VPN-Tunnel zwischen Netgear FVS336G SSL-VPN und Linksys WRT54GL mit DD-WRT Software mit Open-VPN
Hallo Profis,
ich möchte im privaten Bereich zwei Netzwerke über DSL (dyndns) per VPN verbinden.
Obwohl ich einiges zu dem Thema SSL-VPN gelesen habe, bin ich mir doch unschlüssig, ob das überhaupt so einfach zu realisieren ist oder es nicht sinnvoller ist, Hardware technisch etwas zu ändern.
Zur Verfügung steht mir ein NETGEAR FVS336G (SSL-VPN) und ein Linksys WRT54GL den ich mit DD-WRT Software (Open-VPN) geflasht habe.
Ich hoffe mal, das hier im Forum schon jemand diese oder eine ähnliche Router Konstellation vorgefunden hat und mir da einen Tip geben kann.
Notfalls würde ich den Netgear durch ein ALIX mit der entsprechender Firewall-Software ersetzen. Beiträge hierzu findet man ja Dank aqui im Forum.
Gruß und Danke.
orcape
ich möchte im privaten Bereich zwei Netzwerke über DSL (dyndns) per VPN verbinden.
Obwohl ich einiges zu dem Thema SSL-VPN gelesen habe, bin ich mir doch unschlüssig, ob das überhaupt so einfach zu realisieren ist oder es nicht sinnvoller ist, Hardware technisch etwas zu ändern.
Zur Verfügung steht mir ein NETGEAR FVS336G (SSL-VPN) und ein Linksys WRT54GL den ich mit DD-WRT Software (Open-VPN) geflasht habe.
Ich hoffe mal, das hier im Forum schon jemand diese oder eine ähnliche Router Konstellation vorgefunden hat und mir da einen Tip geben kann.
Notfalls würde ich den Netgear durch ein ALIX mit der entsprechender Firewall-Software ersetzen. Beiträge hierzu findet man ja Dank aqui im Forum.
Gruß und Danke.
orcape
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 177906
Url: https://administrator.de/contentid/177906
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
3 Kommentare
Neuester Kommentar
Morgen orcape,
dein Vorhaben wird aus folgendem Grund nicht mit diesen Geräten klappen:
Der FVS336G beherrscht IPSEC- und SSL-VPN.
Mit dem DD-WRT-Router ist AFAIK Open-VPN und PPTP-VPN möglich.
Diese VPN-Varianten sind untereinander nicht kompatibel.
So du LAN-LAN-VPN einrichten willst, kann ich dir zu einem weiteren IPSEC-VPN-fähigen Gerät (bspw. viele Fritzboxen oder ein ähnlicher Netgear-Router) raten.
Warum rate ich dir gerade zum FVS336G?
Dieser hat 2 WAN-Anschlüsse (z.B. für 1x DSL und 1x Kabel/UMTS parallel) und 4 x GBit-LAN, wodurch du diesen als schnellen Switch für daheim nutzen kannst.
Das SSL-VPN ermöglicht dir den Zugriff auf heimische Ressourcen, auch wenn die anderen VPN-Varianten nicht zur Verfügung stehen.
So bspw. wenn du mit einem billigen UMTS-Stick und privater IP-Adresse durch den Provider online bist.
Auch kann man sehr einfach eine Verbindung von einem beliebigen fremden Windows-PC nach Hause aufbauen, um mal eben Mails zu checken oder eine Datei zu übertragen.
Dazu wird nur eine Onlineverbindung und ein passender Browser benötigt (IE oder FF).
dein Vorhaben wird aus folgendem Grund nicht mit diesen Geräten klappen:
Der FVS336G beherrscht IPSEC- und SSL-VPN.
Mit dem DD-WRT-Router ist AFAIK Open-VPN und PPTP-VPN möglich.
Diese VPN-Varianten sind untereinander nicht kompatibel.
So du LAN-LAN-VPN einrichten willst, kann ich dir zu einem weiteren IPSEC-VPN-fähigen Gerät (bspw. viele Fritzboxen oder ein ähnlicher Netgear-Router) raten.
Warum rate ich dir gerade zum FVS336G?
Dieser hat 2 WAN-Anschlüsse (z.B. für 1x DSL und 1x Kabel/UMTS parallel) und 4 x GBit-LAN, wodurch du diesen als schnellen Switch für daheim nutzen kannst.
Das SSL-VPN ermöglicht dir den Zugriff auf heimische Ressourcen, auch wenn die anderen VPN-Varianten nicht zur Verfügung stehen.
So bspw. wenn du mit einem billigen UMTS-Stick und privater IP-Adresse durch den Provider online bist.
Auch kann man sehr einfach eine Verbindung von einem beliebigen fremden Windows-PC nach Hause aufbauen, um mal eben Mails zu checken oder eine Datei zu übertragen.
Dazu wird nur eine Onlineverbindung und ein passender Browser benötigt (IE oder FF).
Es gäbe einen Workaround der allerdings einen kleinen Eingriff auf dem DD-WRT erfordert sofern du das nötige Know How dafür mitbringst:
Einmal mit VPNC
http://www.dd-wrt.com/wiki/index.php/VPNC
Oder mit OpenSwan:
http://www.dd-wrt.com/wiki/index.php/OpenSwan
Da nach deiner Fragestellung zu urteilen du nicht wirklich sattelfest im VPN Bereich bist (denn dann hätte dir klar sein müssen das verschiedene VPN protokolle nicht miteinander reden!) kann das in eine Odysee für dich enden.
Besser also wie goscho schon richtig bemerkt einen IPsec fähigen VPN Router beschaffen statt des Linksys. Oder natürlich andersrum einen OpenVPN oder PPTP fähigen (DD-WRT supportet diese beiden VPN Protokolle) und die NetGear Gurke ersetzen. Oder eine kleine Firewall die alle 3 Protokolle (OpenVPN, PPTP IPsec) gleichzeitig supportet und dich dann völlig unabhängig macht ! Diesen richtigen Gedanken hattest du ja auch schon !
Da hast du beide Optionen. Du musst dich nur entscheiden was die Router sprechen müssen oder sollen auf beiden Seiten und das muss eine gemeinsame Sprache, sprich Protokoll, sein.
Zum Thema OpenVPN, PPTP und IPsec VPN gibt es hier bei admin.de jede Menge Tutorials. Die Suchfunktion ist wie immer dein Freund !
Einmal mit VPNC
http://www.dd-wrt.com/wiki/index.php/VPNC
Oder mit OpenSwan:
http://www.dd-wrt.com/wiki/index.php/OpenSwan
Da nach deiner Fragestellung zu urteilen du nicht wirklich sattelfest im VPN Bereich bist (denn dann hätte dir klar sein müssen das verschiedene VPN protokolle nicht miteinander reden!) kann das in eine Odysee für dich enden.
Besser also wie goscho schon richtig bemerkt einen IPsec fähigen VPN Router beschaffen statt des Linksys. Oder natürlich andersrum einen OpenVPN oder PPTP fähigen (DD-WRT supportet diese beiden VPN Protokolle) und die NetGear Gurke ersetzen. Oder eine kleine Firewall die alle 3 Protokolle (OpenVPN, PPTP IPsec) gleichzeitig supportet und dich dann völlig unabhängig macht ! Diesen richtigen Gedanken hattest du ja auch schon !
Da hast du beide Optionen. Du musst dich nur entscheiden was die Router sprechen müssen oder sollen auf beiden Seiten und das muss eine gemeinsame Sprache, sprich Protokoll, sein.
Zum Thema OpenVPN, PPTP und IPsec VPN gibt es hier bei admin.de jede Menge Tutorials. Die Suchfunktion ist wie immer dein Freund !