thozi00
Goto Top

Fritzbox mit Speedport über VPN verbinden, verschiedene Standorte

Guten Tag,
ich benötige Hilfe. Bisher habe ich bei meiner Suche noch nichts passendes gefunden.
Ich habe folgende bisherige Gegebenheiten:
Standort 1: Fritzbox (7590), Firmware: 7.29
Standort 2: Fritzbox (6591 Cable), Firmware: 7.29
Standort 3: Fritzbox (7590), Firmware: 7.29
Die Boxen sind alle mit VPN und xxx.myfritz.net verbunden und funktionieren ohne Probleme.
Nun soll ein neuer Standort mit eingebunden werden.
Standort 4: Speedport (ca. 1 Jahr alt, mehr weiß ich leider noch nicht)

Wie binde ich die Speedport mit ein?
Einfacher wäre wahrscheinlich der Austausch gegen eine Fritzbox, kommt aber leider nicht in Frage.

Vielen Dank für eure Hilfe

VG
Thomas

Content-Key: 3617800932

Url: https://administrator.de/contentid/3617800932

Printed on: April 20, 2024 at 03:04 o'clock

Member: radiogugu
radiogugu Aug 11, 2022 at 10:35:39 (UTC)
Goto Top
Mahlzeit.

Sind das gewerbliche Standorte? Ideal ist die Fritzbox in diesem Konstrukt nicht.

Stichworte Regelwerke, Stabilität, Performanz.

Welche VPN Protokolle spricht denn das Speedport Gerät überhaupt?

Gruß
Marc
Member: Lochkartenstanzer
Lochkartenstanzer Aug 11, 2022 at 10:38:18 (UTC)
Goto Top
Zitat von @thozi00:



Wie binde ich die Speedport mit ein?

Gar nicht.

Diese Plasterouter können kein VPN.

Einfacher wäre wahrscheinlich der Austausch gegen eine Fritzbox, kommt aber leider nicht in Frage.

Dann nimm Cisco oder Lancom. face-smile

lks
Member: thozi00
thozi00 Aug 11, 2022 at 10:48:51 (UTC)
Goto Top
Danke für die schnelle Antwort.
Auch wenn ich etwas anderes erhofft habe...
Aber ich habe mir das schon fast gedacht, weil nichts entsprechend zu finden ist.
Es wird wohl auf den Austausch vom Speedport hinauslaufen.
Ich komme mit den Fritzboxen sehr gut zurecht. Es funktioniert und ist stabil.
Und wie es immer so ist - es darf kein Vermögen kosten.

Vielen Dank
Member: micneu
micneu Aug 11, 2022 updated at 11:58:06 (UTC)
Goto Top
spannend währe zu erfahren:
- um welche bandbreiten geht es bei den standorten (und auch die mitarbeiter zahlen die das vpn nutzen)
- geht es um geschäftlich oder privat (im gefäftlichen bereich würde ich jetzt keine fritzbox einsetzen, da würde ich lieber auf netgate setzen mit einem ordentlichen modem)
- warum nicht an allen standorten einen raspi oder besser mit linux da openvpn drauf oder wenn es für privat ist kannst du auch wireguard nutzen
- bist du der netzwerker in eurem unternehmen?
- gibt es einen hauptstandort und müssen alle standorte auf jeden zugreifen oder nur zur hauptfiliale?
Member: Lochkartenstanzer
Lochkartenstanzer Aug 11, 2022 at 11:58:33 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @thozi00:



Wie binde ich die Speedport mit ein?

Gar nicht.

Diese Plasterouter können kein VPN.


Muß mich korrigieren:

es gibt anscheinend Modelle, die Wireguard als VPN-Protokoll unterstützen. Wenn es eines dieser Modelle ist und Du denn İrrsinn begehen würdest, Laborfirmware auf die Fritten zu flashen, könntest Du es mit dem Speedport abfackeln. Aber der Zeitaufwand und die Betriebsrisiken stehen in keinem vernünftigen Verhältnis zum Neukauf einer Fritte.

lks
Member: thozi00
thozi00 Aug 11, 2022 at 16:14:17 (UTC)
Goto Top
@micneu
Standort 1: 16 Mbit/s DSL Vodafoe (Fritzbox 7590)
Standort 2: 1000 Mbit/s Kabel Vodafone (Fritzbox 6591 Cable)
Standort 3: 100 Mbit/s DSL 1und1 (Fritzbox 7590)
Standort 4: 50 Mbit/s DSL Telekom (Speedport W 925V)

Standort 3 und 4 sind in einem privaten Haushalt - je 1 Mitarbeiter.
Standort 1 und 2 sind geschäftliche Büroräume - gleichzeitige Nutzung max je 3 Mitarbeiter.
Die Nutzung wird privat und geschäftlich sein.
Jeder Standort soll auf den Standort 2 zugreifen können.
Vom Standort 2 und 3 soll auf alle Standorte zugegriffen werden.
An jedem Standort befindet sich eine QNAP NAS als Speicherort.

Ich bin zum Netzwerkadmin geworden, weil kein anderer es sich zutraut. Aber ich habe auch nur gefährliches Halbwissen.


@Lochkartenstanzer
Mit Wireguard hatte ich auch schon gelesen. Aber eine Laborversion kommt nicht in Frage.
Member: micneu
micneu Aug 11, 2022 at 16:56:26 (UTC)
Goto Top
1. warum sind an jedem standort QNAP`s
2. was genau ist das ziel, bitte mehr info?
3. wenn schon an jedem standort ein qnap steht warum machst du dann nicht mit den nas systemem auch gleich openvpn (einfach mal googlen da wirst du auch einen anleitung zu finden)?
4. du solltest dich auf alle fälle in sachen netzwerk und vpn technik weiterbilden und nicht an sowas rumdocktern wenn man keine ahnung hat (hol dir lieber einen dienstleister den du in verantwortung nehmen kannst du da was schief geht).
5. ich persönlich würde die fritzboxen rausschmeisen und an allen standorten netgate mit einer ordentlichen leitung einsetzen
6. was mich noch wissen möchte, in welchem bereich ist das unternehmen tätig und welche daten menge ist zu rechnen (bei den down/upload raten ist nach meiner erfahrung nicht wirklich produktiv zu arbeiten)
7. wenn standort 2 und 3 in einem privaten netzwerk sind, warum sollen alle familien mitglieder in das (über vpn) firmennetzwerk zugreifen können, das währe in meiner firma nicht zulässig.
mit einer ordentlichen firewall an jedem standort kannst du (oder der dienstleister) entsprechend die firewall regelen so konfigurieren das halt nur firmen rechner auf das firmen netzwerk zugreifen können, alle anderen können nur ins internet.
Mitglied: 108012
108012 Aug 11, 2022 at 20:08:58 (UTC)
Goto Top
Hallo zusammen,

WireGuard für Speedport ausprobiert
Zitat:
Die Deutsche Telekom hat als erster Lieferant von Routern für kleine Netze das VPN-Protokoll WireGuard im Angebot: Besitzer der Speedport-Modelle Smart 3 und W925V (Version 2) können es nach einem Update der Firmware über das Webinterface konfigurieren. Eine öffentliche Ankündigung seitens der Telekom hat es dazu nicht gegeben.

Speedport Smart 4 mit vielen Neuerungen
Zitat:
Mehr VPN-Nutzerinnen und -Nutzer möglich: Bis zu fünf Nutzerinnen und Nutzern können ab sofort eine VPN-Verbindung zu einem Speedport Smart 4 aufbauen. Zuvor war dies nur mit einer Person möglich. Mit einem VPN (Virtual Private Network) greifen Sie von unterwegs auf Ihr Heimnetz sowie Ihren Internetanschluss zu.

Ich bin zum Netzwerkadmin geworden, weil kein anderer es sich zutraut. Aber ich habe auch nur
gefährliches Halbwissen.
Man kann auch einen kleinen RaspBerry PI 4 besorgen und dann dort Linux und SoftEtherVPN drauf installieren,
oder aber auch auf einem PC Engines APU4D4 sollte das laufen, auf der man dann aber auch pfSense, OpenWRT,
installieren kann.

@Lochkartenstanzer
Mit Wireguard hatte ich auch schon gelesen. Aber eine Laborversion kommt nicht in Frage.
MikroTik Router, pfSense, OpenWRT oder SoftEtherVPN Server auf einem RAPI 4 oder APU4D4
hinter dem Speedport.

Dobby

Quellenhinweise

Heise Verlag c´t
Computerbild