TP-Link-Router absichern

LRE

Newbie
Registriert
Mai 2025
Beiträge
6
Hallo,

ich benötige für ein Projekt einen Multi-WAN-Router, der sowohl von Extern mehrere WAN eingespeist bekommt als auch Mobilfunk unterstützt.

Hier wurde zunächst ein TP-Link ER-605 verwendet; an diesem hingen eine Fritz!Box 6850 LTE und Starlink. Ggf. soll von einem externen Netzwerk ebenfalls per LAN oder auch Glasfaser eingespeist werden.

Doof nur:
Sobald die Fritte eingesteckt war brach die Datenrate extrem ein; mutmaßlich weil die Fritte "alles an sich gerissen" hat (DHCP, NAT usw).

Als Lösung habe ich nun einen TP-Link ER706W-4G Router beschafft an welchem Starlink angeschlossen werden soll. Dieser hat auch einen Glasfaseranschluss, was von Vorteil ist.

Nun die Frage(n);
1. Woran scheiterte es beim ersten Versuch mit dem ER-605 und der 6850?

2. Wie kann ich den ER706W absichern? TP-Link ist ja nicht sehr für Nachhaltigkeit und Sicherheit bekannt. Kann man das Netzwerk noch absichern?
(zB WAN des ER-706 auf eine Fritte schalten wie 7690, Raspi4-Projekt oä).

Vielen Dank!

Beste Grüße
 
Was du brauchst ist kein Router sondern eine Firewall
da kann man Prioritäten zur Nutzung der WAN Verbindungen angeben
 
  • Gefällt mir
Reaktionen: HtOW und drago1401
TP-Link ist ziemlich lala.
Versuch dich doch mal mit openwrt. Dort bekommst du mehr Einstellmöglichkeiten oder bau dir was mit pfsense/opnsense.
 
  • Gefällt mir
Reaktionen: elo22
pfSense / OPNSense ist der richtige Weg. Alternativ IPFire, wenn man lieber ein Linux haben möchte.

OpenWrt kann man auch benutzen. Bietet aber bei weitem nicht so viele Möglichkeiten.

Entsprechende Hardware mit genug LAN-Ports und ggfs. SFP+ gibts bei Aliexpress für kleines Geld.
 
CoMo schrieb:
Entsprechende Hardware mit genug LAN-Ports und ggfs. SFP+ gibts bei Aliexpress für kleines Geld.
Zur Not auch bei Amazon (Biespiel) für ein paar Euro mehr.
 
LRE schrieb:
Woran scheiterte es beim ersten Versuch mit dem ER-605 und der 6850?
Warum genau fragst Du, ist der neue LTE-Router zu langsam, bietet zu wenig Einstellmöglichkeiten (Sendemast-Auswahl, …)? Wäre nämlich einiges an Arbeit, um das mit uns zusammen zu analysieren, also ob Du im ER605 auch einen zweiten WAN eingerichtet hattest, ob Du die Priorität richtig eingestellt hattest und so weiter. Im Foren-Archiv findest Du einen Lese-Artikel zum Vorgänger …
LRE schrieb:
mehrere WAN […] als auch Mobilfunk unterstützt
Was genau möchtest Du überhaupt erreichen, also Mobilfunk als Fallback, wenn Starlink ausfallen sollte?
 
Vielen Dank für Eure Rückmeldungen!

Zunächst:
pfSense / OPNSense / OpenWrt oder anderes selbst gebautes kommt nicht in Betracht - ich bin kein IT-ler, ich will auch keiner werden, wir brauchen eine Lösung die funktioniert. Sprich: von der Stange.

@derChemnitzer
Eine Firewall würde zumindest das Sicherheitsproblem von TP-Link auf Dauer lösen, wenn auch die LAG damit nicht erreicht wird.
Gibt es die Möglichkeit, eine Firewall (zB mit dem Raspi) zu realisieren?

@norKoeri
Zu 1.:
Wie geschrieben lag es nicht an den Einstellmöglichkeiten, der Geschwindigkeit oder ähnliches. Mit Starlink war alles in Ordnung.
Aber:
Sobald man die Fritte in den TP-Link eingesteckt hat brach die Datenrate auf 20mbit (tlw. sogar 1-2mbit) zusammen. So als ob Fritte, Starlink und TP-Link kollidieren.
Beide WAN waren eingeschaltet, Load Balancen war aktiv. Fritte auch mehrfach zurückgesetzt. Bridge-Modus geht mit dem Modell nicht.

Zu 2.:
Ich möchte eine LAG von LTE und Starlink erreichen, aber damit auch ein Fallback falls Starlink aus welchem Grund auch immer unterbrochen wird (zB Update oä).
 
LRE schrieb:
Zu 2.:
Ich möchte eine LAG von LTE und Starlink erreichen, aber damit auch ein Fallback falls Starlink aus welchem Grund auch immer unterbrochen wird (zB Update oä).
Ob LAG dafür der richtige Begriff ist, wage ich noch zu bezweifeln - eher load balancing. Aber wenn man "Fritte" sagt, dann ist das auch wurscht ...
 
@derchris Zumindest kumulierende Datenraten, wobei mit Wegfall eines WAN ein Einbruch der Datenrate zu verzeichnen ist aber man immer noch arbeiten kann...
 
Kumulieren der Datenrate aus zwei unterschiedlichen Medien ist sowieso nur möglich wenn beide Provider dies explizit anbieten. Du kannst mit lte und/satellit/dsl nur load balancing(Auslastung beider Medien steuern) oder failover (wenn ein Medium streikt wird automatisch das andere benutzt) machen. Aber aus zwei „Internet mit 50mb und 200mb“ gibt es kein „total 250mb“ sondern nur einmal 50mb und einmal 200mb
 
  • Gefällt mir
Reaktionen: LRE
Vielen Dank @chrigu !
Ich habe beim ER605 Starlink als primäre Quelle angegeben und die Fritte als Failover, dennoch brach die Datenrate ein.

Bin gespannt, ob es bei dem neuen Router anders wird.

Bleibt noch die Frage, wie man ein Netzwerk mit einem Router der eine alte Firmware hat (da TP-Link da doch etwas eigen ist) dennoch abgesichert bekommt
 
LRE schrieb:
Bleibt noch die Frage, wie man ein Netzwerk mit einem Router der eine alte Firmware hat (da TP-Link da doch etwas eigen ist) dennoch abgesichert bekommt
Handbuch lesen und konfigurieren. Ist das Gerät von Haus aus unsicher, austauschen.

CU
redjack
 
  • Gefällt mir
Reaktionen: elo22
@redjack1000

von Haus aus unsicher - keine Ahnung.
Die Antwort hilft nicht wirklich weiter.

Zumal bezahlbare Multi-WAN-Router mit LTE oder 5G nicht gerade häufig anzutreffen sind.
 
Lieber @redjack1000
deine konfliktorientierten Aussagen sind nicht zielführend, daher ist die Diskussion mit dir meinerseits an dieser Stelle beendet.
Vielen Dank!
 
Zurück
Oben