OpenWRT als Open VPN Server im Heimnetz verwenden?
Hallo,
ich habe gerade meinen Archer C7 mit Open WRT geflasht und würde auf diesen Router gerne ein separates VPN Netz aufbauen. Mein Gateway ist eine Fritzbox 7390 (192.168.178.1) Diese Fritzbox macht die Einwahl ins Internet und ist mit einem NETGEAR GS108GE 8-Port Gigabit Switch verbunden. Die Frtizbox macht gleichzeitig DHCP und verteilt 192.168.178.XXX Adressen ins Netzwerk.
Ist es möglich, den OpenWRT Router mit Open VPN zB. die 192.168.170.1 zu verpassen und diesen ebenfalls am Switch anzuschließen? Dann wäre die 192.168.178.XXX mein normales Internetnetzwerk und die 192.168.170.XXX mein VPN Netzwerk?
Wäre das richtig so? Was genau muß ich beachten und wie müssen die Router angeschlossen werden?
Danke
ich habe gerade meinen Archer C7 mit Open WRT geflasht und würde auf diesen Router gerne ein separates VPN Netz aufbauen. Mein Gateway ist eine Fritzbox 7390 (192.168.178.1) Diese Fritzbox macht die Einwahl ins Internet und ist mit einem NETGEAR GS108GE 8-Port Gigabit Switch verbunden. Die Frtizbox macht gleichzeitig DHCP und verteilt 192.168.178.XXX Adressen ins Netzwerk.
Ist es möglich, den OpenWRT Router mit Open VPN zB. die 192.168.170.1 zu verpassen und diesen ebenfalls am Switch anzuschließen? Dann wäre die 192.168.178.XXX mein normales Internetnetzwerk und die 192.168.170.XXX mein VPN Netzwerk?
Wäre das richtig so? Was genau muß ich beachten und wie müssen die Router angeschlossen werden?
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 316822
Url: https://administrator.de/contentid/316822
Ausgedruckt am: 26.11.2024 um 00:11 Uhr
36 Kommentare
Neuester Kommentar
Hallo,
dem Archer gibst du natürlich eine IP aus deinem normalen IP Bereich 192.168.178.0/24
Auf dem Archer kannst du dann einen OpenVPN Server einrichten. Während dieses Prozesses kannst du dem OpenVPN Netz dein gewünschtes Netz 192.168.170.0/24 verpassen.
Auf der Fritzbox wirst du dann noch ein PortForwarding einrichten müssen damit die VPN Anfragen von außen auf den Archer durchgereicht werden.
Gruß
dem Archer gibst du natürlich eine IP aus deinem normalen IP Bereich 192.168.178.0/24
Auf dem Archer kannst du dann einen OpenVPN Server einrichten. Während dieses Prozesses kannst du dem OpenVPN Netz dein gewünschtes Netz 192.168.170.0/24 verpassen.
Auf der Fritzbox wirst du dann noch ein PortForwarding einrichten müssen damit die VPN Anfragen von außen auf den Archer durchgereicht werden.
Gruß
Moin
Du schließt den WAN-Port des Archer über den switch an die Fritzbox mit der LAN-Adresse aus dem Netz der Fritzbox an und das nterne Netz steht dann an den LAN-Ports des Archer zur Verfügung. Die LAN-Ports des Archer solltest Du nicht an Deinen switch anschließen, es sei den. Du konfigurierst VLANs. Denn in einer Broadcast-domain kann es nur eines geben: ein IP-Netz.
lks
Du schließt den WAN-Port des Archer über den switch an die Fritzbox mit der LAN-Adresse aus dem Netz der Fritzbox an und das nterne Netz steht dann an den LAN-Ports des Archer zur Verfügung. Die LAN-Ports des Archer solltest Du nicht an Deinen switch anschließen, es sei den. Du konfigurierst VLANs. Denn in einer Broadcast-domain kann es nur eines geben: ein IP-Netz.
lks
WAN Port kannst du auch oftmals nicht pingen, das verhindert dort aus Sicherheitsgründen meist die Firewall sofern du das nicht entsprechend customized (ICMP erlauben)
An die entsprechenden Tutorials hast du dich gehalten ?:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Bzw. bei Router Kaskade:
Kopplung von 2 Routern am DSL Port
An die entsprechenden Tutorials hast du dich gehalten ?:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Bzw. bei Router Kaskade:
Kopplung von 2 Routern am DSL Port
Das ist mal definitiv nicht korrekt
Dann ist es eher Zufall das es funktioniert.
Dann ist es eher Zufall das es funktioniert.
Wieso denn? So ist korrekt kaskadiert.
lks
Zitat von @Mr.Heisenberg:
Schon komisch, aber nur so funktioniert es. Wenn ich den WAN Port abstecke, bekommt der Archer keine Verbindung mit dem Internet.
Zitat von @michi1983:
Das ist mal definitiv nicht korrekt
Dann ist es eher Zufall das es funktioniert.
Das ist mal definitiv nicht korrekt
Dann ist es eher Zufall das es funktioniert.
Schon komisch, aber nur so funktioniert es. Wenn ich den WAN Port abstecke, bekommt der Archer keine Verbindung mit dem Internet.
Hängt der swicth auch an der fritzbox? Dann ist es verkehrt, weil das zwei verschiedene netze sein sollten.
lks
Das wäre mir neu. Lies bitte nochmal den Eröffnungspost des TO. Da steht, dass die FB mit dem Switch verbunden ist.
Und jetzt soll er den Archer mit 2 Ports einmal auf den Switch und einmal auf die FB hängen?
Gruß
Und jetzt soll er den Archer mit 2 Ports einmal auf den Switch und einmal auf die FB hängen?
Gruß
Zitat von @Mr.Heisenberg:
Bis jetzt hat der Open WRT noch die gleiche IP-Adresse wie alle anderen Clients.
What? Wie soll das bitte gehen?Bis jetzt hat der Open WRT noch die gleiche IP-Adresse wie alle anderen Clients.
Zitat von @Mr.Heisenberg:
Hängt der swicth auch an der fritzbox? Dann ist es verkehrt, weil das zwei verschiedene netze sein sollten.
lks
Ja.
Glasfaser Router im Bridge Mode LAN1 geht auf LAN1 der Fritzbox. Die Fritzbox macht über LAN1 die Interneteinwahl.
LAN2 der Fritzbox geht auf ein NETGEAR GS108GE 8-Port Gigabit Switch. Dieser versorgt alle anderen Client's
Der OpenWRT Archer Router ist über WAN mit der Frtizbox an LAN3 angeschlossen. LAN1 ist auch mit dem NETGEAR GS108GE 8-Port Gigabit Switch verbunden.
Hängt der swicth auch an der fritzbox? Dann ist es verkehrt, weil das zwei verschiedene netze sein sollten.
lks
Ja.
Glasfaser Router im Bridge Mode LAN1 geht auf LAN1 der Fritzbox. Die Fritzbox macht über LAN1 die Interneteinwahl.
LAN2 der Fritzbox geht auf ein NETGEAR GS108GE 8-Port Gigabit Switch. Dieser versorgt alle anderen Client's
Der OpenWRT Archer Router ist über WAN mit der Frtizbox an LAN3 angeschlossen. LAN1 ist auch mit dem NETGEAR GS108GE 8-Port Gigabit Switch verbunden.
Der kann doch keine VLANs, Wen Du sowohl LAN als auch WAN and den gleichen switch/router hängst, ist irgendetwas faul.
Bis jetzt hat der Open WRT noch die gleiche IP-Adresse wie alle anderen Clients.
Geliche Adresse oder Adresse aus den gleichen Subnet?
Bitte etwas genauer. Ich glaube es wird zeit ein Bild zu malen und reinzusctellen.
lks
Zitat von @michi1983:
Das wäre mir neu. Lies bitte nochmal den Eröffnungspost des TO. Da steht, dass die FB mit dem Switch verbunden ist.
Und jetzt soll er den Archer mit 2 Ports einmal auf den Switch und einmal auf die FB hängen?
Das wäre mir neu. Lies bitte nochmal den Eröffnungspost des TO. Da steht, dass die FB mit dem Switch verbunden ist.
Und jetzt soll er den Archer mit 2 Ports einmal auf den Switch und einmal auf die FB hängen?
Ich hatte den To so verstanden, das er allesn auseimnadergerupft hat udn dann den Archer an die Fritzbox und den switch an den Archer getackert hat - ohn everbindung zu der fritzbox.
lks
Zitat von @Mr.Heisenberg:
Die Fritzbox hat die 192.168.178.1 und macht DHCP von192.168.178.5 - 192.168.178.250 der OpenWRT hat die 192.168.178.254 wieso soll das nicht funktionieren?
Zitat von @michi1983:
Zitat von @Mr.Heisenberg:
Bis jetzt hat der Open WRT noch die gleiche IP-Adresse wie alle anderen Clients.
What? Wie soll das bitte gehen?Bis jetzt hat der Open WRT noch die gleiche IP-Adresse wie alle anderen Clients.
Die Fritzbox hat die 192.168.178.1 und macht DHCP von192.168.178.5 - 192.168.178.250 der OpenWRT hat die 192.168.178.254 wieso soll das nicht funktionieren?
Du sagtest er hötte dieselbe IP udn nciht, daß er eine Ip aus demselben Subnet hat. das ist ein wesentlicher Unterschied.
lks
Das ist ziemlich krank und kann so niemals funktionieren !!
Ist auch klar, weil so das WAN Interface als auch das lokale LAN Interface des Archer in ein und demselben IP Netz liegen.
Aus IP Sicht ist das völliger Quatsch, da du ja nun mit 2 unterschiedlichen IP Segmenten auf dem gleichen Draht arbeitest.
Das kann so dann natürlich niemals klappen !!
So sähe ein richtiges Design aus:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Konfiguriere das so dann klappt das auch auf Anhieb !
Ist auch klar, weil so das WAN Interface als auch das lokale LAN Interface des Archer in ein und demselben IP Netz liegen.
Aus IP Sicht ist das völliger Quatsch, da du ja nun mit 2 unterschiedlichen IP Segmenten auf dem gleichen Draht arbeitest.
Das kann so dann natürlich niemals klappen !!
So sähe ein richtiges Design aus:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Konfiguriere das so dann klappt das auch auf Anhieb !
Zitat von @Mr.Heisenberg:
Internet Router ist mit LAN1 der Fritzbox verbunden (Fritzbox baut das Internet über LAN1 auf)
Das macht doch auch schon keinen Sinn?!Internet Router ist mit LAN1 der Fritzbox verbunden (Fritzbox baut das Internet über LAN1 auf)
Warum soll die FB über LAN1 die Internetverbindung aufbauen?
Das macht man wenn doch über den WAN Port?
Zitat von @Mr.Heisenberg:
Internet Router ist mit LAN1 der Fritzbox verbunden (Fritzbox baut das Internet über LAN1 auf)
LAN2 der Fritzbox ist mit LAN1 Archer verbunden.
LAN2 des Archers geht auf ein Switch.
Dann wären die Router beide in Reihe vor dem Switch geschaltet?
Internet Router ist mit LAN1 der Fritzbox verbunden (Fritzbox baut das Internet über LAN1 auf)
LAN2 der Fritzbox ist mit LAN1 Archer verbunden.
LAN2 des Archers geht auf ein Switch.
Dann wären die Router beide in Reihe vor dem Switch geschaltet?
Schmeiß doch die Fritte ganz raus. Den WAN-Port des Archer hängst Du an Deien Provider-Router und den LAN-Port an den switch.
Ocder hat die fritte bei Dir besondere Aufgaben?
lks
Zitat von @Mr.Heisenberg:
Mein Provider (Deutsche Glasfaser) betreibt eigene Router. Diesen Router habe ich mir in den Bridge Mode schalten lassen und da eine Fritzbox 7390 keinen WAN Anschluss hat, kann man beim Einrichten der Fritzbox den LAN1 als WAN Port konfigurieren. DIe Fritzbox baut dann über LAN1 das Internet auf.
Mein Provider (Deutsche Glasfaser) betreibt eigene Router. Diesen Router habe ich mir in den Bridge Mode schalten lassen und da eine Fritzbox 7390 keinen WAN Anschluss hat, kann man beim Einrichten der Fritzbox den LAN1 als WAN Port konfigurieren. DIe Fritzbox baut dann über LAN1 das Internet auf.
Das kann der Archer selbst doch auch. Da ist die Fritte überflüssig.
lks
Dann häng die Fritte hinter den Archer.
lks