Netzwerk mit Telefonen, Drucker, Raspberry Pi, Pi-Hole, VPN und NAS aufbauen

35712

Ensign
Registriert
Nov. 2004
Beiträge
235
Hallo,

Ich hätte gerne ein Netzwerk, das einige Anforderungen erfüllt und weiß nicht so genau wie ich das aufbauen soll:

1. eine halbwegs brauchbare Telefonanlage mit Anrufbeantworter
  • die Fritzbox 7490 hat mir bisher gut gefallen
2. einen WLAN-Zugangspunkt, der durch 2 Wände kommt
  • die Fritzbox 7490 hat das geschafft, ein D-Link AC750 hatte hingegen keine Chance
3. die Möglichkeit einen LAN-Drucker und -Scanner mit verschiedenen Rechnern zu nutzen
4. ein Raspberry Pi mit pi-hole als DNS-Blocker für alle Geräte, die im LAN oder per VPN mit dem Raspberry verbunden sind
5. ergo brauche ich einen VPN Server auf dem Raspberry Pi
6. ich habe ein NAS hier stehen, das selbst über VPN mit einem anderen NAS einige hundert Km entfernt Daten abgleicht. Das muss weiterhin laufen. Zusätzlich dazu ist ein Teil des Speichers in das lokale Netzwerk eingebunden und sollte über VPN erreichbar sein.
7. Alle Freigaben im lokalen Netzwerk sollten über VPN erreichbar sein (also das NAS, aber auch eingeschaltete Laptops)
8. Ich möchte ich zusätzlich ab und an über VPN ins Uninetzwerk eingeloggt sein

Was ich machen will: Daheim will ich ins Internet gehen und von pi-hole profitieren, ab und an ins Uninetzwerk schauen. Außerdem sollen sämtliche mobilen Geräte von pi-hole profitieren. Von Untwerwegs aus möchte ich gerne über eine VPN-Verbindung Zugang zum lokalen Netzwerk (NAS) und pi-hole als DNS-Server haben.

Wie baue ich das auf? Ich hatte es bisher so probiert, dass ich den Raspberry mit VPN und pi-hole hinter der Fritzbox hatte, alle anderen Geräte waren über die Fritzbox angebunden und hatten ihre DNS-Server zum raspberry (für pi-hole). Damit konnte ich allerdings keine VPN-Verbindung aufbauen, zumindest nicht aus dem mobilen Internet. Müsste das klappen? Oder muss ich viel eher den Raspberry hinter den Router und die Telefonanlage klemmen und ihn dann als Gateway für einen weiteren WLAN-Router nehmen, in dem alle Clients und der Drucker sitzen?

​Vielen Dank für eure Hilfe!
 
wie greifst du denn auf den heimnetzwerk von außen zu? wenn du zB eine dnydns adresse oder sonst ne domain hast, brauchst du klarerweise zur namensauflösung einen dns server. wenn das der pi ist, der nur per vpn zu erreichen ist, klappt das nicht. (und du keinen alternativen dns server konfiguriert hast).

wenn du aber einen statische ip hast, dann solltest es klappen wenn du vpn über deine ip machst.

btw: 100% durchblicken tu ich nicht, welche vpns du hast überall hast und von wo nach wo du da überall zugreifen willst.
 
Zuletzt bearbeitet:
Auf das Netzwerk (NAS und Computer) greife ich momentan über eine VPN Verbindung mit der Fritzbox zu. Zumindest über das Smartphone funktioniert das gut. Wahrscheinlich auch mit einem Laptop, das habe ich bislang nicht gebraucht.

Zugreifen möchte ich im Grunde auf den Datenspeicher der NAS-Geräte und auf möglicherweise eingeschaltete PCs. Cool wäre, wenn das ganze über den Raspberry Pi als Proxy laufen würde, auf dem dann auch pi-hole läuft. Über die Fritzbox-VPN-Verbindung geht eben genau das nicht, da kann ich keinen Proxy eingeben.

welcome-pi-hole-openvpn.jpg

Hier ist eine Grafik aus einem Tutorial, die glaube ich einen möglichen Aufbau ganz gut beschreibt. ISP und Network Switch könnten da ja z.B. die Fritzbox sein. Dann hätte diese keine Funktion mehr als WLAN-Router, aber gut. Der WiFi-Router wiederum müsste wohl kabellos mit dem Raspberry verbunden sein, mehr oder weniger als Access Point mit DHCP oder sowas? Ich blicke da nicht ganz durch.
 
Puh, das ist aber ganz schön viel auf einmal. Mach das am besten erstmal der Reihe nach. Das was du schreibst hat Stoff für 3 Threads..

VPN von extern ins Heimnetzwerk

Wenn du auf dem PI einen VPN-Server einrichtest, dann brauchst du im Internetrouter dafür eine Portweiterleitung für den/die VPN-Ports an den PI.

Der PI wiederum muss "IP-Forwarding" aktiv haben, sonst kannst du nicht durch den PI hindurch auf dein Heimnetz zugreifen, weil der PI einfach alles ignoriert was durchgereicht werden sollte.

Darüberhinaus müssen die Geräte im LAN auch den Weg zurück in das VPN kennen, weil sie sonst nicht antworten können. Dafür gibt es mehrere Möglichkeiten (mehr oder weniger absteigend von gut nach nicht so gut).

1) Jedes Gerät hat den PI als Default Gateway
2) Das Default Gateway (die Fritzbox?) hat eine statische Route ins VPN-Netz Richtung PI
3) Jedes einzelne Gerät hat eine Route ins VPN-Netz Richtung PI
4) Der PI macht beim Transfer VPN->LAN ein NAT

Zu guter Letzt muss natürlich auf der VPN-Client so eingestellt sein, dass Verbindungen ins heimische LAN über das VPN geleitet werden. Entweder über eine explizite Route "LAN-IPs >> VPN-IP@PI" oder über "Default Gateway = VPN-IP@PI"

Ich hoffe ich hab nix vergessen, aber so müsste zumindest erstmal das VPN zum PI und ins LAN funktionieren. Als VPN bietet sich zB OpenVPN an. Bin mir aber nicht sicher wie es mit OpenVPN-Clients auf Android/iOS aussieht, ich nutzt das nur @Laptop.
 
Zurück
Oben