sabiuwe912
Goto Top

2 verschiedene Router im Heimnetz parallel verwenden

Guten Tag,

ich hoffe ich bin hier mit meiner Frage richtig und jemand kann mir weiterhelfen. Ich würde gerne 2 Router im Heimnetz betreiben, von dem 1 Router als VPN Router dient.

Folgendes Szenario:

Momentan ist nur eine Fritzbox 7590 im Einsatz. Über diesen Router gehen alle Geräte ins Netz. Eine VPN Funktion ist zwar dabei, aber diese ist augenscheinlich Mist.

Nun möchte ich mir einen Asus Router oder eben einen sehr guten VPN Router zulegen, der eben die Einbindung eines VPNs besser beherrscht. An diesen Router sollen
dann per Kabel (LAN) alle Geräte angeschlossen werden, die den VPN nutzen sollen.

Der VPN Router wiederrum wird dann an die Fritzbox angeschlossen und geht über diese dann ins Netz.

Macht dieses Setup Sinn? Oder kann ich mir die Fritzbox komplett sparen? Kenne mich mit den Asus Routern oder anderen VPN Routern nicht aus und kann über deren Sicherheit nichts sagen.

Vielleicht kann mir ja sogar jemand ein Setup empfehlen.

Content-Key: 542826

Url: https://administrator.de/contentid/542826

Ausgedruckt am: 28.03.2024 um 23:03 Uhr

Mitglied: aqui
aqui 03.02.2020 aktualisiert um 13:40:58 Uhr
Goto Top
Kann man so machen. Ist eine klassische Router Kaskade.
Was dabei zu beachten ist und welche anderen Designs es gibt erklären dir diese Threads:
Kopplung von 2 Routern am DSL Port
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
und
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router

Es ist aber Unsinn die FB VPN Funktion als "Mist" zu betrachten. Sie kann was sie soll und ist auf so gut wie allen Endgeräten supportet. Mit IPsec nutzt sie ein weltweit genutztes Standardprotokoll und kann völlig problemlos wirklich in jegliche VPN Umgebung integriert werden. Siehe hier:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
und auch
https://avm.de/service/vpn/uebersicht/
Klar ist sie nicht super was die Durchsatz Performance betrifft aber man darf nicht vergessen das das ein billige Plaste- Consumer Router ist der primär nicht für VPNs optimiert ist weil die überwiegende Anzahl der User sowas nie benötigt.
Woher hast du also diese Falschinformation ?
Vor allem um dann ein VPN mit den aus Security Sicht wirklich höchst umstrittenen Asus Routern zu realisieren.
https://www.heise.de/newsticker/meldung/Asus-muss-20-Jahre-lang-seine-Ro ...
https://www.heise.de/security/meldung/Asus-Router-koennen-beim-Vorbeisur ...
https://www.heise.de/security/meldung/Kritische-Schwachstellen-in-zahlre ...
Was ja schon über Jahre geht. Solche HW dann für ein VPN zu wählen ist nicht besonders intelligent wie du sicher selber zugeben musst.
Besser also du bleibst bei der FritzBox. Wenn du schon VPN Hardware im Netz hast warum dann was anderes nutzen ?? Macht ja wenig Sinn.
Es sei denn du willst ein anderes VPN Protokoll verwenden oder musst Gigabyte weise Daten über das VPN schaufeln.
Mitglied: SabiuWe912
SabiuWe912 03.02.2020 um 13:49:29 Uhr
Goto Top
In Ordnung. Ich erkenne das was du sagst an und komme aufgrund der Artikel auch ins überlegen.

Gibt es denn Router, die du für den Betrieb eines VPNs empfehlen kannst? Um eben die umstrittenen Asus Router zu umgehen.

In meinem Falle muss man dann ja auch mit bedenken, das die Fritzbox ja immer davor hängt.
Mitglied: orcape
orcape 03.02.2020 um 14:27:38 Uhr
Goto Top
Hi,
kommt auf Deinen Gelbeutel an.
Die 7590 ist doch in vorderster Front schon mal nicht schlecht.
Du hast Modem, eine ordentliche Telefonanlage und in deren Netz sind Quasselstrippen-Geräte wie TV, Smartphone etc., schon mal gut aufgehoben.
Für den 2.Router, in dessen Netz dann alle übrigen PC's, NAS etc. beheimatet sind, gibt es mehrere Möglichkeiten.
Willst Du ~200 €uronen ausgeben, kauf Dir gleich ein APU-Board und installiere Dir eine pfSense drauf, damit hast Du erst einmal ausgesorgt.
Auch ein Mikrotik oder ein Router mit DD-WRT oder OpenWRT tut das problemlos und ist meist wesentlich preiswerter wie eine APU.
Nach Routerdatenbank DD-WRT und OpenWRT googlen, da wirst Du fündig und für die Einrichtung der Geräte dürfte Dir @aqui bereits alles notwendige verlinkt haben. Also einfach lesen und tun....
Gruß orcape
Mitglied: SabiuWe912
SabiuWe912 03.02.2020 aktualisiert um 16:22:25 Uhr
Goto Top
So ich habe mir jetzt mal verschiedene Links und Quellen von Oben durchgelesen.

Mein Grundgedanke ist eben, das jedes Gerät das an die Firewall angeschlossen ist, eine Verbindung zu einem VPN Anbieter aufbaut und eben kein IP Leak entstehen kann und die Verbindung komplett getunnelt wird. Zudem wird die Verbindung durch die Firewall ja ebenfalls sicherer und geschützt.

Ganz interessant finde ich diesen Artikel: Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Dazu meine Frage: Eine Firewall mit Pfsense ersetzt doch dann quasi den 2. Router? Also alles was über den VPN ins Netz soll, klemme ich an die Firewall an und setze dort die entsprechenden Verbindungs Settings. Die Firewall ist dann an der Fritzbox angeschlossen und verbindet sich dann hier rüber mit dem VPN Dienst.

Gibt es auch die Möglichkeit die Fritzbox weiterhin ganz normal zu betreiben? Ich komme mit den Begrifflichkeiten leider ziemlich durcheinander, da ich ein ziemlicher Neuling bin.

Für den Betrieb der Firewall schien mir das Gerät ganz gut: Hier klicken

Vielleicht hat ja jemand damit auch schon Erfahrungen.
Mitglied: orcape
orcape 03.02.2020 um 17:21:09 Uhr
Goto Top
Dazu meine Frage: Eine Firewall mit Pfsense ersetzt doch dann quasi den 2. Router
Richtig...
Gibt es auch die Möglichkeit die Fritzbox weiterhin ganz normal zu betreiben?
Die Fritzbox bleibt wie Sie ist. Du kannst alle Funktionen weiter nutzen, denn Sie arbeitet weiter als Router.
Du stöpselst das APU mit seinem WAN-Anschluß einfach an eine der Fritzbox-LAN Ausgänge und vergibst für diese eine statische IP.
Das LAN der APU ist dann ein anderes Netz, von welchen Du aber problemlos ins LAN der Fritte kommst, um diese zu administrieren bzw. deren angeschlossene Geräte zu erreichen.
Umgekehrt ist das nicht so ohne weiteres möglich.
Die Firewall der APU (pfSense) ist, richtig eingerichtet, eine andere Kategorie, wie die der Fritzbox.
Kleiner Nachteil, ein paar Verluste durch doppeltes NAT, was aber bei ordentlicher DSL-Anbindung wenig ins Gewicht fällt
Die Einrichtung von VPN-Tunneln ist auf jeden Fall nicht das Problem, da die Provider wohl OpenVPN (ssl-VPN) anbieten und das kann die pfSense im Gegensatz zur Fritte (original) auch.
Für den Betrieb der Firewall schien mir das Gerät ganz gut: Hier klicken
Für das Geld bekommst Du natürlich auch eine APU.
Mitglied: Epigenese
Epigenese 03.02.2020 um 18:57:22 Uhr
Goto Top
Hallo SabiuWe912,

ich habe hinter meiner Fritzbox weitere Router mit openWRT und auf denen läuft openVPN als Client.
Die connecten entsprechend der Einstellung.
Die Firewall ist so eingestellt, dass wenn der VPN Tunnel abricht, warum auch immer, dass dann nix mehr rein und raus geht.
Ich könnte das VPN Gedöns auch direkt auf den PCs laufen lassen aber ich wollte eine von den Endgeräten getrennte Hardware haben, die mir den VPN Tunnel verwaltet.
Da haben sich die openWRT Kisten als sehr gut erwiesen.

Mit der Fritzbox kann ich unabhängig davon einen Fritzbox zu Fritzbox VPN zur Arbeit aufbauen und auch das klappt wunderbar.

Wenn dann der Fritzbox zu Fritzbox Tunnel steht kann ich natürlich auch da, unabhänging davon, mit den openWRT Routern in ihre VPN Netze.

Keine Leaks usw.

Grüße
Epi
Mitglied: aqui
aqui 03.02.2020 um 20:28:50 Uhr
Goto Top
Alternativ kann man das mit einem Klassiker machen:
https://www.amazon.de/GL-iNet-GL-MT300N-V2-Repeater-Performance-Compatib ...
auf dem auch OpenWRT werkelt und der im GUI komplett vorbereitet ist für OpenVPN und dem modernen Wireguard.
Durch die Offenheit von OpenWRT stehen über nachladbare Packages (Strongswan etc.) auch IPsec usw. zur Verfügung.

Eine weitere Option ist ein Raspberry Pi 4 als OVPN Server oder Wireguard oder Strongswan Server zu verwenden.
Diese Option würde einem dann auch die Router Kaskadierung ersparen.
Es gibt eben viele (VPN) Wege nach Rom.
Mitglied: SabiuWe912
SabiuWe912 04.02.2020 um 11:29:09 Uhr
Goto Top
Zitat von @aqui:

Alternativ kann man das mit einem Klassiker machen:
https://www.amazon.de/GL-iNet-GL-MT300N-V2-Repeater-Performance-Compatib ...


Eignet sich dieses Gerät dann auch für die Verwendung via pfsense?

Habe mich jetzt ein wenig eingelesen und denke das eine starke Firewall mit einem VPN ala. Pfsense die bessere Wahl ist.


Zitat :

Für das Geld bekommst Du natürlich auch eine APU.

Könntest du hier mal ein Gerät verlinken das deiner Meinung nach für meinen Einsatz optimal wäre?
Mitglied: aqui
aqui 04.02.2020 aktualisiert um 13:07:28 Uhr
Goto Top
Eignet sich dieses Gerät dann auch für die Verwendung via pfsense?
Ja, warum sollte es das deiner Meinung nicht machen ? Es kommuniziert doch auch nur mit Standard IP Protokollen wie der Rest der Welt auch ?!
Oder was war die Intention deiner Frage ?
und denke das eine starke Firewall mit einem VPN ala. Pfsense die bessere Wahl ist.
Das ist in jedem Falle richtig und auch der weitaus bessere Weg !
für meinen Einsatz optimal wäre?
https://www.varia-store.com/de/produkt/64473-pc-engines-apu4d2-bundle-bo ...
Oder hier wenn du andere Gehäusefarben usw. haben willst:
https://www.varia-store.com/de/produkt/64470-pc-engines-apu4d2-starter-k ...
Mitglied: SabiuWe912
SabiuWe912 04.02.2020 um 19:55:38 Uhr
Goto Top
Zitat von @aqui:

Ja, warum sollte es das deiner Meinung nicht machen ? Es kommuniziert doch auch nur mit Standard IP Protokollen wie der Rest der Welt auch ?!
Oder was war die Intention deiner Frage ?

Bin absoluter Neuling und habe keine Ahnung, deswegen frage ich lieber 1 mal zu viel.


Das ist in jedem Falle richtig und auch der weitaus bessere Weg !
https://www.varia-store.com/de/produkt/64473-pc-engines-apu4d2-bundle-bo ...
Oder hier wenn du andere Gehäusefarben usw. haben willst:
https://www.varia-store.com/de/produkt/64470-pc-engines-apu4d2-starter-k ...

Das Board mit Gehäuse wäre dann ein fertiges System? Oder werden da noch weitere Komponenten benötigt?

Wo genau ist der Unterschied zudem Amazon Gerät welches ich oben verlinkt hatte? Bin auch bereit mehr auszugeben, wenn nötig / besser.
Mitglied: orcape
orcape 04.02.2020 aktualisiert um 20:14:09 Uhr
Goto Top
Könntest du hier mal ein Gerät verlinken das deiner Meinung nach für meinen Einsatz optimal wäre?
Hat der @aqui schon gemacht...
Mit dem APU machst Du nichts falsch..
@aqui
Nichts gegen den Inhalt der Gelben Plastikkiste, aber die Farbe.
Mag ja modern sein aber ich bin doch eher "der Vertreter der aussterbenden Rasse". face-wink
Mitglied: SabiuWe912
SabiuWe912 04.02.2020 um 22:33:45 Uhr
Goto Top
Zitat von @orcape:

Könntest du hier mal ein Gerät verlinken das deiner Meinung nach für meinen Einsatz optimal wäre?
Hat der @aqui schon gemacht...
Mit dem APU machst Du nichts falsch..
@aqui
Nichts gegen den Inhalt der Gelben Plastikkiste, aber die Farbe.
Mag ja modern sein aber ich bin doch eher "der Vertreter der aussterbenden Rasse". face-wink

Besser als das Gerät bei Amazon? Versuche nur die Unterschiede zu verstehen^^
Mitglied: aqui
aqui 05.02.2020 aktualisiert um 08:10:32 Uhr
Goto Top
Mit dem "Gerät von Amazon" meinst du den mangofarbenen GL.inet Router ??
Die Frage ist dann aber eher peinlich, denn das sieht ja schon ein Laie allein schon am Preisunterschied.
Das ist so also ob du einen Porsche (APU) mit einem Dacia Logan vergleichst oder einen NUC Rechner mit einem Dual Xeon oder einen Cisco Router mit einem China Plasterouter. Das muss man sicher nicht noch weiter kommentieren.
Mitglied: SabiuWe912
SabiuWe912 05.02.2020 um 18:10:39 Uhr
Goto Top
Zitat von @aqui:

Mit dem "Gerät von Amazon" meinst du den mangofarbenen GL.inet Router ??
Die Frage ist dann aber eher peinlich, denn das sieht ja schon ein Laie allein schon am Preisunterschied.
Das ist so also ob du einen Porsche (APU) mit einem Dacia Logan vergleichst oder einen NUC Rechner mit einem Dual Xeon oder einen Cisco Router mit einem China Plasterouter. Das muss man sicher nicht noch weiter kommentieren.

Nein, ich meine das Gerät was ich oben auch verlinkt habe: https://www.amazon.de/HUNSN-Firewall-Mikrotik-Security-Appliance/dp/B07W ...
Mitglied: orcape
Lösung orcape 05.02.2020 um 20:07:59 Uhr
Goto Top
Nein, ich meine das Gerät was ich oben auch verlinkt habe: https://www.amazon.de/HUNSN-Firewall-Mikrotik-Security-Appliance/dp/B07W ...
Scheint wohl nicht ganz schlecht zu sein, kenne ich aber nicht.
Preislich wohl kein großer Unterschied zur APU nur...
NES-NI Supported: J1900 CPU not support AES-NI
Bei der APU vorhanden.
Ich würde da die APU vorziehen.
Mitglied: SabiuWe912
SabiuWe912 09.02.2020 um 15:02:07 Uhr
Goto Top
Zitat von @orcape:

Nein, ich meine das Gerät was ich oben auch verlinkt habe: https://www.amazon.de/HUNSN-Firewall-Mikrotik-Security-Appliance/dp/B07W ...
Scheint wohl nicht ganz schlecht zu sein, kenne ich aber nicht.
Preislich wohl kein großer Unterschied zur APU nur...
NES-NI Supported: J1900 CPU not support AES-NI
Bei der APU vorhanden.
Ich würde da die APU vorziehen.

Super, genau das habe ich gemeint face-smile

Nun gut, dann werde ich mir solch eine APU Zeitnah zulegen und schauen das ich das auf die Reihe bekomme. Ansonsten wende ich mich wieder an euch face-smile

Vielen Dank für die Hilfe!
Mitglied: aqui
aqui 09.02.2020 um 16:03:13 Uhr
Goto Top
Mitglied: SabiuWe912
SabiuWe912 10.02.2020 aktualisiert um 11:53:03 Uhr
Goto Top

Werde mir direkt das Paket zulegen, anschließen und loslegen face-smile

2GB Ram reichen auch? Oder sollte man von den Specs dann doch etwas mehr Leistung fahren?
Mitglied: aqui
aqui 10.02.2020 um 12:08:51 Uhr
Goto Top
Werde mir direkt das Paket zulegen, anschließen und loslegen
👍
2GB Ram reichen auch?
Die reichen völlig !
Mitglied: SabiuWe912
SabiuWe912 10.02.2020 um 12:26:45 Uhr
Goto Top
Zitat von @aqui:

Werde mir direkt das Paket zulegen, anschließen und loslegen
👍
2GB Ram reichen auch?
Die reichen völlig !

Super face-smile Dann habe ich ja zukünftig ne 1a laufende Firewall face-smile Muss ich dann nur mit OpenVPN noch 1a konfigurieren, die Fritzbox kann ja bleiben wie sie ist face-smile
Mitglied: aqui
aqui 10.02.2020 um 13:55:37 Uhr
Goto Top
Dann habe ich ja zukünftig ne 1a laufende Firewall
Genau so ist es ! face-wink
Mitglied: SabiuWe912
SabiuWe912 24.03.2020 aktualisiert um 13:20:07 Uhr
Goto Top
Gibts als einzelnes Board:
https://www.varia-store.com/de/produkt/64470-pc-engines-apu4d2-starter-k ...
Oder als fertiges fertiges Paket:
https://www.varia-store.com/de/produkt/64473-pc-engines-apu4d2-bundle-bo ...


Das fertige Paket ist leider nicht mehr verfügbar. Welche kann ich stattdessen nehmen?