Geraet welches EXPLIZIT nur dafuer verwendet wird! (Linux | Verschluesselung(VeraCrypt)) -  Somit vermeidest du allfaellige VM-Fehler! Ausserdem bist du mit einem NB um einiges mobiler (dazu gleich mehr)

 

Denn deine Idee mit dem mobilen Router und der Ano Sim finde ich um einiges intelligenter, denn dadurch koenntest du 'Arbeiten' von wo auch immer, denn schlussendlich brauchst du ja nun nur noch Strom um den Router zu betreiben (Oeff. Kaffee | Bahnhof | Powerbank? | ueberall wos Strom gibt) - Gleichzeitig wuerdest du somit auch der Triangulation ein Strich durch die Rechnung machen, weil immer wieder neuer Standort.

Das Sim-Erkennungs-Problem bleibt jedoch, welches aber dank Ano-Sim auf ein minimum reduziert werden wuerde (Mit regelmaessiger Austauschung, wuerde ich sogar sagen bist du safe!)

Die Wlan-vom-Nachbar-Idee wuerde ich dir auch abraten (Die Verbindung zu dir zu Verbessern waere zwar nicht so schwierig. Nichtsdestotrotz, involvierst du eine dritte Person, die du nicht Vorhersehen|Berechnen kannst) - Auch koennte der Nachbar, wenn was waere, gleich mit dem Finger auf deine Wohung zeigen. Zudem hast du selber nicht die Hoheit ueber dein wichtigstes Arbeits-Utensil (Internet).

 

Das mal meine Gedanken diesbezueglich. Ich ueberleg noch ein wenig.

 

gruesse

The Matrix has you...

Screenshot2026-03-05015914.png.e4728c43867ead04bdfd9f300ff20c3f.png

48 minutes ago, Procl said:

hmm - von einem festen Standort aus arbeiten - Ich gehe von der Annahme aus, dass es sich beim 'festen Standort' um dein Zuhause handelt

persoenlich haette ich gesagt, 'je nach Arbeitslage|Aufwand des fillings' (also dass du viel machst), den festen Standort (vorallem wenn es sich um dein Zuhause handelt) zu ueberdenken.
Ich sehe da mehrere moegliche Schwachstellen:

- HomeWlan connection (Weil 'IP-Voradsdatenspeicherung') - Auch wenn man noch so penibel daran denkt - Irgendwann wird beim 'connecten' ein Fehler gemacht! Sei es Eigenverschuldung | SW-Updates | VPN-Miss-Config | etc...

- Du schreibst VM --> Hier impliziert mir das, dass du auch den eigenen Computer|Notebook dafuer verwenden moechtest. Wuerde ich dir unbedingt Abraten! Viel besser waere ein dedicated-es Geraet welches EXPLIZIT nur dafuer verwendet wird! (Linux | Verschluesselung(VeraCrypt)) -  Somit vermeidest du allfaellige VM-Fehler! Ausserdem bist du mit einem NB um einiges mobiler (dazu gleich mehr)

 

Denn deine Idee mit dem mobilen Router und der Ano Sim finde ich um einiges intelligenter, denn dadurch koenntest du 'Arbeiten' von wo auch immer, denn schlussendlich brauchst du ja nun nur noch Strom um den Router zu betreiben (Oeff. Kaffee | Bahnhof | Powerbank? | ueberall wos Strom gibt) - Gleichzeitig wuerdest du somit auch der Triangulation ein Strich durch die Rechnung machen, weil immer wieder neuer Standort.

Das Sim-Erkennungs-Problem bleibt jedoch, welches aber dank Ano-Sim auf ein minimum reduziert werden wuerde (Mit regelmaessiger Austauschung, wuerde ich sogar sagen bist du safe!)

Die Wlan-vom-Nachbar-Idee wuerde ich dir auch abraten (Die Verbindung zu dir zu Verbessern waere zwar nicht so schwierig. Nichtsdestotrotz, involvierst du eine dritte Person, die du nicht Vorhersehen|Berechnen kannst) - Auch koennte der Nachbar, wenn was waere, gleich mit dem Finger auf deine Wohung zeigen. Zudem hast du selber nicht die Hoheit ueber dein wichtigstes Arbeits-Utensil (Internet).

 

Das mal meine Gedanken diesbezueglich. Ich ueberleg noch ein wenig.

 

gruesse

Danke für deine Einschätzung. Also wäre deiner Meinung nach das Setup mit einem MudiV2, dazu Anosim und dort Hotspot und dann mit Laptop auf das Wlan also den Hotspot zugreifen. Natürlich einen Szene Laptop, keine Verbindung zu privaten Daten. 

Und ich nehme an du beziehst dich mit dem wechseln der Sims darauf, dass ich den gleichen Standort behalten kann. Mit sagen wir IMEI bei MudiV2 ändern und Sims wechseln. 

Natürlich wäre der optimal Fall nicht immer vom selben Spot zu arbeiten sondern wie du sagst, mobil zu sein und auch die Hälfte der Zeit unterwegs zu arbeiten.

Beim OS hatte ich daran gedacht entweder für den Host Linux zu nehmen, dazu VPN. Ebenfalls VM und dort wieder VPN und dann per Socks auf z.b. die Suite für filling zuzugreifen oder eben auf anderes. Natürlich alles anonym bezahlt ohne Rückschlüsse auf einen selbst. 

Oder direkt am Host Qubes zu laden und von dort aus dann mit den VMs zu arbeiten. Was wäre sinnvoller bzw sicherer?

 

Lass mir hier gerne noch einmal deine Daten dazu da, danke aber schon mal für die lange Antwort oben, liebe geht raus :)

7 minutes ago, c_s_w_n said:

Starlink etc.

Gibt es da genauere Infos bezgl. Kosten, Stealth etc?

 

LG

Bulli

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

2 minutes ago, Procl said:

https://starlink.com/de/roam

Ob ueber ein ISP oder Starlink - Macht keine Unterschiede

Sehr interessant!

Hast du Erfahrungswerte wie Geschwindigkeit, stabile Verbindung etc.

Frauden über Satellit hat schon was...:classic_cool:

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

9 minutes ago, Procl said:

https://starlink.com/de/roam

Ob ueber ein ISP oder Starlink - Macht keine Unterschiede

Wie meinst du das mit ISP?

Ich nehme an Starlink auf fake daten buchen, nehme an das geht online und Gerät anonym auf PS droppen. Dann hab ich sozusagen nen router aber und wenn durch alle Sicherheitsmerkale also mein OPSEC eine Behörde durchkommt, erkennen die doch dennoch Starlink und wo es dauerhaft ist, oder sehe ich das falsch?

1 minute ago, BullDDoser said:

Sehr interessant!

Hast du Erfahrungswerte wie Geschwindigkeit, stabile Verbindung etc.

Frauden über Satellit hat schon was...:classic_cool:

Meine Erfahrungswerte beruhen sich jedoch auf den 'stationaeren' Starlink - Also nicht die mobile Version.

Ausserdem kann der Speed, je nach Wohnort | Region unterschiedlich sein.

Von meinem Standort aus (mit dem Max.Tarif) - hatte ich fast immer ~350-400 Mbit/s (Vielicht finde ich in meinem unuebersichtllichen Screenshot-Ordner noch n'Speedtest!)

Auch bei der Verbindung, hatte ich keine Nennenswerten unterschied zum normalen ISP feststellen koennen! Soll heissen: Wenn ich am Computer sass, funktionierte mein Internet :D.

 

Frauden ueber Satellit --> Geb ich dir voellig Recht! Hoert sich irgendwie Geil an! :D

Nichtsdestotrotz, umgehen wir damit aber keine ISP-Probleme. Also die Probleme sind die Selben.

The Matrix has you...

Screenshot2026-03-05015914.png.e4728c43867ead04bdfd9f300ff20c3f.png

10 minutes ago, Gynaria said:

Wie meinst du das mit ISP?

Ich nehme an Starlink auf fake daten buchen, nehme an das geht online und Gerät anonym auf PS droppen. Dann hab ich sozusagen nen router aber und wenn durch alle Sicherheitsmerkale also mein OPSEC eine Behörde durchkommt, erkennen die doch dennoch Starlink und wo es dauerhaft ist, oder sehe ich das falsch?

erkennen die doch dennoch Starlink und wo es dauerhaft ist,: Ja genau das ist genau was ich damit sagen wollte :) - Darum meine Analogie: Ob ISP oder Starlink spielt keine Rolle.

 

Natuerlich kannst du diese mit fake daten buchen - du musst halt jeden monat [XY]-Euro bezahlen. Und dann haettest du, aus meiner Sicht, ja wieder jeden Monat eine zusaetzliche 'stealth'-Aufgabe neben deinem filling?

Auch das Geraet ist sicherlich moeglich anonym auf PS zu droppen.

The Matrix has you...

Screenshot2026-03-05015914.png.e4728c43867ead04bdfd9f300ff20c3f.png

Meineswissens nacdh bzw in dem Fall von dem was ich so gehört habe ist die Physische Ortung bei Satelit extremst einfach was auch sinn ergibt.

Dervorteil eines Sim routers wien Mudiv2 ist das ich die Sim wechseln kann IME nr usw ebenfalls und ich schon im router einn VPN protocoll einbauen kann wenn ich möchte.

1 minute ago, Machiavellixd said:

Meineswissens nacdh bzw in dem Fall von dem was ich so gehört habe ist die Physische Ortung bei Satelit extremst einfach was auch sinn ergibt.

Dervorteil eines Sim routers wien Mudiv2 ist das ich die Sim wechseln kann IME nr usw ebenfalls und ich schon im router einn VPN protocoll einbauen kann wenn ich möchte.

Ganz deiner Meinung! Man ist mit dem eigenen Router einfach um Laengen flexibler! Und kann auf Unwidrigkeiten viel schneller|besser reagieren.

 

Meine Devise ist immer: Alles was man selbst machen kann und nicht auf 'dritte' angewisen ist (In diesem Beispiel: Starlink) ist auf laengere Sicht die sichere Wahl!

 

Ja, die eigen-initial-arbeit ist um vielfaches hoeher. Doch dadurch lernt man gleichzeitig die eigene Sec. hochzuhalten!

The Matrix has you...

Screenshot2026-03-05015914.png.e4728c43867ead04bdfd9f300ff20c3f.png

1 minute ago, Procl said:

Ganz deiner Meinung! Man ist mit dem eigenen Router einfach um Laengen flexibler! Und kann auf Unwidrigkeiten viel schneller|besser reagieren.

 

Meine Devise ist immer: Alles was man selbst machen kann und nicht auf 'dritte' angewisen ist (In diesem Beispiel: Starlink) ist auf laengere Sicht die sichere Wahl!

 

Ja, die eigen-initial-arbeit ist um vielfaches hoeher. Doch dadurch lernt man gleichzeitig die eigene Sec. hochzuhalten!

ja da stimme ich dir so absolut zu.

Ich denke das wichtigste is es so viel Kontrolle wie möglich zu haben während ich trotzdem so viel Kompartmentalisiere wie möglich

das ist zumindest meine OPSEC deviese.

1 hour ago, Gynaria said:

Danke für deine Einschätzung. Also wäre deiner Meinung nach das Setup mit einem MudiV2, dazu Anosim und dort Hotspot und dann mit Laptop auf das Wlan also den Hotspot zugreifen. Natürlich einen Szene Laptop, keine Verbindung zu privaten Daten. 

Und ich nehme an du beziehst dich mit dem wechseln der Sims darauf, dass ich den gleichen Standort behalten kann. Mit sagen wir IMEI bei MudiV2 ändern und Sims wechseln. 

Natürlich wäre der optimal Fall nicht immer vom selben Spot zu arbeiten sondern wie du sagst, mobil zu sein und auch die Hälfte der Zeit unterwegs zu arbeiten.

Beim OS hatte ich daran gedacht entweder für den Host Linux zu nehmen, dazu VPN. Ebenfalls VM und dort wieder VPN und dann per Socks auf z.b. die Suite für filling zuzugreifen oder eben auf anderes. Natürlich alles anonym bezahlt ohne Rückschlüsse auf einen selbst. 

Oder direkt am Host Qubes zu laden und von dort aus dann mit den VMs zu arbeiten. Was wäre sinnvoller bzw sicherer?

 

Lass mir hier gerne noch einmal deine Daten dazu da, danke aber schon mal für die lange Antwort oben, liebe geht raus :)

Sorry fuer die etwas spaetere Antwort. Musst zuerst recherchieren was den genau ein 'MudiV2' ist :D - MudiV2-User_guide

Denn nur um ein wenig Background-Context zu geben - Ich persoenlich, haette mir den Router selber zusammengebaut - Raspi|Bananapi + die benoetigten Komponente + Gehaeuse = GG. Aus einem einfachen Grund: Upgrade-Ability! (Natuerlich, weiss ich auch, dass das schnell und einfach geschrieben ist. Es aber dann doch einiges an Knowledge braucht um ihn dann auch sicher betreiben zu koennen. (My-daily-business). Die tiefere Linux Kenntnis sollte schon Vorhanden sein. Versteh mich bitte nicht falsch: Ich will dir das keines Fall nicht zutrauen! :). Ich will damit nur aufzeigen, wie-ich-es-machen-wuerde.

Ich frage moeglicherweise im nachfolgenden Absatz einige Folge-Fragen bzgl. 'Filling' (Da ist mein knowledge, doch etwas eingerostet)

 

Back to MudiV2:

Wenn ich mir die Dokumenation ansehe: MudiV2-Docs Solider Router! Strom erhaelter es durch die normalen 'Handy-Ladegeraete-Stecker(5V/2A)' - Perfekt fuer deinen Zweck.

Unter dem Punkt Ethernet kam mir gleich eine Idee, die ich selbst schon duzende male ausprobiert habe. Dank des Ethernet-Ports, waere es theoretisch moeglich, der Sicherheit einen boost zu geben. Anstatt das Initial-Internet per Ano-Sim zu erhalten, koennte man in kleineren Baars|Coffie-Shops|Wursttheke? deren Router ausfindig machen und den MudiV2 ganz gemuetlich per RJ45 Port anhaengen und somit das Internet des jeweiligen Etablismont erschleichen. Denn aus meiner Erfahrung sind dort keine "gemanagten-business-router-mit-integrierter-firewall-und-Port-schutzt" sondern ganz handelsuebliche, vom ISP, bereitgestellten Router. Somit wuerde der MudiV2 das Internet vo denen Verwenden! Anschliessend koennte man dann per VPN noch zusaetzlich die Ano-Sim dazu schalten. Natuerlich muesste man davor ein wenig recherche betreiben (DHCP enabled? Static IP? Settings changable?) und dass ganze testen. Nichtsdestotrotz, wuerde sich DEINE Sicherheit damit erhoehen - Weil du weder deine Simcarte verwenden wuerdest noch per Triangualtion auffindbar waerest, da alles ueber den [Shop|Caffee] laufen wuerde. - Das nur mal so als Gedankengang bzw. Ideeenfindung.

Natuerlich ist der Ethernet-Port auch nuetzlich, wenn man meh DL|UL-Speed braucht. Hier waere meine erste Frage: Ist fuer 'filling' ein schnelles Internet von Vorteil? Oder spielt der Speed eher eine untergeordnete Rolle und man kommt locker mit dem 4G-Simcarten-Speed aus?

Internet-per-Simcarte liest sich fuer mich jetzt nicht wie ein Hexenwerk :) - Ich weiss nicht genau, wie gut euere Anbieter die APN selbstaendig setzen (Hier in meinem Breitengrad, der Schweiz - muss ich die APN jeweils manuel eintragen, wenn ich die Simcard in ein anderes Geraet stecke)

eSIM-within-MudiV2

Dann noch zum Thema: eSIM vS. pSIM (p=physical) - Personelich hatte ich gesagt pSIM > eSIM - Einfacher Grund: Ich gehe stark davon aus, dass eine anonyme eSIM um einiges schwieriger zu beschaffen ist als eine pSIM. Alle uebrigen SIMKarten-Relevanten-Themen bleiben mehr oder weniger gleich.
Hier ne kleine Liste:

Screenshot2026-03-05033306.png.6fd128fc4909e80b5cd22ef912d0c0cb.png

Mein Fazit dazu: 

- Wenn dein Ziel maximale Anonymität ist, bleibt die physische Prepaid-SIM (sofern anonym erhältlich) die bessere Wahl.

- Wenn dein Ziel technische Sicherheit gegen Klonen oder Manipulation ist, ist die eSIM überlegen.

Standortverschleierung alleine durch die SIM erreichst du mit beiden nicht – dafür brauchst du zusätzliche Maßnahmen wie Standortwechsel oder Multi-Hop VPN/Tor.

 

Kommen wir nun zum Punkt VPN: MudiV2 unterstutzet beide gaengigen Protocolle. Das aeltere OpenVPN als auch das moderne 'state-of-the-art' WireGuard - Protokoll. Hier wuerde ich mich auch wieder ganz klar auf die Seite von WireGuard schlagen! Soll heissen, wenn moeglich, immer Wireguard! Kann dein VPN-Service dies nicht - Wechsle den Anbieter! :)

 

Mir rennt leider gerade die Zeit davon - Hab noch n'Termin!
Ich werde im laufe des Tages Teil2 schreiben.

Und falls Fragen | Anliegen | oder auch Angriff gegen meine Thesen aufkommen - Bitte haut sie raus! :)

Wuensche euch allen, einen guten Start in den neuen Tag [Uhrzeit: 03:44] :)


Procl

The Matrix has you...

Screenshot2026-03-05015914.png.e4728c43867ead04bdfd9f300ff20c3f.png

13 hours ago, Machiavellixd said:

Meineswissens nacdh bzw in dem Fall von dem was ich so gehört habe ist die Physische Ortung bei Satelit extremst einfach was auch sinn ergibt.

Dervorteil eines Sim routers wien Mudiv2 ist das ich die Sim wechseln kann IME nr usw ebenfalls und ich schon im router einn VPN protocoll einbauen kann wenn ich möchte.

Danke für deine Antwort. Also mit MudiV2 würde ich dann mit "blue-merle" upgraden. Sprich drauf laden. https://wiki.systemli.org/en/howto/mudi_blue_merle oder direkt hier vorprogrammiert bestellen. https://shop.nitrokey.com/shop/nw750-nitrowall-nw750-590?search=nitrowall - das ist praktisch der MudiV2 mit blue-merle drauf. Natürlich kostet es fast das doppelte vom Preis. Muss einem ja bewusst sein.

Aber zurück zum wesentlichen. Die Sim Ortung findet faktisch ja statt, aber wann und wie ist das. Mal angenommen mit der Sim wird dies und das gemacht, wie kommen Behörden auf die Sim, wenn mobiler Router MudiV2 mit blue-merle, VPN, - Laptop mit Host, VPN usw zwischengeschaltet wird - oder hab ich einen Denkfehler? Sprich wie kommen Behörden am Ende auf die IP, weil wenn die diese ja sehen, sehen Sie die Sock5 Ip, falls Sie da durchkommen, dann den VPN, wenn Sie da durchkommen dann den VPn am mobilen Router und danach die Sim oder???

Ausser die Sim und Telefonnummer wird explizit ohne das obige genutzt, dann klar macht es Sinn. Der Mobilfunkanbieter sieht ja sobald die Sim aktiv ist:

- In welcher Funkzelle

- ob die Sim aktiv ist

- zu welchen Zeiten

- und auch welches Volumen

 

Hier eine Info: 

- Die Geräte-IDs der NitroWall IMEI, BSSID und MAC sind zufällig und können unbeschränkt gewechselt werden um ein Verfolgen des Gerätes zu verhindern (z.B. durch IMSI-Catcher).

 

Ich meine klar ich kann mich auch wenn ich unterwegs bin, mich in ein Cafe, Hotel oder wo auch immer hinsetzen mit Laptop. Da benötige ich aber eher kein mobilen Router, weil ich ich das Wlan vom öffentlich Ort habe und dann halt OPSEC mit Host, VPN, VM, VPN und Sock5. Oder wäre das sogar overkill?


Geht gerne so explizit auch alles ein, da wäre ich sehr dankbar und danke schon mal für eure Antworten :)

12 hours ago, Procl said:

Sorry fuer die etwas spaetere Antwort. Musst zuerst recherchieren was den genau ein 'MudiV2' ist :D - MudiV2-User_guide

Denn nur um ein wenig Background-Context zu geben - Ich persoenlich, haette mir den Router selber zusammengebaut - Raspi|Bananapi + die benoetigten Komponente + Gehaeuse = GG. Aus einem einfachen Grund: Upgrade-Ability! (Natuerlich, weiss ich auch, dass das schnell und einfach geschrieben ist. Es aber dann doch einiges an Knowledge braucht um ihn dann auch sicher betreiben zu koennen. (My-daily-business). Die tiefere Linux Kenntnis sollte schon Vorhanden sein. Versteh mich bitte nicht falsch: Ich will dir das keines Fall nicht zutrauen! :). Ich will damit nur aufzeigen, wie-ich-es-machen-wuerde.

Ich frage moeglicherweise im nachfolgenden Absatz einige Folge-Fragen bzgl. 'Filling' (Da ist mein knowledge, doch etwas eingerostet)

 

Back to MudiV2:

Wenn ich mir die Dokumenation ansehe: MudiV2-Docs Solider Router! Strom erhaelter es durch die normalen 'Handy-Ladegeraete-Stecker(5V/2A)' - Perfekt fuer deinen Zweck.

Unter dem Punkt Ethernet kam mir gleich eine Idee, die ich selbst schon duzende male ausprobiert habe. Dank des Ethernet-Ports, waere es theoretisch moeglich, der Sicherheit einen boost zu geben. Anstatt das Initial-Internet per Ano-Sim zu erhalten, koennte man in kleineren Baars|Coffie-Shops|Wursttheke? deren Router ausfindig machen und den MudiV2 ganz gemuetlich per RJ45 Port anhaengen und somit das Internet des jeweiligen Etablismont erschleichen. Denn aus meiner Erfahrung sind dort keine "gemanagten-business-router-mit-integrierter-firewall-und-Port-schutzt" sondern ganz handelsuebliche, vom ISP, bereitgestellten Router. Somit wuerde der MudiV2 das Internet vo denen Verwenden! Anschliessend koennte man dann per VPN noch zusaetzlich die Ano-Sim dazu schalten. Natuerlich muesste man davor ein wenig recherche betreiben (DHCP enabled? Static IP? Settings changable?) und dass ganze testen. Nichtsdestotrotz, wuerde sich DEINE Sicherheit damit erhoehen - Weil du weder deine Simcarte verwenden wuerdest noch per Triangualtion auffindbar waerest, da alles ueber den [Shop|Caffee] laufen wuerde. - Das nur mal so als Gedankengang bzw. Ideeenfindung.

Natuerlich ist der Ethernet-Port auch nuetzlich, wenn man meh DL|UL-Speed braucht. Hier waere meine erste Frage: Ist fuer 'filling' ein schnelles Internet von Vorteil? Oder spielt der Speed eher eine untergeordnete Rolle und man kommt locker mit dem 4G-Simcarten-Speed aus?

Internet-per-Simcarte liest sich fuer mich jetzt nicht wie ein Hexenwerk :) - Ich weiss nicht genau, wie gut euere Anbieter die APN selbstaendig setzen (Hier in meinem Breitengrad, der Schweiz - muss ich die APN jeweils manuel eintragen, wenn ich die Simcard in ein anderes Geraet stecke)

eSIM-within-MudiV2

Dann noch zum Thema: eSIM vS. pSIM (p=physical) - Personelich hatte ich gesagt pSIM > eSIM - Einfacher Grund: Ich gehe stark davon aus, dass eine anonyme eSIM um einiges schwieriger zu beschaffen ist als eine pSIM. Alle uebrigen SIMKarten-Relevanten-Themen bleiben mehr oder weniger gleich.
Hier ne kleine Liste:

Screenshot2026-03-05033306.png.6fd128fc4909e80b5cd22ef912d0c0cb.png

Mein Fazit dazu: 

- Wenn dein Ziel maximale Anonymität ist, bleibt die physische Prepaid-SIM (sofern anonym erhältlich) die bessere Wahl.

- Wenn dein Ziel technische Sicherheit gegen Klonen oder Manipulation ist, ist die eSIM überlegen.

Standortverschleierung alleine durch die SIM erreichst du mit beiden nicht – dafür brauchst du zusätzliche Maßnahmen wie Standortwechsel oder Multi-Hop VPN/Tor.

 

Kommen wir nun zum Punkt VPN: MudiV2 unterstutzet beide gaengigen Protocolle. Das aeltere OpenVPN als auch das moderne 'state-of-the-art' WireGuard - Protokoll. Hier wuerde ich mich auch wieder ganz klar auf die Seite von WireGuard schlagen! Soll heissen, wenn moeglich, immer Wireguard! Kann dein VPN-Service dies nicht - Wechsle den Anbieter! :)

 

Mir rennt leider gerade die Zeit davon - Hab noch n'Termin!
Ich werde im laufe des Tages Teil2 schreiben.

Und falls Fragen | Anliegen | oder auch Angriff gegen meine Thesen aufkommen - Bitte haut sie raus! :)

Wuensche euch allen, einen guten Start in den neuen Tag [Uhrzeit: 03:44] :)


Procl

Ja also bei den mobilen Router gibt es Wireguard und naja dann halt Mullvad schalten und gegebenfalls auch PP oder habt ihr bessere zweit VPN Ideen ?

zu deinem Punkt oben mit RJ45 Port, wie ist das technisch denn umsetzbar, weil ich kaufe z.b. das Gerät und muss das an deren Router anstecken aber ich muss doch dort ein Kabel sowie das Kabel zu mir und meinem Laptop anbringen oder verstehe ich das falsch?

Wieso aber sollte ich zudem falls das obige als Beispiel klappen würde, denn zusätzlich die Sim zwischen schalten beim MudiV2 das wre ja dann eher kontraproduktiv oder?

Hab unten auch ne längere Nachricht an den anderen User verfasst, kannst du darauf eingehen und mir helfen? :)

Liebe geht raus :)

 

12 hours ago, Procl said:

Sorry fuer die etwas spaetere Antwort. Musst zuerst recherchieren was den genau ein 'MudiV2' ist :D - MudiV2-User_guide

Denn nur um ein wenig Background-Context zu geben - Ich persoenlich, haette mir den Router selber zusammengebaut - Raspi|Bananapi + die benoetigten Komponente + Gehaeuse = GG. Aus einem einfachen Grund: Upgrade-Ability! (Natuerlich, weiss ich auch, dass das schnell und einfach geschrieben ist. Es aber dann doch einiges an Knowledge braucht um ihn dann auch sicher betreiben zu koennen. (My-daily-business). Die tiefere Linux Kenntnis sollte schon Vorhanden sein. Versteh mich bitte nicht falsch: Ich will dir das keines Fall nicht zutrauen! :). Ich will damit nur aufzeigen, wie-ich-es-machen-wuerde.

Ich frage moeglicherweise im nachfolgenden Absatz einige Folge-Fragen bzgl. 'Filling' (Da ist mein knowledge, doch etwas eingerostet)

 

Back to MudiV2:

Wenn ich mir die Dokumenation ansehe: MudiV2-Docs Solider Router! Strom erhaelter es durch die normalen 'Handy-Ladegeraete-Stecker(5V/2A)' - Perfekt fuer deinen Zweck.

Unter dem Punkt Ethernet kam mir gleich eine Idee, die ich selbst schon duzende male ausprobiert habe. Dank des Ethernet-Ports, waere es theoretisch moeglich, der Sicherheit einen boost zu geben. Anstatt das Initial-Internet per Ano-Sim zu erhalten, koennte man in kleineren Baars|Coffie-Shops|Wursttheke? deren Router ausfindig machen und den MudiV2 ganz gemuetlich per RJ45 Port anhaengen und somit das Internet des jeweiligen Etablismont erschleichen. Denn aus meiner Erfahrung sind dort keine "gemanagten-business-router-mit-integrierter-firewall-und-Port-schutzt" sondern ganz handelsuebliche, vom ISP, bereitgestellten Router. Somit wuerde der MudiV2 das Internet vo denen Verwenden! Anschliessend koennte man dann per VPN noch zusaetzlich die Ano-Sim dazu schalten. Natuerlich muesste man davor ein wenig recherche betreiben (DHCP enabled? Static IP? Settings changable?) und dass ganze testen. Nichtsdestotrotz, wuerde sich DEINE Sicherheit damit erhoehen - Weil du weder deine Simcarte verwenden wuerdest noch per Triangualtion auffindbar waerest, da alles ueber den [Shop|Caffee] laufen wuerde. - Das nur mal so als Gedankengang bzw. Ideeenfindung.

Natuerlich ist der Ethernet-Port auch nuetzlich, wenn man meh DL|UL-Speed braucht. Hier waere meine erste Frage: Ist fuer 'filling' ein schnelles Internet von Vorteil? Oder spielt der Speed eher eine untergeordnete Rolle und man kommt locker mit dem 4G-Simcarten-Speed aus?

Internet-per-Simcarte liest sich fuer mich jetzt nicht wie ein Hexenwerk :) - Ich weiss nicht genau, wie gut euere Anbieter die APN selbstaendig setzen (Hier in meinem Breitengrad, der Schweiz - muss ich die APN jeweils manuel eintragen, wenn ich die Simcard in ein anderes Geraet stecke)

eSIM-within-MudiV2

Dann noch zum Thema: eSIM vS. pSIM (p=physical) - Personelich hatte ich gesagt pSIM > eSIM - Einfacher Grund: Ich gehe stark davon aus, dass eine anonyme eSIM um einiges schwieriger zu beschaffen ist als eine pSIM. Alle uebrigen SIMKarten-Relevanten-Themen bleiben mehr oder weniger gleich.
Hier ne kleine Liste:

Screenshot2026-03-05033306.png.6fd128fc4909e80b5cd22ef912d0c0cb.png

Mein Fazit dazu: 

- Wenn dein Ziel maximale Anonymität ist, bleibt die physische Prepaid-SIM (sofern anonym erhältlich) die bessere Wahl.

- Wenn dein Ziel technische Sicherheit gegen Klonen oder Manipulation ist, ist die eSIM überlegen.

Standortverschleierung alleine durch die SIM erreichst du mit beiden nicht – dafür brauchst du zusätzliche Maßnahmen wie Standortwechsel oder Multi-Hop VPN/Tor.

 

Kommen wir nun zum Punkt VPN: MudiV2 unterstutzet beide gaengigen Protocolle. Das aeltere OpenVPN als auch das moderne 'state-of-the-art' WireGuard - Protokoll. Hier wuerde ich mich auch wieder ganz klar auf die Seite von WireGuard schlagen! Soll heissen, wenn moeglich, immer Wireguard! Kann dein VPN-Service dies nicht - Wechsle den Anbieter! :)

 

Mir rennt leider gerade die Zeit davon - Hab noch n'Termin!
Ich werde im laufe des Tages Teil2 schreiben.

Und falls Fragen | Anliegen | oder auch Angriff gegen meine Thesen aufkommen - Bitte haut sie raus! :)

Wuensche euch allen, einen guten Start in den neuen Tag [Uhrzeit: 03:44] :)


Procl

Ja deine Version geht natürlich super Mudi is aber so was opsec angeht wenn der rest passt ganz oben mit dabei.

und bedenke desto mehr freiheiten desto mehr variablen desto mehr raum für fehler

wenn jemand mit nicht so großen linux kenntnissen dann damit konfrontiert wird denke ich das wird schwer

genau so wie ich fedora und nicht arch benutze :)

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...