Router - VPN Verbindung lokal testen

dass

Ensign
Registriert
Apr. 2014
Beiträge
139
Hallo

Ich wollte mal die Einstellungen eines VPN Site-To-Site von meiner Router testen. Ich wollte daher einen zweiten exemplar kaufen. Wie kann ich aber eine VPN Verbindung lokal testen, d.h mit nur 1 Internetverbindung.

Brauch ich dafür ein drittes Router?

Danke
 
Du kannst das ganze auch mit 2 Routern im LAN testen. Einen Internetanschluss brauchst du für eine VPN Site-to-Site Verbindung nicht zwingend. Die beiden Router sollten dann aber unterschiedliche IP-Kreise haben.

Was für Router willst du benutzen?
 
S-Bock schrieb:
Was für Router willst du benutzen?
Das ist die entscheidende Frage. 08/15 Consumer-Router sind oftmals sehr stark auf einen Zweck zugeschnitten. Sie lassen sich nicht zwangsläufig auch als reine LAN-Router nebst VPN nutzen. Evtl. ist zB intern das VPN auf die Modemverbindung beschränkt und dann funktioniert das mit LAN-only nicht ;)

Mit VPN im Router habe ich das zwar noch nicht ausprobiert, aber VoIP ist ein gutes Beispiel. Fritzboxxen können den internen VoIP-Client auch über LAN - also ohne Modem, etc. - eine Verbindung zum VoIP-Server herstellen und so irgendwo im heimischen Netzwerk als zusätzliches VoIP-Gateway eingesetzt werden. Bei Speedports wiederum ist die VoIP-Verbindung explizit an die Internetverbindung gekoppelt, nix LAN, Modem-only!
 
S-Bock schrieb:
Du kannst das ganze auch mit 2 Routern im LAN testen. Einen Internetanschluss brauchst du für eine VPN Site-to-Site Verbindung nicht zwingend. Die beiden Router sollten dann aber unterschiedliche IP-Kreise haben.

Was für Router willst du benutzen?

Ubiquiti ER-X-SFP

Also ich habe schon eine VPN Verbindung zum laufen mit einen entfernten ER-X. Ich möchte aber nicht mit den Einstellungen dieser Verbindung herumspielen. Daher wollte ich mit einen neuen ER-X lokal mit den Einstellungen hantieren, es fehlen mir aber einige Grundwissen.


Ok d.h ich muss beide Router mittels WAN-Ports miteinander verbinden und unterschiedliche Adressbereich geben.
Ich werde das mal testen.

Danke
 
Zuletzt bearbeitet:
Naja, "WAN"-Ports hat ein ER ja sogesehen nicht, sind alles LAN-Ports, die aber durchaus als WAN fungieren können. Ein Test ist damit aber problemlos möglich. Einfach die "WAN-Ports" miteinander verbinden - am besten feste IPs einstellen wie zB 10.11.12.1 bzw. .2 - und dann die VPN-Verbindung nach Anleitung einrichten. Ziel des VPNs ist dann die entsprechende LAN-IP der Gegenstelle (zB 10.11.12.1).

Um Konflikte zu vermeiden sollten die privaten LANs hinter den ERs unterschiedlich sein. Sei kreativ, die 08/15 Subnetze haben in Verbindung mit VPNs nichts zu suchen. Heißt: 192.168.0.0/24 + 192.168.1.0/24 + 192.168.2.0/24 + 192.168.178.0/24 + 192.168.178.0/24 sollten gemieden werden wie die Pest.

10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255

Da kann man sich austoben. Ich lehne meine Subnetze gerne an Geburtstage an, wenn möglich, weil ich mir das gut merken kann. 172.23.4.0/24 könnte zB der 23.4. sein ;)
 
Zurück
Oben