Mini PC (Intel NUC) als VPN Client Router einrichten

skylight2019

Newbie
Registriert
Feb. 2019
Beiträge
7
Hallo!

Ich würde gerne den Internetverkehr einiger meiner Geräte über einen VPN Anbieter schicken. Bisher habe ich um dies umzusetzen einen ASUS Router mit VPN Client Funktion getestet. Ich habe die interne WRT VPN Client Funktion eingerichtet und dann die gewünschten Geräte mit dem Router verbunden.

Leider habe ich trotz unterschiedlicher Protokolle (OpenVPN, IpSec, PPTP) nie mehr als 9-10 MBit/s bis max. 20MBit/sec. an Geschwindigkeit bekommen. Dies ist mir leider zu wenig. Offensichtlich ist die CPU des Routers für mehr zu schwach.

Mit dem normalen PC erreiche ich über das OpenVPN Protokoll z.B. schon locker 80MBit/sec...

Ich habe hier nun noch einen IntelNUC stehen der vermutlich mehr Rechenpower als die Router hat. Daher frage ich mich ob es möglich ist diesen irgendwie als "VPN Client Router" einzurichten? Wenn möglich sollten Sich die Clients per LAN und / oder WLAN mit dem NUC verbinden können (besser wäre vermutlich LAN).

Ist dies möglich? Wie sollte ich vorgehen? Brauche ich spezielle Software, Switche o.ä.?

Gibt es ansonsten Alternativlösungen wenn der NUC nicht geeignet ist?

Ich hoffe Ihr könnt mir helfen. Danke im Voraus.
 
Zuletzt bearbeitet:
wenn du den NUC mit Debian betreiben würdest, dann funktioniert das alles mit Bordmittlen. Du musst es nur so konfigurieren. Ohne nähere linuxkentnisse wird das schwer. Ne Distro, die das out of the box macht ist mir nicht bekannt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: chrga
@chrga : so siehts dann auf meinem Hyper-V aus:

1550682807964.png
 
d2boxSteve schrieb:
Es gibt OpenWRT für x86 Plattform, damit machst du aus den NUC einen potenten Router.
Ergänzung ()

Es gäbe auch noch pfSense als Firewall-Distri, die hat auch OpenVPN drin.
Ergänzung ()

Hier OpenWRT: https://downloads.openwrt.org/releases/18.06.2/targets/x86/generic/
und pfSense: https://www.pfsense.org/download/
Ergänzung ()

@chrga : Distros? Naja: OpenWRT, pfSense, ipfire, .....

Danke für die Antworten das wäre ja super. Aktuell hab ich Win10 x64 aufm dem NUC. Gibt es irgendwo eine Anleitung zur Einrichtung? Der NUC hat ja nur einen LAN - wie löse ich das das ich andere Geräte per LAN mit dem VPN dann verbinden kann? Geht nicht oder? :-(
 
Prinzipiell geht das mit so ziemlich jedem Betriebssystem, auch mit Windows. Man benötigt dafür nicht zwangsläufig ein Router-OS. Allerdings ist es mit Linux tatsächlich einfacher, weil Microsofts Windows-Philosophie besagt, dass Windows ein Client- bzw. Server-OS und kein Router-OS ist und so eignet sich selbst Windows Server nur bedingt für Routing-Zwecke.

Wie dem auch sei, eigentlich gibt es nur einige Eckpunkte, die man für ein VPN-Gateway beachten muss:

  • Im Betriebssystem muss überhaupt erstmal Routing bzw. IP forwarding aktiviert werden
  • Nun muss der VPN-Client installiert und die Verbindung eingerichtet werden
  • Anschließend muss das Betriebssystem alles was durch den VPN-Tunnel geleitet wird maskieren
    • Windows
      • Bitte nach NAT und RRAS googlen, da NAT bei Windows nicht so simpel ist (s.o.)
    • Linux
      • iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o tun0 -j MASQUERADE
        (192.168.1.0/24 = Heimnetzwerk / tun0 = VPN-Interface)
  • Die Endgeräte, die über VPN online gehen sollen, bekommen die IP des VPN-Gateways als Standard-Gateway
 
Danke! Welches Programm soll ich dann für den VPN Client unter Windows installieren? ;-) Bzw. hast du eine Anleitung wie man den VPN-Client installiert?

DANKE!!! Ich probiere das dann mal
 
Privat nutze ich ausschließlich OpenVPN. Allerdings geht es mir auch primär darum, von außen auf mein Heimnetzwerk zuzugreifen und rücken andere Aspekte in den Vordergrund, der frei wählbare VPN-Port.

Wenn's nur darum geht von daheim zu einem VPN-Anbieter zu verbinden, dann richtet sich der VPN-Client nach dem VPN-Anbieter. Einige bieten sowohl OpenVPN als auch IPsec, andere nur eines davon. Um es einheitlich zu halten, bevorzuge ich aber auch da OpenVPN.
Prinzipiell kann es dir in diesem Szenario aber egal sein, weil du einfach den VPN-Client installierst, die Konfiguration vom Anbieter einspielst und dann auf den virtuellen Knopf für den Verbindungsaufbau klickst.
 
Raijin schrieb:
Privat nutze ich ausschließlich OpenVPN. Allerdings geht es mir auch primär darum, von außen auf mein Heimnetzwerk zuzugreifen und rücken andere Aspekte in den Vordergrund, der frei wählbare VPN-Port.

Wenn's nur darum geht von daheim zu einem VPN-Anbieter zu verbinden, dann richtet sich der VPN-Client nach dem VPN-Anbieter. Einige bieten sowohl OpenVPN als auch IPsec, andere nur eines davon. Um es einheitlich zu halten, bevorzuge ich aber auch da OpenVPN.
Prinzipiell kann es dir in diesem Szenario aber egal sein, weil du einfach den VPN-Client installierst, die Konfiguration vom Anbieter einspielst und dann auf den virtuellen Knopf für den Verbindungsaufbau klickst.


genau ich möchte damit meinen Smart-TV z.B. über den VPN schicken. Da man im Gerät selber das nicht kann dachte ich an die Lösung mit dem NUC. D.h. den NUC richte ich gemäß deiner Anleitung ein und dann gebe ich dem Smart-TV den Standard Gateway des VPN-Gateways?

Gibt es irgendwo eine Anleitung wie ich das RRAS einrichte? Bzw. wie ich das einstelle was durch den Tunnel läuft?

Sorry das ist alles für mich absolut neu 🙃
 
skylight2019 schrieb:
D.h. den NUC richte ich gemäß deiner Anleitung ein und dann gebe ich dem Smart-TV den Standard Gateway des VPN-Gateways?
Ja. Es gibt im www noch umfangreichere Anleitungen für sowas. Google einfach nach den klassischen Stichworten (die [Werte] sind natürlich Platzhalter)
Code:
VPN gateway [ipsec/openvpn] [betriebssystem]


Ich empfehle auf jeden Fall ein Linux-OS. Das ist zwar anfangs ungewohnt, aber Linux ist deutlich flexibler und damit besser für solche Zwecke geeignet als Windows. Für den Raspberry PI gibt es gefühlt Tausende Tutorials zu diesem Thema, alles Linux, aber alles auch auf einen NUC@Linux anwendbar.

skylight2019 schrieb:
Sorry das ist alles für mich absolut neu
Kein Problem, dafür ist das Forum da. :schluck:
 
Danke :-) Dann installier ich mir jetzt erstmal Linux neben Windows auf den Nuc ;) Ubuntu geht oder?
 
Zurück
Oben