Gesamtes Heimnetz über VPN?

.mojo

Fleet Admiral
Registriert
Nov. 2004
Beiträge
13.027
Hallo.

ICh habe mich bisher nicht groß mit dem Thema VPN beschäftigt, da es mich bisher nicht groß gestört hat. Mittlerweile aber häuft sich bei mir Frustration durch immer extremere geoblocking Auswüchse.
Um das ganze im Keim zu ersticken scheint einzig VPN das Mitrtel der Wahl zu sein. Jetzt finde ich unter den kommerziellen Anbietern aber zumeist angebote die dann eine Brwosererweiterung oder dergleichen anbieten. Aber das ist ja nunmal nur die halbe Miete. Was ist mit Anwendungen die nativ und nicht im Browser laufen, was mit Geräten die sowas gar nicht unterstützen (FireTV oder dergleichen). In meinem jugendlichen LEichtsinn und meinem Verständnis von NEtworking dachte ich immer man macht VPN direkt am Router um das ganze LAN woanders zu haben. LEider musste ich feststellen dass das mit Fritzox routern offenbar gar nicht geht. siehe zb
https://vpn-anbieter-vergleich-test.de/fritzbox-mit-vpn-verbinden/

Aber das muss doch irgendwie gehen? Gibt es offene OSe für Fritzboxen die das können? ICh hätte noch eine ungenutze 7390 zu hause für diesen Zweck, falls es möglich sein sollte damit was zu machen.

Wie muss ich vorgehen damit mit Ausnahme der einwahl beim Provider schlicht und einfach sämtlicher Internet Traffic durch ein VPN geht?
Geht das mit kommerziellen Anbietern die sich an Endkunden richten überhaupt?
 
Du könntest dir z.B. einen Raspberry Pi hinstellen, der als VPN Gateway dient. Dann müsstest du all deinen Geräten sagen, dass der Raspberry jetzt das neue Gateway ins Internet ist. Und der Raspberry benutzt deine Fritzbox als Gateway.

Fragt sich halt, ob man das wirklich für all seine Verbindungen will. Online Spiele machen über VPN (je nach dem wo man hin geroutet wird) keinen Spaß mehr.

Es kann auch sein, dass z.B. dein Online Banking dann nicht mehr geht, weil deine Bank nur Verbindungen aus dem Inland erlaubt oder so.
 
  • Gefällt mir
Reaktionen: Raijin, .mojo und FAN4TIC
Mit der freetz Firmware ist es prinzipiell möglich mit einer FritzBox so etwas umzusetzen, aber performant ist das nicht.

Für eine performante Verbindung würde ich einen "richtigen" Router mit Hardwarebeschleunigung nehmen.
Z.b. den MikroTik hEX
 
Du könntest Freetz als Firmware auf die Fritzbox spielen. Damit könnte die dann OpenVPN. Aber nach allem was ich bisher gelesen habe, ist die 7390 bei VPN-Betrieb komplett ausgelastet ...
 
hmm ok. also wenn ich da mache dann auch richtig. also geld würde ich dann in die hand nehmen. Wenn ich das richtig verstehe ist das ja auch die einzige Möglichkeit mit "closed devices" wie zb fireTV VPN zu nutzen. oder gibt es andere Möglichkeiten? Wenn ich das ganze halt so einrichte wäre es natürlich auch nett wenn man das ganze auch ohne großen Aufwand temporär abschlaten könnte oder idealerweise manche Geräte davon ausnehmen könnte. Ist so etwas möglich? Das wäre natürlich schon von Nöten wenn ich was zocke.


ICh habe pro Monat durchschnittlich 1 TB Traffic. MAchen VPN anbieter bei dieser MEnge PRobleme oder sollte das gehen?
 
gibts dazu eine Anleitung für z.B. Raspberry?
 
hmm, also wenn die Fritzbox dafür zu schwachbrüstig ist würde ich mir keine große Verbesserung mit einem Pi erwarten. Oder doch? nen Pi habe ich zu hause schon im Einsatz.
 
Willst du wirklich deinen gesamten Traffic übers VPN routen?
Wenn ja, wäre eine Lösung per Raspberry Pi o. einem OpenVPN unterstützenden Router, wie @benneque bereits vorgeschlagen hat, die einfachste Wahl.

Auf den FireTV Stick lassen sich teilweise VPN Dienste einrichten, Smartphones und moderne Betriebssysteme können das, entweder out-of-the-box oder per Software auch. Gerade am Rechner finde ich es praktisch, wenn man den VPN Dienst an- und ausknipsen kann. Ich würde nicht einem anbieter, mit Servern irgendwo in Schweden & Co. unbedingt 100% vertrauen und sowas wie Online-Banking & E-Mail drüber aufrufen.

Ich habe damals mal Private Internet Access benutzt & die haben, neben Desktop & Smartphone App wohl auch eine Lösung für den FireStick.
Vor einigen Jahren war der Anbieter noch empfehlenswert, wie es aktuell aussieht weiss ich nicht
https://www.privateinternetaccess.c...nstall-the-pia-vpn-app-on-an-amazon-firestick
 
benneque schrieb:
Du könntest dir z.B. einen Raspberry Pi hinstellen, der als VPN Gateway dient. Dann müsstest du all deinen Geräten sagen, dass der Raspberry jetzt das neue Gateway ins Internet ist. Und der Raspberry benutzt deine Fritzbox als Gateway.

Fragt sich halt, ob man das wirklich für all seine Verbindungen will. Online Spiele machen über VPN (je nach dem wo man hin geroutet wird) keinen Spaß mehr.

Es kann auch sein, dass z.B. dein Online Banking dann nicht mehr geht, weil deine Bank nur Verbindungen aus dem Inland erlaubt oder so.


Habe deine Antwort eben wohl komplett übersehen. Ja, das PRoblem sehe ich auch. DAher wäre es schon wichtig dass man das ganze auch temporär abschalten kann. Idealerweise mit einem Klick auf nem Webinterface oder sowas..
 
Über welche Bandbreite reden wir denn eigentlich, welche getunnelt werden soll?
 
FAN4TIC schrieb:
Willst du wirklich deinen gesamten Traffic übers VPN routen?
Wenn ja, wäre eine Lösung per Raspberry Pi o. einem OpenVPN unterstützenden Router, wie @benneque bereits vorgeschlagen hat, die einfachste Wahl.

Auf den FireTV Stick lassen sich teilweise VPN Dienste einrichten, Smartphones und moderne Betriebssysteme können das, entweder out-of-the-box oder per Software auch. Gerade am Rechner finde ich es praktisch, wenn man den VPN Dienst an- und ausknipsen kann. Ich würde nicht einem anbieter, mit Servern irgendwo in Schweden & Co. unbedingt 100% vertrauen und sowas wie Online-Banking & E-Mail drüber aufrufen.

Ich habe damals mal Private Internet Access benutzt & die haben, neben Desktop & Smartphone App wohl auch eine Lösung für den FireStick.
Vor einigen Jahren war der Anbieter noch empfehlenswert, wie es aktuell aussieht weiss ich nicht
https://www.privateinternetaccess.c...nstall-the-pia-vpn-app-on-an-amazon-firestick

also wichtig wäre es mir halt dass jedes Gerät im Bedarfsfall dieses VPN nutzen klann. Ohne dass ich für jedes Gerät einzeln aufwand traiben muss. Heutzutage kommen in so kurzen abständen Geräte neu hinzu oder Einsatzzwecke ändern sich dass mich der Aufwand jedesmal das einzelne Gerät anfassen zu müssen doch eher abschreckt. Daher fände ich die Vorschlaghammer methode durchaus interessant.
Es muss eben nur auch die Möglichkeit geben Geräte im Bedarfsfall davon ohne großen aufwand ausnehmen zu können.

Aktuell teste ich Tunnel Bear VPN in der kostenlosen Version, die machen mir schon einen ganz vernünftigen und sympathischen Eindruck.


brainDotExe schrieb:
Über welche Bandbreite reden wir denn eigentlich, welche getunnelt werden soll?
60/10
Ergänzung ()

um das ganze jetzt nochmal klar zu kriegen:

ICh würde mir ein Gerät xy (ob nun Pi oder dedizierten Router mit benötigter PRotokollunterstützung) nehmen und diesen zum DHCP machen der dann sich selbst als gateway verteilt. und an diesem Gerät würde ich dann als Gateway meine Fritzbox angeben die wiederum direkt am DSL hängt? So in etwa?
 
musst du nicht als DHCP aufsetzen.
Du kannst der Fritzbox auch sagen, gib per DHCP als gateway den raspi raus.
Oder du lässt es halt ganz, und trägst bei jedem Gerät manuell das raspi gateway ein, wenn du VPN haben willst.
Bedenke aber, dass die Netzwerk Buchse vom Raspi per USB angebunden ist. Ich bekomme über meinen raspi2 etwa 50 mbit durchs Netzwerk, ohne VPN, nur lesen/schreiben auf SD Karte
 
Für 60 MBit/s ist der Pi vermutlich zu schwach.
Wie gesagt, ich würde ein Gerät mit Hardwarebeschleunigung nehmen. Der hEX schafft beispielsweise bis zu 470Mbit/s.

Natürlich ist es auch möglich einzelne Geräte nicht über den Tunnel zu routen.
 
Gandalf2210 schrieb:
musst du nicht als DHCP aufsetzen.
Du kannst der Fritzbox auch sagen, gib per DHCP als gateway den raspi raus.
Oder du lässt es halt ganz, und trägst bei jedem Gerät manuell das raspi gateway ein, wenn du VPN haben willst.
Bedenke aber, dass die Netzwerk Buchse vom Raspi per USB angebunden ist. Ich bekomme über meinen raspi2 etwa 50 mbit durchs Netzwerk.
danke dir. richtig. Gar nicht daran gedacht das direkt in der Firtzbox zu ändern.
MAche mit dem Raspi Plex Server. Denke wenn der die ganze zeit VPN routed ist mit Plex auch schnell ende. Nehme dann einen extra Router.
brainDotExe schrieb:
Für 60 MBit/s ist der Pi vermutlich zu schwach.
Wie gesagt, ich würde ein Gerät mit Hardwarebeschleunigung nehmen. Der hEX schafft beispielsweise bis zu 470Mbit/s.

Natürlich ist es auch möglich einzelne Geräte nicht über den Tunnel zu routen.
das hört isch gut an. so wie du das sagst ist es über die Config Seite des Routers möglich das für geräte an und aus zu knipsen?
Hast du gute Gründe für die Empfehlung hEX? Er gefällt mir ja schonmal besser als die ganzen Transformers Router die zb hier empfohlen werden:
https://www.techradar.com/news/best-vpn-routers

macht mich nur stutzig warum er so günstig ist?
Ergänzung ()

Arbeitskollege hat mir diesen Tipp gegeben:
https://www.shellfire.de/box/

was ist davon zu halten? Das scheint mit deren eigenem VPN Service gekoppelt zu sein? Aber ansonten ist das doch genau das was ich suche, bzw nachbauen will?
Nur die HArdware und VPN Anbiter nach Wahl wäre mir natürlich lieber.
 
Zuletzt bearbeitet:
Wieso willst du es komplizierter als nötig machen? Nutze einfach die VPN-Software vom Provider oder eine von dir ausgesuchte Software. Klick an / Klick aus, fertig!
 
@.mojo Ich arbeite seit 5 Jahren mit MikroTiks. Von daher bin ich da ein bisschen voreingenommen.
Aber Preis/Leistung ist bei denen top.
Es ist halt kein Klicki-Bunti-Webinterface mit Wizard, man muss alles manuell machen und sollte auch ein gewisses Netzwerktechnik Verständnis haben.
 
  • Gefällt mir
Reaktionen: .mojo
moment. du willst mir sagen, das gerät hat ein eigenes Tool zu verwaltung? Das ist ja noch viel besser!

also perfekt!
Den werde ich auf jedenfall mir näher ansehen und vermutlich auch nehmen dann. Vielen Dank für diesen Tipp. Der Hersteller war mir völlig unbekannt.

Würde aber vermutlich dennoch zum S greifen wegen den Gigabit Ports.
Kann nicht schaden.
 
Zurück
Oben