VPN Privatgebrauch

Clubby

Cadet 4th Year
Registriert
März 2007
Beiträge
84
Hallo zusammen,

würde mir gerne nen kostengünstigen Router (~50€) kaufen, der stabil eine VPN Verbindung aufrecht halten kann.
Router benötigt kein Modem, dieser wird hinter einem Kabel Deutschland Modem genutzt.
Hatte schon den Router TP-Link TL-WDR4300 in´s Auge gefasst, dann aber im Internet recherchiert, dass die WLAN Reichweite extrem schlecht sein soll... Wichtig wäre mir noch ein integrierter gigabit switch, wenn möglich mind. 4fach

Hat hier schon jmd. Erfahrung sammeln können in der Preisklasse?


Gruß
Clubby
 
Zuletzt bearbeitet:
VPN und VPN, was willst du denn damit machen? Soll das eine VPN-Verbindung nach außen sein (zB Cyberghost) oder ein VPN-Server für den Zugriff von außen? Was soll mit dem VPN Tunnel gemacht werden? Stabilität ist nicht unbedingt das Problem, sondern der Datendurchsatz. VPN geht Hand in Hand mit Verschlüsselung und das kann schwache Router schon mal an die Belastungsgrenze bringen..
 
danke für eure antworten.
vpn soll zum einen für eine deutsche ip im ausland genutzt werden und um mich von außen in mein privates netzwerk einwählen zu können um geräte wie z..b. sat-receiver zu bedienen (fim aufnahme programmieren usw...)
wie ist denn die konfiguration vom MikroTik RouterBOARD RB951G-2HnD ?
web-if oder muss man da mit´m putty ran? da ich im netz was von schwieriger konfiguration gelesen hab (bewertung bei geizhals)
https://geizhals.at/de/?sr=1093206,-1

Danke

Gruß
clubby
 
OK, also soll der Router als VPN-Server dienen. Das kann grundsätzlich so ziemlich jeder Router, der eine alternative Firmware (OpenWRT, DD-WRT) verkraftet. Die Originalfirmware bietet das in der Regel nicht - von Fritzboxxen, die deinen finanziellen Rahmen sprengen, mal abgesehen. Die Geschwindigkeit des VPN-Tunnels wird je nach Internetanbindung so oder so begrenzt. Wenn du zB von außen Daten vom NAS daheim runterladen willst, geht das auf den heimischen Upload, der tendenziell eher niedrig ist.

TP-Link ist schon ein gutes Stichwort. Die haben mehrere Geräte im Angebot, die in Frage kämen. Ich selbst hab nen 1043nd (v1), der zwar VPN-mässig keine Rakete ist, mein 5 Mbit Upload lässt aber eh nicht viel zu. Allerdings nutze ich so oder so meinen Ubuntu-Server als VPN. Der 1043er v2 wäre also eine Option (stärkere CPU als v1 soweit ich weiß).

Stichwort Kabel Deutschland: Hast du IPv6 bzw. DS-Lite? Dann wirst du nämlich Probleme mit der Portweiterleitung bekommen, weil du effektiv keine IPv4 mehr hast bzw. sie mit anderen KD-Kunden teilst.
 
Raijin schrieb:
OK, also soll der Router als VPN-Server dienen. Das kann grundsätzlich so ziemlich jeder Router, der eine alternative Firmware (OpenWRT, DD-WRT) verkraftet. Die Originalfirmware bietet das in der Regel nicht - von Fritzboxxen, die deinen finanziellen Rahmen sprengen, mal abgesehen. Die Geschwindigkeit des VPN-Tunnels wird je nach Internetanbindung so oder so begrenzt. Wenn du zB von außen Daten vom NAS daheim runterladen willst, geht das auf den heimischen Upload, der tendenziell eher niedrig ist.

TP-Link ist schon ein gutes Stichwort. Die haben mehrere Geräte im Angebot, die in Frage kämen. Ich selbst hab nen 1043nd (v1), der zwar VPN-mässig keine Rakete ist, mein 5 Mbit Upload lässt aber eh nicht viel zu. Allerdings nutze ich so oder so meinen Ubuntu-Server als VPN. Der 1043er v2 wäre also eine Option (stärkere CPU als v1 soweit ich weiß).

Stichwort Kabel Deutschland: Hast du IPv6 bzw. DS-Lite? Dann wirst du nämlich Probleme mit der Portweiterleitung bekommen, weil du effektiv keine IPv4 mehr hast bzw. sie mit anderen KD-Kunden teilst.


hab mir bei KD die 100er leitung aktivieren lassen und will das eben nun testen, also stehen 6mbit zur verfügung.
was mir halbwegs wichtig wäre ist ein vernünftiger ping (<100ms)
zu den tp-link routern, hier habe ich gelesen dass die V2 keine openwrt oder dd-wrt unterstützt, somit sollten die flach fallen und auch der schlechte wlan empfang ist nicht ein positives kaufkriterium, hmm, schwierig...

hast du denn erfahrungen mit dem Router
MikroTik RouterBOARD RB951G-2HnD
sammeln können?

Danke

Gruß
Clubby
Ergänzung ()

Raijin schrieb:
Stichwort Kabel Deutschland: Hast du IPv6 bzw. DS-Lite? Dann wirst du nämlich Probleme mit der Portweiterleitung bekommen, weil du effektiv keine IPv4 mehr hast bzw. sie mit anderen KD-Kunden teilst.

ach ja, zu KD nochmal, da bin ich noch nicht so firm diesbezüglich... wie kann ich denn das feststellen... denn ich habe definitiv eine ipv4 adresse.
ähm bevor ich da jetzt was falsch verstehe... ich will eig. kein port forwarding nutzen, sondern mich in´s vpn netz einloggen und dann so verfahren als wäre ich @home im netzwerk.

gruß
clubby
 
Clubby schrieb:
wie ist denn die konfiguration vom MikroTik RouterBOARD RB951G-2HnD ?

Winbox is a small program that allows users to

control and monitor Mikrotik RouterOS using a fast
and simple graphical user interface.


total easy

schau dir mal am besten alle konfigurationsmöglichkeiten an und keine sorge dafür gibt es auch Graphisches interface: http://wiki.mikrotik.com/wiki/Tunnels
 
Zuletzt bearbeitet:
Hi darf ich einwerfen wenn man denn KD Router in den Bridge Modus schaltet bekommt man Automatisch ein IP4 Adresse

Und so wie ich den TE verstehen ist das so bei ihm.


Cuuuu
 
http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd

Der TL-WR1043ND v2 scheint unter OpenWRT zu laufen, ist aber auch nur ein Beispiel gewesen.

Schlechtes WLAN ist immer so eine Sache. Ich würde mich nicht zu sehr auf Nutzerkommentare stützen, weil viele Leute bei WLAN viele Fehler machen. Oftmals aus falschen Erwartugen/Hoffnungen und aus Mangel an technischem Verständnis. Gerne gesehen: Leute, die nen "starken" WLAN-Router suchen, 4 Zimmer und 4 Wände weiter aber nur mit einem Nano-WLAN-Stick mit maximalem Speed vom NAS Daten ziehen wollen...... Alle Router müssen sich an die gesetzlichen Grenzwerte für Sendeleistung halten (100 mW @ 2,4 GHz soweit ich weiß). Mehr und/oder bessere Antennen können dies natürlich positiv beeinflussen. Mit deinem Budget bist du natürlich auch grob nur im Mittelfeld. Wunder wirst du da kaum erwarten können wobei sich die Unterschiede meines Erachtens nach auch aus oben genannten Gründen in Grenzen halten.

zu KD: Ich bin keineswegs Experte für Kabel-Internet, lese hier aber sehr viel darüber. Demnach hat man als Privatkunde keine Möglichkeit (mehr), eine eigene(!) IPv4 zu bekommen. Dies ist wohl ausschließlich den Business-Tarifen vorbehalten. Portweiterleitung hin oder her, wenn dem so ist, dann ist man über die IPv4 nicht direkt erreichbar, weil hinter der IP physikalisch ein Gateway von KD steckt, dass wiederum mit NAT die Kunden dahinter versorgt. Zu diesem Gateway hat man keinen Zugang und kann somit nicht via IPv4 auf den eigenen Router bzw. Geräte dahinter zugreifen. IPv6 ist meines Wissens nach etwas anderes, aber das habe ich selbst noch nicht genutzt.

Gerne lasse ich mich eines besseren belehren. Nähere Infos dazu bitte von Kabelkunden mit entsprechender Erfahrung ;)
 
Zuletzt bearbeitet:
Sh!nZ0n schrieb:
Hi darf ich einwerfen wenn man denn KD Router in den Bridge Modus schaltet bekommt man Automatisch ein IP4 Adresse

Und so wie ich den TE verstehen ist das so bei ihm.


Cuuuu

ja, genau so ist die Konstellation bei mir, somit sollte ich kein problem diesbezüglich haben, oder?
Ergänzung ()

Keks2me schrieb:
Winbox is a small program that allows users to

control and monitor Mikrotik RouterOS using a fast
and simple graphical user interface.


total easy

schau dir mal am besten alle konfigurationsmöglichkeiten an und keine sorge dafür gibt es auch Graphisches interface: http://wiki.mikrotik.com/wiki/Tunnels

also des is schon echt krass wie des abgeht... glaub den werd ich einfach mal zum testen ordern...
DynDNS wollte ich auch noch konfigurieren, aber das sollte damit ja dann kein problem sein :-)
Ergänzung ()

Raijin schrieb:
http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd

Der TL-WR1043ND v2 scheint unter OpenWRT zu laufen, ist aber auch nur ein Beispiel gewesen.

Schlechtes WLAN ist immer so eine Sache. Ich würde mich nicht zu sehr auf Nutzerkommentare stützen, weil viele Leute bei WLAN viele Fehler machen. Oftmals aus falschen Erwartugen/Hoffnungen und aus Mangel an technischem Verständnis. Gerne gesehen: Leute, die nen "starken" WLAN-Router suchen, 4 Zimmer und 4 Wände weiter aber nur mit einem Nano-WLAN-Stick mit maximalem Speed vom NAS Daten ziehen wollen...... Alle Router müssen sich an die gesetzlichen Grenzwerte für Sendeleistung halten (100 mW @ 2,4 GHz soweit ich weiß). Mehr und/oder bessere Antennen können dies natürlich positiv beeinflussen. Mit deinem Budget bist du natürlich auch grob nur im Mittelfeld. Wunder wirst du da kaum erwarten können wobei sich die Unterschiede meines Erachtens nach auch aus oben genannten Gründen in Grenzen halten.

zu KD: Ich bin keineswegs Experte für Kabel-Internet, lese hier aber sehr viel darüber. Demnach hat man als Privatkunde keine Möglichkeit (mehr), eine eigene(!) IPv4 zu bekommen. Dies ist wohl ausschließlich den Business-Tarifen vorbehalten. Portweiterleitung hin oder her, wenn dem so ist, dann ist man über die IPv4 nicht direkt erreichbar, weil hinter der IP physikalisch ein Gateway von KD steckt, dass wiederum mit NAT die Kunden dahinter versorgt. Zu diesem Gateway hat man keinen Zugang und kann somit nicht via IPv4 auf den eigenen Router bzw. Geräte dahinter zugreifen. IPv6 ist meines Wissens nach etwas anderes, aber das habe ich selbst noch nicht genutzt.

Gerne lasse ich mich eines besseren belehren. Nähere Infos dazu bitte von Kabelkunden mit entsprechender Erfahrung ;)

ja da gebe ich dir recht bzgl aussagen von anderen usern, keine Frage, nur wenn davon ca 10 -15 solche bewertungen drinnen sind, dann ist das schon etwas seltsam, auch wenn der router 4 sterne oder mehr hat.

wg kabel deutschland, habe mir mit meinem aktuellen dlink Router ein dyndns eingerichtet und seither ist die adresse pingbar, denke mal dass dies ein indiz dazu sein könnte dass ich doch noch eine eigene ipv4 adresse habe, oder?
kann ich das i-wie prüfen welches protokoll ich benutze?

danke

Gruß
Clubby
 
Ne, der Ping sagt gar nix. Bei der fraglichen Konstellation ist es ja prinzipiell so, dass du dir die IP mit anderen Kunden teilst. Das was du da pingst kann also genauso das Gateway beim Provider sein bei dem deine Internetanbindung endet - und die der anderen Kunden. Wie man das rausbekommt wüsste ich jetzt nicht, außer dem Anruf beim Provider. Aber wie gesagt, da bin ich der falsche Ansprechpartner und ich will auch nix falsches schreiben.
 
Raijin schrieb:
Ne, der Ping sagt gar nix. Bei der fraglichen Konstellation ist es ja prinzipiell so, dass du dir die IP mit anderen Kunden teilst. Das was du da pingst kann also genauso das Gateway beim Provider sein bei dem deine Internetanbindung endet - und die der anderen Kunden. Wie man das rausbekommt wüsste ich jetzt nicht, außer dem Anruf beim Provider. Aber wie gesagt, da bin ich der falsche Ansprechpartner und ich will auch nix falsches schreiben.

ok, aber eine VPN Verbindung mit dem Router sollte aber schon funktionieren, oder?
 
Eben nicht. Guckst du auf ping.eu oder ähnlichen Seiten, wird dir zB die IP 1.2.3.4 angezeigt. Das ist zwar deine WAN-IP, aber, das ist nur die IP des Gateways beim Provider, also ein Server in einem Rechenzentrum des Providers, NICHT dein Router. Da du auf diesen Server keinen Zugriff hast, kannst du auch nicht direkt auf deinen Router von außen zugreifen, kein Ping, kein VPN, kein gar nix.

Wenn ich als DSL-Kunde dasselbe mache, ping.eu, IP gucken, dann ist das die IP, die tatsächlich an meinem Router anliegt, also bei mir zu Hause. Pingt man meine WAN-IP, kommt man tatsächlich bei mir, in der Nähe von Hamburg an meinem Router an, Portweiterleitungen und VPN sind nur eine Frage meiner Konfiguration, meine IP, meine Portweiterleitung, mein VPN.

Aber wie gesagt, ob und wie man das als Kabelkunde umgehen kann, zB wie von Sh!nZ0n beschrieben, kann ich nicht sagen. Dazu kann er aber hoffentlich näheres schreiben, ich kann das nicht beurteilen.
 
Zurück
Oben