Zweitrouter als VPN

serv0

Cadet 2nd Year
Registriert
Mai 2021
Beiträge
20
Hallo zusammen

Ich möchte hinter meinen ISP Router einen zweiten Router schalten und auf diesem dann bei allen Ausgängen VPN verwenden. Die Idee sieht etwa so aus: Internet -> ISP Router Port 1 (Raum1 192.168.0.x) - dLAN Kabel zu Raum 2 -> Asus RT-AX68U am WAN Port (192.168.50.x)
Mein PC soll am ISP Router hängen (also jenem Router ohne VPN). Der Asus ist momentan im Access Point Modus.

Das Problem beim Einrichten ist, dass ich nur via dem Asus WLAN (der via ISP Router online ist) zu den Asus Einstellungen komme aber rein kabelgebunden geht nichts, auch das Asus Windows Programm findet den Router nicht wenn kein WLAN verbunden, ein IP Konflikt kann ausgeschlossen werden. Die WLAN Verbindung des Asus funktioniert so weit, kann surfen usw., aber Geräte, die per Kabel angeschlossen werden bleiben offline.

Geht das so wie ich mir das vorstelle überhaupt und falls ja, wie muss ich welchen Router am besten (einfachsten) konfigurieren? Habe bisher leider keine für mich brauchbare Anleitung dazu gefunden. Besten Dank!
 
serv0 schrieb:
aber Geräte, die per Kabel angeschlossen werden bleiben offline.
per Kabel am Asus oder per Kabel am ISP Router?

Der Asus Router hängt mit dem WAN Port am ISP Router.
Wenn der PC am ISP Router hängt, kommst du für den Asus Router "von außen".
Da darfst du natülich nicht aufs Webinterface, außer du schaltest das "nach außen" frei.

Und warum ist das ne dLAN Strecke dazwischen? Wegen der WLAN Abdeckung?
 
Ernsthaft was willst du mit VPN in der 2. Router Kaskade erreichen? ( VPN nutzt man eigentlich um über das Internet eine Sichere Verbindung zu einem weiteren LAN/Gerät zu erhalten.... und nicht ein "zweites" LAN aufzumachen)

DHCP ist aktiv beim Asus ?

IP Adresse ist passend gesetzt für den Asus... Er vergibt per DHCP auch nur IP Adressen in seiner IP range?
 
Zuletzt bearbeitet:
Du musst am asusrouter natürlich die richtig Route zum isp Router eintragen und andersrum, wenn du den am wanport hängen willst. Dlan ist hier nicht relevan, ausser es ist ein uraltadpter ohne vdsl Filter.
dir ist der Sinn eines VPN-Dienstleister bekannt? ausser das umgehen von geoblocking.
 
Eine Routerkaskade ist bei sowas eher hinderlich als dienlich, da dadurch eine örtliche Beschränkung für die Nutzung des VPN ins Spiel kommt, zumindest wenn man keine VLANs benutzt. Sinnvoller ist es in meinen Augen, ein zweites Gateway ins Netzwerk zu hängen und dann kann man an jedem Gerät unabhängig von dessen Standort einfach das Standardgatgeway zB auf x.y.z.1 für Internet ohne VPN und auf x.y.z.2 für Internet mit VPN setzen.

Generell gilt aber: Ob solche Setups mit einem Consumer-Router möglich sind, hängt vom jeweiligen Gerät ab. Bei Routern, die man zB über einen Schalter in der GUI in den "AP-Modus" versetzt, schaltet der Hersteller in der Regel alle erweiterten Funktionen wie VPN, etc. ab - warum auch immer. Deswegen sind zB Router mit OpenWRT, ein Raspberry PI oder gar eine Firewall mit pfSense, o.ä. normalerweise besser geeignet, weil man mehr Kontrolle über die Konfiguration hat als es bei einem 08/15 Consumer-Router der Fall ist.


serv0 schrieb:
Internet -> ISP Router Port 1 (Raum1 192.168.0.x) - dLAN Kabel zu Raum 2 -> Asus RT-AX68U am WAN Port (192.168.50.x)
Das funktioniert so oder so nicht. Wenn Router#1 am LAN 192.168.0.0/24 verwendet und man Router#2 mit dessen WAN-Port damit verbindet, muss der WAN-Port dementsprechend eine IP aus 192.168.0.0/24 haben. Am LAN/WLAN darf Router#2 gerne ein anderes Subnetz haben.
 
Ich möchte meinem Vorredner beipflichten. 192.168.x ist ne öffentliche Class C Adresse mit 24 bit Netzanteil. Der Asus sollte dann schon im selben Netz sitzen. Was der Asus dann per DHCP als lokale Adresse an die Clients vergibt, ist egal
 
Zurück
Oben