Fireplace
Mobile Footer Layer

VPN Router hinter FritzBox

Totti1001

Lieutenant
Registriert
Sep. 2008
Beiträge
580
Servus,

um eins gleich vorweg zu nehmen: Netzwerk und alles was damit zusammenhängt, ist ein Buch mit 7 Siegeln für mich und daher bringt es mir leider nicht allzuviel, wenn mit irgenwelchen Fachbegriffen um sich geworfen wird . Standard Einrichtung ja aber dann bin ich eher ein Copy&Paste Nutzer.
Ausgangszustand:
Fritzbox mit den Standard Einstellungen, also192.168.178.x, dahinter ein einfacher Switch, der meine Endgeräte versorgt.

Ziel:
Ich möchte jetzt die Fritz nur noch als Inet Zugang und fürs Telefon nutzen. Hab mir jetzt einen VPN Router (Cudy R700) gekauft.
Dieser soll jetzt die IP Verteilung übernehmen und zwar im gleichen Bereich, wie ihn jetzt die Fritz hat weil ich div. Geräte mit fester IP im Fritz Bereich hab, die ich nicht alle umstellen möchte.
Der Cudy hat standardmässig 192.168.10.x.
Meine bisher gescheiterte Vorstellung:
Der Fritz eine neuen IP Bereich verpassen , den vom Cudy zb., also 192.168.10.x und dem Cudy der Bereich der Fritz, also 192.168.178.x, so das alle Geräte immer noch die gleichen Ip´s haben.
Die Fritz kommt dann von einem LAN Port an den WAN Port des Cudy, richtig? Dann vom LAN Port des Cudy an meinen Switch.

Die Fritzbox hab ich schon mal auf 192.168.10.x umgestellt und DHCP deaktiviert. Den Cudy dann auf 192.168.178.x umgestellt (mit DHCP). Dem Cudy WAN Port eine feste IP zugeteilt, 192.168.178.11
Und dann verliessen sie ihn...
In der Fritz muss ich doch eine statische Route einrichten aber ich komm da einfach nicht mit klar, was ich da eintragen muss.

Wäre super wenn ihr mir anhand eines einfachen Beispiel mitteilen könntet, was ich in der Fritz eintragen muss.

Danke!

Totti
 
Totti1001 schrieb:
Dem Cudy WAN Port eine feste IP zugeteilt, 192.168.178.11
Wenn ich dein Setup richtig verstehe, braucht der WAN-Port der Cudy eine IP aus dem 192.168.10.0/24 Netz.
Totti1001 schrieb:
In der Fritz muss ich doch eine statische Route einrichten aber ich komm da einfach nicht mit klar, was ich da eintragen muss.
Im Grunde baust du eine Router-Kaskade, da musst du eigentlich erstmal keine Route händisch eintragen
 
OK, und wie teile ich der Fritzbox mit, dass er alles an den Cudy weiterleiten soll? Dann müsste dann die statische Route sein, oder ?
Also dem wanport des Cudy eine statische IP aus dem Fritz Netz geben? Standardgateway ist dann die IP der Fritz (192.168.10.1) oder des Cudy (192.168.178.1)?
Und das reicht ?
 
Zuletzt bearbeitet:
Die statische Route bracht du nur, wenn du von außen zugreifen willst (also z.B. ein Server bei dir daheim betreibst). Ansonten regeln Dinge wie (stateful) NAT, dass die Boxen wissen, wohin mit den Paketen.
Totti1001 schrieb:
Also dem wanport des Cudy eine statische IP aus dem Fritz Netz geben? Standardgateway ist dann die IP der Fritz (192.168.10.1) oder des Cudy (192.168.178.1)?
der WAN-Port des Cudy bekommt die FB als Standardgateway.
 
Von aussen zugreifen möchte ich aber. Mach ich jetzt mit Wireguard in der Fritz. Das soll hinterher genauso funktionieren , nur das der Cudy dann das Wireguard machen soll .

Statefull NAT , aha 😉🙈
 
Das sind ja schon wieder alles neue Begriffe .... Und wieso Portfreigaben ? Wieso brauche ich jetzt Portfreigaben ?Und exposed host? Wovon ja immer abgeraten wird .
Verstehe nicht , warum man nicht einfach von der Fritz zum Cudy durchreichen kann.
 
Wieso nutzt du nicht einfach Wireguard in der Fritz!Box? Wozu ein zusätzliche VPN Router?
 
Weil ich auf der Fritz keinen VPN Anbieter nutzen kann, weil dann das Telefon nicht mehr funktioniert.
 
Zurück
Oben