VPN zur Trennung auf 2 Netzwerke, Lösung hinter Fritzbox?

spr

Lieutenant
Registriert
Juni 2003
Beiträge
945
Hi,

Ich bin auf der Suche nach einer günstigen Möglichkeit hinter einer Fritzbox (7590) ein seperates Netzwerk mit VPN Zugriff vom Internet zu erstellen. Ich habe auf einem PC ein Programm laufen dass von außen benutzt werden soll, und der Zugriff von außen soll nur auf diesen zugreifen dürfen (win10pro). Ich glaube die Fritzbox selbst kann so etwas nicht darstellen oder?
Gibt es für so etwas einfach zu bedienende Hardware die man zwischenschalten kann? Soll wirklich einfach einzurichten sein wenn möglich.
Hatte auch über OpenVPN zB. nachgedacht, aber ob es da geht den Zugriff so zu beschränken weis ich nicht. Falls ja, ist die Frage ob das zeitlich nicht zu viel Aufwand ist zum einarbeiten.
Danke für jeden Vorschlag!

edit:
Habe aber vergessen zu erwähnen, es läuft schon ein VPN über die Fritzbox. Das muss bleiben. Also ich brauche ein 2. VPN noch dazu nur für diesen einen PC (oder getrenntes Netzwerk), das 2. VPN darf auf das sonstige interne Netzwerk keinen Zugriff haben.
 
Zuletzt bearbeitet:
spr schrieb:
Hi,

Ich bin auf der Suche nach einer günstigen Möglichkeit hinter einer Fritzbox (7590) ein seperates Netzwerk mit VPN Zugriff vom Internet zu erstellen. Ich habe auf einem PC ein Programm laufen dass von außen benutzt werden soll, und der Zugriff von außen soll nur auf diesen zugreifen dürfen (win10pro). Ich glaube die Fritzbox selbst kann so etwas nicht darstellen oder?
Gibt es für so etwas einfach zu bedienende Hardware die man zwischenschalten kann? Soll wirklich einfach einzurichten sein wenn möglich.
Hatte auch über OpenVPN zB. nachgedacht, aber ob es da geht den Zugriff so zu beschränken weis ich nicht. Falls ja, ist die Frage ob das zeitlich nicht zu viel Aufwand ist zum einarbeiten.
Danke für jeden Vorschlag!

Doch klar, die Fritzbox kann auch VPN. Wenn Du wie Du sagst nicht viel Arbeit reinstecken willst, wäre das die einfachste und schnellste Möglichkeit.
Hier die Konfiguration exemplarisch für Windows. Es geht aber auch mit jedem anderen modernen Betriebssystem.
https://avm.de/service/vpn/praxis-t...box-unter-windows-einrichten-fritzfernzugang/
 
ok danke.
Habe aber vergessen zu erwähnen, es läuft schon ein VPN über die Fritzbox. Das muss bleiben. Also ich brauche ein 2. VPN noch dazu nur für diesen einen PC (oder getrenntes Netzwerk), das 2. VPN darf auf das sonstige interne Netzwerk keinen Zugriff haben.
 
Getrenntes Netzwerk, Stichwort VLAN. Kann die Fritzbox nicht. Mit einem USG und entsprechendem Switch ginge das. Dann hast Du aber doppeltes NAT.
 
Zuletzt bearbeitet:
ok. Wäre eine Möglichkeit aber etwas aufwändig oder?
Wenn es etwas gibt in der Art eines kleinen Hardware Switches mit VLAN/VPN, der sich einfach zu bedienen lässt, und einfach zwischenstecken lässt, wäre das optimal.
Vielleicht hat ja dazu jemand einen Hardware Tip. (Oder noch sonstige Vorschläge)
 
Zuletzt bearbeitet:
ich glaube was du suchst ist DAS----> ;) Skizze (4a).png

die einstellungen da zu = fritz.box ---->internet----->freigaben--- VPN --- eine beliebige VPN Bearbeiten
PS:nicht vergessen auf Erweiterte Ansicht zu stellen

LG Stivie ;)
 
Zuletzt bearbeitet:
Auch cool. Kannte ich bis jetzt nicht.
 
Ist das nicht nur Fritzbox zu Fritzbox? Dazu bräuchte die Gegenstelle ein Fritzbox, egal von wo? Wäre in dem Fall keine Lösung für mich leider, danke trotzdem schon mal
 
Das ist ja eine Super Lösung die Kannte ich auch noch nicht.
Ich würde das gerne Selber machen. Aktuell habe ich ein vServer (OpenVZ) gemietet was müsste ich da installieren damit ich meine FritzBox damit Verbinden kann?

Und noch eine Frage wenn ich denn vServer jetzt nicht nutzen kann wo könnte ich mir da Logindaten Besorgen? Also im netz werden ja Unzählige VPNs angeboten wo würde ich da passenden zugangsdaten herbekommen?
 
spr schrieb:
Ist das nicht nur Fritzbox zu Fritzbox? Dazu bräuchte die Gegenstelle ein Fritzbox, egal von wo? Wäre in dem Fall keine Lösung für mich leider, danke trotzdem schon mal

Das ganze ist für ein Site2Site VPN oder einem Client2Site VPN, ob die Gegenstelle eine Fritzbox ist oder ein anderes VPN Gateway (sophos, pfsense, cisco/ubiquiti/netgear/...) ist völlig egal. Die Gegenstelle muss nur die von der Fritzbox sehr begrenten Konfigurationsmöglichkeiten unterstützen.

Wäre also eigentlich genau das was du suchst.
 
Ist das dann nicht Standortabhängig? Heißt für Leute die mobil mit Notebook unterwegs sind im Außendienst weniger zu gebrauchen. Nehme ich an.
 
@cool18: Man kann nicht auf jedem vServer VPNs einrichten. Da bei VPN eine virtuelle Schnittstelle erzeugt wird, muss der Container entsprechend vorbereitet sein. Ich habe zZt 2 solcher vServer, auf dem einen läuft problemlos OpenVPN, auf dem anderen kann besagte Schnittstelle nicht erstellt werden, weil der Hoster explizit keine VPNs wünscht.

Anleitungen zur Installation eines VPN Servers gibt es im www aber zu Hauf. Google mal, probier es und du wirst sehen ob dein Hoster das freigeschaltet hat.
 
Ich habe mir eben überlegt: Einfach einen VLAN fähigen Switch nehmen, und auf dem PC dahinter OpenVPN Server installieren?
 
h00bi schrieb:
Kann die FB ein VPN aufs Gastnetzwerk? Das wäre dann quasi die VLAN Lösung.

Ja dachte ich mir auch, muss ich probieren. Gastnetzwerk auf LAN4 (eben erst gesehen dass das geht). Und probieren ob zB. OPenVPN über Port 443 durch kommt.
 
Kann ich dir gleich Beantworten. Eine Portweiterleitung ins Gastnetz ist nicht möglich.
 
@Raijin Vom Support habe ich mir die TUN Schnittstelle Freischalten lassen. Ich habe auch geschrieben was ich vor habe die haben mir nicht geschrieben das sie Keine VPNs wünschen. Habe mich jetzt erstmal beschwert das sie es bitte lassen sollen denn Server Andauert Herunterzufahren wenn ich mich versuche auf denn Server per OPENVPN zu verbinden. Das klapp leider noch nicht.


Du kannst aber die Beschränkungen aus denn Gastnetz nehmen dann geht alles wieder.
 
Zurück
Oben