Fritzbox 6591 - Synology DS220+ als VPN Client

PatrickDer

Newbie
Registriert
März 2022
Beiträge
2
Hallo zusammen,

leider bin ich im Netz nicht schlau geworden. Folgenes Scenario möchte ich gerne abbilden wollen.

Nur bestimmte Computer sowie mobile Endgeräte sollen zukünftig im Internet über einen externen VPN Anbieter surfen können.

IST-Zustand:
Fritzbox von Vodafone (6591 Cable) -> aktiver DHCP Server, WLAN aktiv
Synology DS220+ (Open VPN Client + Fileserver)
5 Port unmanaged Switch (an diesem würde ich die entsprechnenden Geräte, die über die Synology laufen sollen (Standardgateway), anschließen).

Die Shared Open VPN - Verbindung läuft auf den Clients derzeit nur, wenn ich logischerweise das Default Gateway ändere (von Fritzbox zur Synology)

Die Lösung für mein Problem wäre einen DHCP Server über die Synology laufen zu lassen. Was würdet Ihr mir empfehlen? Ich habe schon daran gedacht vielleicht mit dem 4.LAN Port (Gastzugang) von der Fritzbox zu arbeiten. An diesem würde ich dann alle Geräte, die über die Synology laufen sollten, anschließen.

Ich freue mich über Euer Feedback.
 
Die beste Lösung wäre vermutlich ein Netz mit VLANs, da bräuchtest du aber auf jedenfall einen managed Switch und einen Router, der VLANs beherrscht.

Kann man nicht den 2. LAN-Anschluss vom NAS dafür verwenden? Der LAN4 von der Fritzbox hat ein eigenes "verkrüppeltes" Gäste-Netz, das behandelt die Box speziell und kann zu ungewollten Nebenwirkungen führen.
 
sollen bestimmte geräte immer im VPN sein, oder soll das easy umschaltbar sein?

falls immer aktiv wäre ein DHCP server der die routen/gateways dann pro gerät verteilt schon möglich und sinnvoll.
 
Vielen Dank für die Rückmeldungen :) ! @honky-tonk : Idealerweise sollte das immer umschaltbar sein. Es wäre aber auch für mich okay, wenn ich die VPN Verbindung auf der Synology selbst trenne. Ich schätze aber das ich das wohl ohne eine managebaren Switch nicht abbilden kann oder? @TheHille : Klar, die Synology hat einen 2. LAN Port und auch Routereinstellungen. Ich habe mich nur damit noch nicht beschäftigt.
 
man kann das gateway ja auch manuell umstellen...ich finde es spricht nichts gegen die DHCP idee
 
Zurück
Oben