1 Adressbereich - 2 Gateways
Hallo zusammen,
ich Suche nach einer einfachen Möglichkeit den Internet-Traffic einzelner Geräte über einen VPN-Server zu schicken (z.B. ein Smart-TV). Jeglicher Internetverkehr des Smart-TV soll über den VPN gehen. Alle Geräte im Heimnetz sollen aber weiterhin untereinander Kommunizieren können und der Smart-Tv soll auch weiterhin als DLNA-Client im heimischen Adressbereich dienen. Der TV soll nur nach außen besonders behandelt werden.
Das Netzwerk ist sehr einfach aufgebaut: VDSL50 => Fritzbox 7490 als Standardgateway => Alle Geräte inkl. TV
Meine Idee ist jetzt, dass ich ein Gerät hinter die Fritzbox stecke, auf welchem ein VPN-Client installiert ist. (z.B. ein OpenWrt Router) Der Router (VPN-Client) ist so eingestellt, dass jeglicher Traffic durch den VPN geleitet werden soll. Nun stelle ich bei Bedarf bei den Geräten (TV) den Standardgateway manuell auf die IP des OpenWrt-Routers.
Jetzt müsste es doch so sein, dass eine Anfrage durch den TV ins Internet zum Open-WRT Router geht und dieser über den VPN-Tunnel eine Internetverbindung ermöglicht. Greife ich vom TV auf eine Netzwerkfestplatte im selben Heimnetz zu, so wird die Verbindung direkt aufgebaut.
Stelle ich den Standardgateway manuell am TV wieder auf die IP der Fritzbox, so wird der TV nicht mehr durch den VPN geführt.
Meine Frage nun:
Wie muss ich das ganze konfigurieren? Ich lese hier immer nur von mehreren IP-Netzen die Verbunden werden sollen.
Bin offen für einfache und unkomplizierte Lösungen. Vorhandene Hardware ist ein TP-Link 1043v2 der die Aufgabe vielleicht übernehmen kann. Wenn nicht wird investiert. Es sollte jedoch möglichst übersichtlich bleiben.
Vielen Dank für eure Hilfe!
ich Suche nach einer einfachen Möglichkeit den Internet-Traffic einzelner Geräte über einen VPN-Server zu schicken (z.B. ein Smart-TV). Jeglicher Internetverkehr des Smart-TV soll über den VPN gehen. Alle Geräte im Heimnetz sollen aber weiterhin untereinander Kommunizieren können und der Smart-Tv soll auch weiterhin als DLNA-Client im heimischen Adressbereich dienen. Der TV soll nur nach außen besonders behandelt werden.
Das Netzwerk ist sehr einfach aufgebaut: VDSL50 => Fritzbox 7490 als Standardgateway => Alle Geräte inkl. TV
Meine Idee ist jetzt, dass ich ein Gerät hinter die Fritzbox stecke, auf welchem ein VPN-Client installiert ist. (z.B. ein OpenWrt Router) Der Router (VPN-Client) ist so eingestellt, dass jeglicher Traffic durch den VPN geleitet werden soll. Nun stelle ich bei Bedarf bei den Geräten (TV) den Standardgateway manuell auf die IP des OpenWrt-Routers.
Jetzt müsste es doch so sein, dass eine Anfrage durch den TV ins Internet zum Open-WRT Router geht und dieser über den VPN-Tunnel eine Internetverbindung ermöglicht. Greife ich vom TV auf eine Netzwerkfestplatte im selben Heimnetz zu, so wird die Verbindung direkt aufgebaut.
Stelle ich den Standardgateway manuell am TV wieder auf die IP der Fritzbox, so wird der TV nicht mehr durch den VPN geführt.
Meine Frage nun:
Wie muss ich das ganze konfigurieren? Ich lese hier immer nur von mehreren IP-Netzen die Verbunden werden sollen.
Bin offen für einfache und unkomplizierte Lösungen. Vorhandene Hardware ist ein TP-Link 1043v2 der die Aufgabe vielleicht übernehmen kann. Wenn nicht wird investiert. Es sollte jedoch möglichst übersichtlich bleiben.
Vielen Dank für eure Hilfe!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 324956
Url: https://administrator.de/contentid/324956
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
10 Kommentare
Neuester Kommentar
Das ist kinderleicht...und natürlich auch unkompliziert.
Du hast dir die Lösung ja auch schon selber beantwortet...
"Stelle ich den Standardgateway manuell am TV wieder auf die IP der Fritzbox, so wird der TV nicht mehr durch den VPN geführt."
Richtig !
Alles wie du es schon sagst. Beide Router, VPN und Internet Router arbeiten mit dem LAN Port im gleichen IP Netz, z.B. 192.168.178.1 = FritzBox und 192.168.178.254 = VPN Router !
Dann arbeiten ja alle Geräte im IP Netz 192.168.178.0 /24. Solange diese Geräte also mit sich selber in ihrem eigenen IP Netz miteinander sprechen brauchen sie KEINEN Router !
Also auch trotz unterschiedlicher Gateway IP können die Geräte alle lokal miteinender reden.
Logisch, den brauchen sie nur wenn sie mit fremden IP Netzen und Endgeräten dort reden müssen wie z.B. dem Internet.
Du hast dir die Lösung ja auch schon selber beantwortet...
"Stelle ich den Standardgateway manuell am TV wieder auf die IP der Fritzbox, so wird der TV nicht mehr durch den VPN geführt."
Richtig !
Alles wie du es schon sagst. Beide Router, VPN und Internet Router arbeiten mit dem LAN Port im gleichen IP Netz, z.B. 192.168.178.1 = FritzBox und 192.168.178.254 = VPN Router !
Dann arbeiten ja alle Geräte im IP Netz 192.168.178.0 /24. Solange diese Geräte also mit sich selber in ihrem eigenen IP Netz miteinander sprechen brauchen sie KEINEN Router !
Also auch trotz unterschiedlicher Gateway IP können die Geräte alle lokal miteinender reden.
Logisch, den brauchen sie nur wenn sie mit fremden IP Netzen und Endgeräten dort reden müssen wie z.B. dem Internet.
Zitat von @Alexander90:
Nun stelle ich bei Bedarf bei den Geräten (TV) den Standardgateway manuell auf die IP des OpenWrt-Routers.
Nun stelle ich bei Bedarf bei den Geräten (TV) den Standardgateway manuell auf die IP des OpenWrt-Routers.
Genau!
Stelle ich den Standardgateway manuell am TV wieder auf die IP der Fritzbox, so wird der TV nicht mehr durch den VPN geführt.
Und warum stellst du das Gateway wieder zurück???
Das sollte deine Frage beantworten...natürlich wenn du auf dem Router DD-WRT hast und der OVPN kann als VPN Protokoll:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Natürlich kanst du das auch mit einem einzigen Router der FB abfackeln was dann aber immer für ALLE Endgeräte im Netz gilt !
Du willst ja aber eben nur bestimmte Endgeräte ins VPN routen, richtig ? Dafür dann der 2te Router.
Wenn du OpenVPN nutzen willst z.B. kann man das als Alternative z.B. auch ganz einfach mit einem 30 Euro Raspberry Pi machen:
https://jankarres.de/2014/10/raspberry-pi-openvpn-vpn-client-installiere ...
Vermutlich um die Geo IP Sperre zu umschiffen wie alle anderen auch
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Natürlich kanst du das auch mit einem einzigen Router der FB abfackeln was dann aber immer für ALLE Endgeräte im Netz gilt !
Du willst ja aber eben nur bestimmte Endgeräte ins VPN routen, richtig ? Dafür dann der 2te Router.
Wenn du OpenVPN nutzen willst z.B. kann man das als Alternative z.B. auch ganz einfach mit einem 30 Euro Raspberry Pi machen:
https://jankarres.de/2014/10/raspberry-pi-openvpn-vpn-client-installiere ...
Vermutlich um die Geo IP Sperre zu umschiffen wie alle anderen auch
Vielen Dank mit DD Wrt hat es wirklich geklappt.
Das predigen wir hier ja auch aus guten Grund gefühlte 10mal am Tag Klasse wenns damit jetzt klappt wie es soll !dass ausschließlich eine Kommunikation über den VPN bestehen soll.
Ja, das geht indem du dein Default Gateway in den VPN Tunnel umbiegst:https://openvpn.net/index.php/open-source/documentation/howto.html#redir ...
Das Kommando push "redirect-gateway def1" in der Server.conf Datei ist hier also dein Schlüssel zum Erfolg.
Über ein To-Do in DD WRT wäre ich sehr froh.
Was meinst du damit ?? ToDo für VPN oder für die gesamte Kommando Struktur ?!Letzteres findest du wie immer auf den Wiki Seiten des DD-WRT Projekts:
https://www.dd-wrt.com/site/
Dort ist ausnahmslos ALLES zum Thema DD-WRT erklärt !