routing123
Goto Top

DDWRT VPN ROUTING

Guten Tag!

Mein jetziges Heimnetzwerk besteht aus einem Server, der einen FTP Server und einen Teamspeak Server bereitstellt, meinem Hauptrechner und natürlich einigen Smartphones, sowie Smarthome-Geräten, wie z.B. einem Google Home. Zudem fungiert ein PI-Hole als DNS Server.

Der Router, über den der gesamte Traffic läuft, ist ein Netgear R7000, auf dem DDWRT installiert ist. Auf diesem läuft ein OpenVPN Server. Zu erreichen ist er dank DynamischerDNS.

Nun habe ich folgende Frage:

Ich möchte meinen Router den gesamten Traffic, bis auf bestimmte Ausnahmen, über ein VPN (per OpenVPN Client) abwickeln lassen. Also z.B. gehen alle Clienten über das VPN beim Surfen, aber der TS Server und der FTP sind von außen immernoch sichtbar. Zudem sollte auch das Gaming am VPN vorbei funktionieren.

Es würde mir auch reichen, wenn nur bestimmte PCs über das VPN gehen, bzw. bestimmte IPs.
Also ist das grundsätzlich durch bestimmtes, intelligentes Routing möglich? Die Sicherheit sollte zudem auch nicht zu kurz kommen!

Grüße!

Content-Key: 357085

Url: https://administrator.de/contentid/357085

Printed on: April 25, 2024 at 06:04 o'clock

Mitglied: 134464
134464 Dec 05, 2017 updated at 09:27:03 (UTC)
Goto Top
Also ist das grundsätzlich durch bestimmtes, intelligentes Routing möglich?
Klar, gängige Praxis ... Nennt sich Policy Based Routing und mit einer zusätzlichen Routing-Table und entsprechender ip rule schnell erledigt:
https://www.dd-wrt.com/wiki/index.php/Policy_Based_Routing
Member: routing123
routing123 Dec 05, 2017 at 09:54:50 (UTC)
Goto Top
Ist mein Server dann auch immer noch von außen sichtbar, mit seinen Diensten?
Mitglied: 134464
134464 Dec 05, 2017 updated at 10:02:33 (UTC)
Goto Top
Zitat von @routing123:

Ist mein Server dann auch immer noch von außen sichtbar, mit seinen Diensten?
Was soll das damit zu tun haben? Was von deinen Rechnern nach außen hin sichtbar ist regelt erstens die Firewall deines Routers bzw. die Firewall des Remote-Gateways im OpenVPN-Netz, je nach Netzaufbau.
Member: routing123
routing123 Dec 05, 2017 at 09:59:49 (UTC)
Goto Top
Stimmt, habe ich eigentlich auch so eingetragen und läuft bisher ja genau so. Dann werde ich das mal die Tage ausprobieren. Danke!
Member: aqui
aqui Dec 05, 2017 at 15:48:46 (UTC)
Goto Top
Hier ist das Prinzip von PBR an einem Praxisbeispiel erklärt.
Cisco Router 2 Gateways für verschiedene Clients

Das Vorhaben hört sich so ein bischen nach Anonymisierung an (geraten). Wenn du hier mit einem öffentlichen VPN Provider liebäugelst solltest du dir sowas sehr gut überlegen. Mit denen ist das VPN nicht mehr sicher, denn du kannst davon ausgehen das alle Schlüssel und Zertifikate bekannt sind.
An deren Tunnelendpunkten tummeln sich besonders viele Schlapphüte, Security Behörden und andere Schnüffler. Das ist dir hoffentlich bekannt ?!
Du erreichst also damit genau das Gegenteil und erweist diesen einen Bärendienst !
Member: routing123
routing123 Dec 05, 2017 at 18:02:35 (UTC)
Goto Top
So ist es. Bin seit kurzem bei mullvad VPN. Ist das einer dieser öffentlichen Anbieter? Sag mir erstmal Recht anonym aus.
Member: aqui
aqui Dec 06, 2017 updated at 08:22:09 (UTC)
Goto Top
Sowas ist niemals "anonym" vergiss das ! Ziemlich naiv und weltfremd diese Annahme. Sollte dir doch auch klar sein denn du bekommst ja von denen deinen Schlüssel und darfst niemals einen eigenen verwenden.
Deren Schlüssel sind alle kompomitiert, davon kannst du ganz sicher ausgehen !