2 verschiedene Router im Heimnetz parallel verwenden
Guten Tag,
ich hoffe ich bin hier mit meiner Frage richtig und jemand kann mir weiterhelfen. Ich würde gerne 2 Router im Heimnetz betreiben, von dem 1 Router als VPN Router dient.
Folgendes Szenario:
Momentan ist nur eine Fritzbox 7590 im Einsatz. Über diesen Router gehen alle Geräte ins Netz. Eine VPN Funktion ist zwar dabei, aber diese ist augenscheinlich Mist.
Nun möchte ich mir einen Asus Router oder eben einen sehr guten VPN Router zulegen, der eben die Einbindung eines VPNs besser beherrscht. An diesen Router sollen
dann per Kabel (LAN) alle Geräte angeschlossen werden, die den VPN nutzen sollen.
Der VPN Router wiederrum wird dann an die Fritzbox angeschlossen und geht über diese dann ins Netz.
Macht dieses Setup Sinn? Oder kann ich mir die Fritzbox komplett sparen? Kenne mich mit den Asus Routern oder anderen VPN Routern nicht aus und kann über deren Sicherheit nichts sagen.
Vielleicht kann mir ja sogar jemand ein Setup empfehlen.
ich hoffe ich bin hier mit meiner Frage richtig und jemand kann mir weiterhelfen. Ich würde gerne 2 Router im Heimnetz betreiben, von dem 1 Router als VPN Router dient.
Folgendes Szenario:
Momentan ist nur eine Fritzbox 7590 im Einsatz. Über diesen Router gehen alle Geräte ins Netz. Eine VPN Funktion ist zwar dabei, aber diese ist augenscheinlich Mist.
Nun möchte ich mir einen Asus Router oder eben einen sehr guten VPN Router zulegen, der eben die Einbindung eines VPNs besser beherrscht. An diesen Router sollen
dann per Kabel (LAN) alle Geräte angeschlossen werden, die den VPN nutzen sollen.
Der VPN Router wiederrum wird dann an die Fritzbox angeschlossen und geht über diese dann ins Netz.
Macht dieses Setup Sinn? Oder kann ich mir die Fritzbox komplett sparen? Kenne mich mit den Asus Routern oder anderen VPN Routern nicht aus und kann über deren Sicherheit nichts sagen.
Vielleicht kann mir ja sogar jemand ein Setup empfehlen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 542826
Url: https://administrator.de/contentid/542826
Ausgedruckt am: 25.11.2024 um 08:11 Uhr
23 Kommentare
Neuester Kommentar
Kann man so machen. Ist eine klassische Router Kaskade.
Was dabei zu beachten ist und welche anderen Designs es gibt erklären dir diese Threads:
Kopplung von 2 Routern am DSL Port
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
und
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Es ist aber Unsinn die FB VPN Funktion als "Mist" zu betrachten. Sie kann was sie soll und ist auf so gut wie allen Endgeräten supportet. Mit IPsec nutzt sie ein weltweit genutztes Standardprotokoll und kann völlig problemlos wirklich in jegliche VPN Umgebung integriert werden. Siehe hier:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
und auch
https://avm.de/service/vpn/uebersicht/
Klar ist sie nicht super was die Durchsatz Performance betrifft aber man darf nicht vergessen das das ein billige Plaste- Consumer Router ist der primär nicht für VPNs optimiert ist weil die überwiegende Anzahl der User sowas nie benötigt.
Woher hast du also diese Falschinformation ?
Vor allem um dann ein VPN mit den aus Security Sicht wirklich höchst umstrittenen Asus Routern zu realisieren.
https://www.heise.de/newsticker/meldung/Asus-muss-20-Jahre-lang-seine-Ro ...
https://www.heise.de/security/meldung/Asus-Router-koennen-beim-Vorbeisur ...
https://www.heise.de/security/meldung/Kritische-Schwachstellen-in-zahlre ...
Was ja schon über Jahre geht. Solche HW dann für ein VPN zu wählen ist nicht besonders intelligent wie du sicher selber zugeben musst.
Besser also du bleibst bei der FritzBox. Wenn du schon VPN Hardware im Netz hast warum dann was anderes nutzen ?? Macht ja wenig Sinn.
Es sei denn du willst ein anderes VPN Protokoll verwenden oder musst Gigabyte weise Daten über das VPN schaufeln.
Was dabei zu beachten ist und welche anderen Designs es gibt erklären dir diese Threads:
Kopplung von 2 Routern am DSL Port
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
und
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Es ist aber Unsinn die FB VPN Funktion als "Mist" zu betrachten. Sie kann was sie soll und ist auf so gut wie allen Endgeräten supportet. Mit IPsec nutzt sie ein weltweit genutztes Standardprotokoll und kann völlig problemlos wirklich in jegliche VPN Umgebung integriert werden. Siehe hier:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
und auch
https://avm.de/service/vpn/uebersicht/
Klar ist sie nicht super was die Durchsatz Performance betrifft aber man darf nicht vergessen das das ein billige Plaste- Consumer Router ist der primär nicht für VPNs optimiert ist weil die überwiegende Anzahl der User sowas nie benötigt.
Woher hast du also diese Falschinformation ?
Vor allem um dann ein VPN mit den aus Security Sicht wirklich höchst umstrittenen Asus Routern zu realisieren.
https://www.heise.de/newsticker/meldung/Asus-muss-20-Jahre-lang-seine-Ro ...
https://www.heise.de/security/meldung/Asus-Router-koennen-beim-Vorbeisur ...
https://www.heise.de/security/meldung/Kritische-Schwachstellen-in-zahlre ...
Was ja schon über Jahre geht. Solche HW dann für ein VPN zu wählen ist nicht besonders intelligent wie du sicher selber zugeben musst.
Besser also du bleibst bei der FritzBox. Wenn du schon VPN Hardware im Netz hast warum dann was anderes nutzen ?? Macht ja wenig Sinn.
Es sei denn du willst ein anderes VPN Protokoll verwenden oder musst Gigabyte weise Daten über das VPN schaufeln.
Hi,
kommt auf Deinen Gelbeutel an.
Die 7590 ist doch in vorderster Front schon mal nicht schlecht.
Du hast Modem, eine ordentliche Telefonanlage und in deren Netz sind Quasselstrippen-Geräte wie TV, Smartphone etc., schon mal gut aufgehoben.
Für den 2.Router, in dessen Netz dann alle übrigen PC's, NAS etc. beheimatet sind, gibt es mehrere Möglichkeiten.
Willst Du ~200 €uronen ausgeben, kauf Dir gleich ein APU-Board und installiere Dir eine pfSense drauf, damit hast Du erst einmal ausgesorgt.
Auch ein Mikrotik oder ein Router mit DD-WRT oder OpenWRT tut das problemlos und ist meist wesentlich preiswerter wie eine APU.
Nach Routerdatenbank DD-WRT und OpenWRT googlen, da wirst Du fündig und für die Einrichtung der Geräte dürfte Dir @aqui bereits alles notwendige verlinkt haben. Also einfach lesen und tun....
Gruß orcape
kommt auf Deinen Gelbeutel an.
Die 7590 ist doch in vorderster Front schon mal nicht schlecht.
Du hast Modem, eine ordentliche Telefonanlage und in deren Netz sind Quasselstrippen-Geräte wie TV, Smartphone etc., schon mal gut aufgehoben.
Für den 2.Router, in dessen Netz dann alle übrigen PC's, NAS etc. beheimatet sind, gibt es mehrere Möglichkeiten.
Willst Du ~200 €uronen ausgeben, kauf Dir gleich ein APU-Board und installiere Dir eine pfSense drauf, damit hast Du erst einmal ausgesorgt.
Auch ein Mikrotik oder ein Router mit DD-WRT oder OpenWRT tut das problemlos und ist meist wesentlich preiswerter wie eine APU.
Nach Routerdatenbank DD-WRT und OpenWRT googlen, da wirst Du fündig und für die Einrichtung der Geräte dürfte Dir @aqui bereits alles notwendige verlinkt haben. Also einfach lesen und tun....
Gruß orcape
Dazu meine Frage: Eine Firewall mit Pfsense ersetzt doch dann quasi den 2. Router
Richtig...Gibt es auch die Möglichkeit die Fritzbox weiterhin ganz normal zu betreiben?
Die Fritzbox bleibt wie Sie ist. Du kannst alle Funktionen weiter nutzen, denn Sie arbeitet weiter als Router.Du stöpselst das APU mit seinem WAN-Anschluß einfach an eine der Fritzbox-LAN Ausgänge und vergibst für diese eine statische IP.
Das LAN der APU ist dann ein anderes Netz, von welchen Du aber problemlos ins LAN der Fritte kommst, um diese zu administrieren bzw. deren angeschlossene Geräte zu erreichen.
Umgekehrt ist das nicht so ohne weiteres möglich.
Die Firewall der APU (pfSense) ist, richtig eingerichtet, eine andere Kategorie, wie die der Fritzbox.
Kleiner Nachteil, ein paar Verluste durch doppeltes NAT, was aber bei ordentlicher DSL-Anbindung wenig ins Gewicht fällt
Die Einrichtung von VPN-Tunneln ist auf jeden Fall nicht das Problem, da die Provider wohl OpenVPN (ssl-VPN) anbieten und das kann die pfSense im Gegensatz zur Fritte (original) auch.
Für den Betrieb der Firewall schien mir das Gerät ganz gut: Hier klicken
Für das Geld bekommst Du natürlich auch eine APU.
Hallo SabiuWe912,
ich habe hinter meiner Fritzbox weitere Router mit openWRT und auf denen läuft openVPN als Client.
Die connecten entsprechend der Einstellung.
Die Firewall ist so eingestellt, dass wenn der VPN Tunnel abricht, warum auch immer, dass dann nix mehr rein und raus geht.
Ich könnte das VPN Gedöns auch direkt auf den PCs laufen lassen aber ich wollte eine von den Endgeräten getrennte Hardware haben, die mir den VPN Tunnel verwaltet.
Da haben sich die openWRT Kisten als sehr gut erwiesen.
Mit der Fritzbox kann ich unabhängig davon einen Fritzbox zu Fritzbox VPN zur Arbeit aufbauen und auch das klappt wunderbar.
Wenn dann der Fritzbox zu Fritzbox Tunnel steht kann ich natürlich auch da, unabhänging davon, mit den openWRT Routern in ihre VPN Netze.
Keine Leaks usw.
Grüße
Epi
ich habe hinter meiner Fritzbox weitere Router mit openWRT und auf denen läuft openVPN als Client.
Die connecten entsprechend der Einstellung.
Die Firewall ist so eingestellt, dass wenn der VPN Tunnel abricht, warum auch immer, dass dann nix mehr rein und raus geht.
Ich könnte das VPN Gedöns auch direkt auf den PCs laufen lassen aber ich wollte eine von den Endgeräten getrennte Hardware haben, die mir den VPN Tunnel verwaltet.
Da haben sich die openWRT Kisten als sehr gut erwiesen.
Mit der Fritzbox kann ich unabhängig davon einen Fritzbox zu Fritzbox VPN zur Arbeit aufbauen und auch das klappt wunderbar.
Wenn dann der Fritzbox zu Fritzbox Tunnel steht kann ich natürlich auch da, unabhänging davon, mit den openWRT Routern in ihre VPN Netze.
Keine Leaks usw.
Grüße
Epi
Alternativ kann man das mit einem Klassiker machen:
https://www.amazon.de/GL-iNet-GL-MT300N-V2-Repeater-Performance-Compatib ...
auf dem auch OpenWRT werkelt und der im GUI komplett vorbereitet ist für OpenVPN und dem modernen Wireguard.
Durch die Offenheit von OpenWRT stehen über nachladbare Packages (Strongswan etc.) auch IPsec usw. zur Verfügung.
Eine weitere Option ist ein Raspberry Pi 4 als OVPN Server oder Wireguard oder Strongswan Server zu verwenden.
Diese Option würde einem dann auch die Router Kaskadierung ersparen.
Es gibt eben viele (VPN) Wege nach Rom.
https://www.amazon.de/GL-iNet-GL-MT300N-V2-Repeater-Performance-Compatib ...
auf dem auch OpenWRT werkelt und der im GUI komplett vorbereitet ist für OpenVPN und dem modernen Wireguard.
Durch die Offenheit von OpenWRT stehen über nachladbare Packages (Strongswan etc.) auch IPsec usw. zur Verfügung.
Eine weitere Option ist ein Raspberry Pi 4 als OVPN Server oder Wireguard oder Strongswan Server zu verwenden.
Diese Option würde einem dann auch die Router Kaskadierung ersparen.
Es gibt eben viele (VPN) Wege nach Rom.
Eignet sich dieses Gerät dann auch für die Verwendung via pfsense?
Ja, warum sollte es das deiner Meinung nicht machen ? Es kommuniziert doch auch nur mit Standard IP Protokollen wie der Rest der Welt auch ?!Oder was war die Intention deiner Frage ?
und denke das eine starke Firewall mit einem VPN ala. Pfsense die bessere Wahl ist.
Das ist in jedem Falle richtig und auch der weitaus bessere Weg !für meinen Einsatz optimal wäre?
https://www.varia-store.com/de/produkt/64473-pc-engines-apu4d2-bundle-bo ...Oder hier wenn du andere Gehäusefarben usw. haben willst:
https://www.varia-store.com/de/produkt/64470-pc-engines-apu4d2-starter-k ...
Könntest du hier mal ein Gerät verlinken das deiner Meinung nach für meinen Einsatz optimal wäre?
Hat der @aqui schon gemacht...Mit dem APU machst Du nichts falsch..
@aqui
Nichts gegen den Inhalt der Gelben Plastikkiste, aber die Farbe.
Mag ja modern sein aber ich bin doch eher "der Vertreter der aussterbenden Rasse".
Mit dem "Gerät von Amazon" meinst du den mangofarbenen GL.inet Router ??
Die Frage ist dann aber eher peinlich, denn das sieht ja schon ein Laie allein schon am Preisunterschied.
Das ist so also ob du einen Porsche (APU) mit einem Dacia Logan vergleichst oder einen NUC Rechner mit einem Dual Xeon oder einen Cisco Router mit einem China Plasterouter. Das muss man sicher nicht noch weiter kommentieren.
Die Frage ist dann aber eher peinlich, denn das sieht ja schon ein Laie allein schon am Preisunterschied.
Das ist so also ob du einen Porsche (APU) mit einem Dacia Logan vergleichst oder einen NUC Rechner mit einem Dual Xeon oder einen Cisco Router mit einem China Plasterouter. Das muss man sicher nicht noch weiter kommentieren.
Nein, ich meine das Gerät was ich oben auch verlinkt habe: https://www.amazon.de/HUNSN-Firewall-Mikrotik-Security-Appliance/dp/B07W ...
Scheint wohl nicht ganz schlecht zu sein, kenne ich aber nicht.Preislich wohl kein großer Unterschied zur APU nur...
NES-NI Supported: J1900 CPU not support AES-NI
Ich würde da die APU vorziehen.
Gibts als einzelnes Board:
https://www.varia-store.com/de/produkt/64470-pc-engines-apu4d2-starter-k ...
Oder als fertiges fertiges Paket:
https://www.varia-store.com/de/produkt/64473-pc-engines-apu4d2-bundle-bo ...
https://www.varia-store.com/de/produkt/64470-pc-engines-apu4d2-starter-k ...
Oder als fertiges fertiges Paket:
https://www.varia-store.com/de/produkt/64473-pc-engines-apu4d2-bundle-bo ...
APU3 oder 4 geht auch
https://www.varia-store.com/de/produkt/34022-pc-engines-apu3c2-bundle-bo ...
https://www.amazon.de/gp/offer-listing/B01GEIBC12/ref=dp_olp_0?ie=UTF8&a ...
Oder auf Nummer sicher und andere Anbieter und dort einzeln zusammenstellen:
https://shop.tronico.net/Embedded-Computer/PC-Engines/APU-Mainboards/APU ...
https://shop.tronico.net/Embedded-Computer/PC-Engines/Zubehoer/Steckerne ...
https://shop.tronico.net/Embedded-Computer/PC-Engines/Gehaeuse/Gehaeuse- ...
https://shop.tronico.net/Speicherkarten-SSD/mSATA/DataPower-mSATA-SSD-16 ...
https://www.varia-store.com/de/produkt/34022-pc-engines-apu3c2-bundle-bo ...
https://www.amazon.de/gp/offer-listing/B01GEIBC12/ref=dp_olp_0?ie=UTF8&a ...
Oder auf Nummer sicher und andere Anbieter und dort einzeln zusammenstellen:
https://shop.tronico.net/Embedded-Computer/PC-Engines/APU-Mainboards/APU ...
https://shop.tronico.net/Embedded-Computer/PC-Engines/Zubehoer/Steckerne ...
https://shop.tronico.net/Embedded-Computer/PC-Engines/Gehaeuse/Gehaeuse- ...
https://shop.tronico.net/Speicherkarten-SSD/mSATA/DataPower-mSATA-SSD-16 ...