VPN Router mit 2 WLAN Adaptern

Vielen Dank fĂŒr deinen Beitrag. 🙏
norKoeri schrieb:
Viele Modelle bekommst Du recht gĂŒnstig in eBay-Auktionen oder eBay-Kleinanzeigen.
TatsÀchlich befinden sich eine 7560 und 4040 in meinem Besitz.
FĂŒr meinen Anwendungsfall "Reiserouter" finde ich den Formfaktor aber deutlich zu groß. ;) Zumal ich fĂŒr stĂ€rkeres WLAN gerne externe Rundantennen hĂ€tte, Fritzbox hat ja seit Jahren nur noch interne.
norKoeri schrieb:
keine Hardware-Beschleunigung fĂŒr VPN, aber dĂŒrfte gĂŒnstiger sein, als lange einen OpenWrt kompatiblen USB-WLAN-Stick zu suchen.
Wie kriegt man raus, ob die Box Hardware-Beschleunigung hat?
Wegen besagter Antennen, Kompaktheit, gĂŒnstigen Preises und der OpenWRT-UnterstĂŒtzung dachte ich an einen ASUS RT-AC51U. Kannst du zu dem was sagen?
norKoeri schrieb:
Mit FRITZ!OS bist Du bei den VPN-Protokollen arg eingeschrĂ€nkt – ist Dein gewĂŒnschtes Protokoll dabei?
Eigentlich ging's mir erstmal nur um Sicherheit in offenen WLAN-Hotspots unterwegs. Da ist mir das Protokoll fast egal. IPSec oder OpenVPN genĂŒgen.
FĂŒr Wireguard fehlt mir derzeit ein kompatibler Server-Anbieter. Soll ja demnĂ€chst auf die Fritzbox kommen, dann wĂ€re das natĂŒrlich die erste Wahl.

Vorerst werde ich mich wohl damit begnĂŒgen, den Reiserouter nur als Repeater/Access Point einzusetzen und das VPN auf den einzelnen EndgerĂ€ten einzurichten. Bis das ganze Mal benutzerfreundlicher wird.
 
grĂŒnerbert schrieb:
ASUS RT-AC51U. Kannst du zu dem was sagen?
Leider nein. Vielleicht kommt noch wer vorbei. Mein Tipp wÀre die OpenWrt eigene Community 
 die helfen gerne bei der GerÀte-Auswahl. Ich bin nicht so der Fan von MediaTek 
 daher wÀre ich eh voreingenommen.
grĂŒnerbert schrieb:
Aha. Dann bist Du bei GL.iNet doch genau richtig. Zu teuer? Oder weißt Du nicht woher einen bekommen?
 
norKoeri schrieb:
Aha. Dann bist Du bei GL.iNet doch genau richtig. Zu teuer? Oder weißt Du nicht woher einen bekommen?
Bisher zu teuer, ja. DafĂŒr, dass man ihn nur 2-3x pro Jahr brĂ€uchte und er sonst rumlĂ€ge

GĂ€be es einen mit AC-WLAN, 2-3x Gigabit Ethernet und ordentlicher Software, könnte ich damit die 4040 ersetzen; dann dĂŒrfte er etwas mehr kosten.
Die Idee mit dem „selbstgebauten VPN“ fand ich spannend, funktioniert nur leider nicht; ob man (FRITZ!Box-)IPSec direkt im (OpenWRT-)Router einrichten kann, weiß ich gerade nicht. đŸ€”
 
Zuletzt bearbeitet: (Link dazu)
grĂŒnerbert schrieb:
GĂ€be es einen mit AC-WLAN, 2-3x Gigabit Ethernet [
]
Gibt es 
 (links auf „Wi-Fi 5“ und „Wi-Fi 6“ filtern, denn es unsinnigerweise ein Oder-Filter).

Dort schaust Du jedes Modell an und wĂ€hlst je nach gewĂŒnschtem Datendurchsatz aus. GL.iNet bekommst in Deutschland entweder ĂŒber Amazon oder Du wartest auf eine eBay-Auktion bzw. eBay-Kleinanzeige, wenn jemand Slate verkauft. Creta hat keine Gigabit Ports. Die beiden dĂŒrften die hĂ€ufigsten Modelle in Deutschland gewesen sein. Beryl ist etwas neuer (USB-C), aber daher gebraucht noch selten. Opal ist die gĂŒnstigere Variante mit Chinesen-WLAN-Chip (nichtmal mehr MediaTek aus Taiwan). Slate AX ist noch nicht erhĂ€ltlich.
grĂŒnerbert schrieb:
Die Idee mit dem „selbstgebauten VPN“ fand ich spannend, funktioniert nur leider nicht; ob man (FRITZ!Box-)IPSec direkt im (OpenWRT-)Router einrichten kann, weiß ich gerade nicht.
Die Frage(n) habe ich gerade nicht verstanden. Entweder kommt noch wer vorbei 
 oder schreibst noch mal ausfĂŒhrlicher, was Du jetzt (wieder) machen wolltest, und woran es genau gescheitert ist (Fehlermeldung?).
 
  • GefĂ€llt mir
Reaktionen: grĂŒnerbert
norKoeri schrieb:
Die Frage(n) habe ich gerade nicht verstanden. Entweder kommt noch wer vorbei 
 oder schreibst noch mal ausfĂŒhrlicher, was Du jetzt (wieder) machen wolltest, und woran es genau gescheitert ist (Fehlermeldung?).
Bezog sich auf diese Aussage:
grĂŒnerbert schrieb:
Vorerst werde ich mich wohl damit begnĂŒgen, den Reiserouter nur als Repeater/Access Point einzusetzen und das VPN auf den einzelnen EndgerĂ€ten einzurichten. Bis das ganze Mal benutzerfreundlicher wird.
Hab es hier geschildert.
Meine Idee war: wenn das mit dem Router plus openVPN schon nicht so einfach ist, dann sollte doch wenigstens VPN Verbindung zur eigenen FRITZ!Box (ohne Reiserouter, direkt im EndgerÀt eingerichtet) klappen. Damit wÀre ja schon mal der Sicherheitsaspekt gelöst.
Leider funktioniert das bislang auch nicht.
Im ct Uplink#397 gehts um VPNs; Wireguard soll super sein, konnte ich aber bislang mangels Server-Anbieter nicht testen.
Fazit: bis auf weiteres muss ich mich wohl auf https verlassen 😊
 
grĂŒnerbert schrieb:
VPN Verbindung [mit Apple iPhone] zur eigenen FRITZ!Box [7362] klappen
Ahh. OK. Leider kann ich Dir dabei nicht helfen. Aber das sollte tun. Daher bleib am Ball!
Vielleicht auch parallel im IP-Phone-Forum einen Thread aufmachen. Dort dann unbedingt die GerĂ€te und deren Firmware nennen, also welches Apple iPhone mit welchem iOS genau. Und welche FRITZ!Box mit welchem FRITZ!OS. Und ob Du bereits mal Deine FRITZ!Box auf Werkseinstellungen zurĂŒckgesetzt und ganz neu ohne das RĂŒckspielen einer Sicherung probiert hast.
grĂŒnerbert schrieb:
Wenn Du einen VPN-Server daheim hast, wĂ€re das immer ideal, weil Du dann völlig Herr Deiner Daten bleibst. Daher wĂŒrde ich mich eher darauf konzentrieren, als auf der anderen Seite zu basteln. :)
 
grĂŒnerbert schrieb:
und das VPN auf den einzelnen EndgerÀten einzurichten
Hier mal ein kurzer Zwischenstand. Auf einem Linux-Laptop klappt es super (mit dieser AVM-Anleitung); bei den iOS-GerĂ€ten nach wie vor das Problem, dass ich zwar ins VPN komme, dann aber keine Internetverbindung habe... Damit ist es natĂŒrlich sinnfrei.
grĂŒnerbert schrieb:
ob man (FRITZ!Box-)IPSec direkt im (OpenWRT-)Router einrichten kann, weiß ich gerade nicht. đŸ€”
Neben einigen Ă€lteren/komplizierteren fand ich diese Anleitung, die Pakete heißen sogar genau so wie unter (Desktop-)Linux, openWrt ist ja auch ein Linux. Leider hat sich die OberflĂ€che seitdem etwas geĂ€ndert; vielleicht habe ich die Konfig noch nicht ganz richtig. Jedensfalls hat das bislang nicht funktioniert.
norKoeri schrieb:
Und welche FRITZ!Box mit welchem FRITZ!OS
Diverse 74xx/75xx, mit jeweils dem derzeit aktuellen 7.29
Allerdings musste ich feststellen, dass es an DG-AnschlĂŒssen (Deutsche Glasfaser) wohl wegen der IPv4/IPv6-Thematik nicht (ohne Weiteres) klappt, wie an anderer Stelle im Forum diskutiert. Kann es also nur außerhalb meines heimischen WLANs testen (Leider kann man den GerĂ€ten mit dem Gastnetzwerk nicht vorgaukeln, sie seien woanders...)
 
Zuletzt bearbeitet: (Eigene Frage beantwortet)
grĂŒnerbert schrieb:
Wireguard soll super sein, konnte ich aber bislang mangels Server-Anbieter nicht testen.
Nachdem ich sah, dass Proton nun dafĂŒr auch Config-Files herausgibt, habe ich es nach dieser Anleitung auf dem openWrt-Router (zunĂ€chst alles kabelgebunden) eingerichtet, und siehe da: Es funktioniert! 👍👍👍
Wenn man dann wie im Punkt 3 beschrieben den DNS-Server des WAN-Interfaces mit dem aus der Proton-Config ĂŒberschreibt, bleibt sogar der DNS-Leaktest sauber. 😎
Durchsatz lag im Speedtest bei ~ 20 Mbit/s, nicht die Welt, aber brauchbar.
Bei Gelegenheit werde ich das mal mit dem Fritzbox-Wireguard testen.
 
ZurĂŒck
Oben