Wile E Coyote
Newbie
- Registriert
- Jan. 2018
- Beiträge
- 7
Servus,
aktuell nutze ich folgende Konstellation:
Netzwerk 1: FritzBox 7490, IP-Bereich 192.168.1.xx, 8-Port Switch um alle LAN-Geräte und ggf. weitere Switche zu bedienen
Netzwerk 2: FritzBox 7490, IP-Bereich 192.168.2.xx, 5-Port Switch, s.o.
Netzwerk 3: FritzBox 7490, IP-Bereich 192.168.3.xx, 5-Port Switch, s.o.
Netzwerk 1 ist mit 2 und 3 sternförmig per FritzBox-VPN verbunden. Funktioniert seit Jahren ohne Probleme.
Zwischen Netzwerk 1 und 2 werden pro Monat über das VPN ca. 1,5-2,2 TB geschoben.
Zugriff von Netzwerk 1 auf 3 erfolgt nur administrativ. Zugriff von 2 auf 3 bzw. 3 auf 2 nicht möglich und auch nicht gewollt.
Nun bekommt Netzwerk 1 einen neuen Tarif, von 13'000'er geht es auf 100'000'er down- und von 2,7 auf 40'000'er Upload. NW 2 und 3 haben jeweils 50/10'er Tarife.
Da kommt das FritzBox-VPN Bandbreitenmäßig voll an die Grenzen bzw. die verfügbare Bandbreite kann nicht genutzt werden.
Nun habe ich mir gedacht um die volle Bandbreite auszuschöpfen hole mir 2 VPN-Router von unifi, cisco etc. und stelle über die das VPN zwischen NW 1 und 2 her. Bisher habe ich durch Google schon herausgefunden das ich dann auch keinen VPN Zugriff von NW 1 auf 3 habe, da ich die VPN-Server in der FritzBox deaktivieren bzw. alle VPN-Profile löschen muss.
Die FritzBoxen möchte ich an sich behalten, da sie jeweils den WLAN-AP, Dect-Basis sowie SmartHome-Steuerung übernehmen.
Was mir bisher nicht klar ist und worauf ich auch bisher keine Antwort gefunden habe:
- wenn ich den VPN-Router an einen LAN-Anschluss hinter die FB setze und entsprechend konfiguriere, läuft der LAN-Verkehr entsprechend über den VPN-Router, was ist jedoch mit dem WLAN-Geräten??? Haben diese dann keinen Zugriff auf den VPN-Tunnel? Oder muss ich einen weiteren WLAN Router hinter den VPN Router setzen?
- welche VPN-Router und welche Verschlüsselungsart empfehlt ihr??
- wie wäre der Aufbau, dass sämtliche Geräte normal ins Internet kommen, jedoch auch per Eingabe der entsprechenden IP ins entsprechende entfernte Netzwerk?? Es soll per VPN auf die jeweils kompletten Netzwerke und nicht nur einzelne Geräte zugegriffen werden.
Sollte ich irgendwo genau so ein Thema übersehen haben, so bitte ich um kurze Mitteilung. Bisher habe ich nichts vergleichbares gefunden.
Danke und Gruß
aktuell nutze ich folgende Konstellation:
Netzwerk 1: FritzBox 7490, IP-Bereich 192.168.1.xx, 8-Port Switch um alle LAN-Geräte und ggf. weitere Switche zu bedienen
Netzwerk 2: FritzBox 7490, IP-Bereich 192.168.2.xx, 5-Port Switch, s.o.
Netzwerk 3: FritzBox 7490, IP-Bereich 192.168.3.xx, 5-Port Switch, s.o.
Netzwerk 1 ist mit 2 und 3 sternförmig per FritzBox-VPN verbunden. Funktioniert seit Jahren ohne Probleme.
Zwischen Netzwerk 1 und 2 werden pro Monat über das VPN ca. 1,5-2,2 TB geschoben.
Zugriff von Netzwerk 1 auf 3 erfolgt nur administrativ. Zugriff von 2 auf 3 bzw. 3 auf 2 nicht möglich und auch nicht gewollt.
Nun bekommt Netzwerk 1 einen neuen Tarif, von 13'000'er geht es auf 100'000'er down- und von 2,7 auf 40'000'er Upload. NW 2 und 3 haben jeweils 50/10'er Tarife.
Da kommt das FritzBox-VPN Bandbreitenmäßig voll an die Grenzen bzw. die verfügbare Bandbreite kann nicht genutzt werden.
Nun habe ich mir gedacht um die volle Bandbreite auszuschöpfen hole mir 2 VPN-Router von unifi, cisco etc. und stelle über die das VPN zwischen NW 1 und 2 her. Bisher habe ich durch Google schon herausgefunden das ich dann auch keinen VPN Zugriff von NW 1 auf 3 habe, da ich die VPN-Server in der FritzBox deaktivieren bzw. alle VPN-Profile löschen muss.
Die FritzBoxen möchte ich an sich behalten, da sie jeweils den WLAN-AP, Dect-Basis sowie SmartHome-Steuerung übernehmen.
Was mir bisher nicht klar ist und worauf ich auch bisher keine Antwort gefunden habe:
- wenn ich den VPN-Router an einen LAN-Anschluss hinter die FB setze und entsprechend konfiguriere, läuft der LAN-Verkehr entsprechend über den VPN-Router, was ist jedoch mit dem WLAN-Geräten??? Haben diese dann keinen Zugriff auf den VPN-Tunnel? Oder muss ich einen weiteren WLAN Router hinter den VPN Router setzen?
- welche VPN-Router und welche Verschlüsselungsart empfehlt ihr??
- wie wäre der Aufbau, dass sämtliche Geräte normal ins Internet kommen, jedoch auch per Eingabe der entsprechenden IP ins entsprechende entfernte Netzwerk?? Es soll per VPN auf die jeweils kompletten Netzwerke und nicht nur einzelne Geräte zugegriffen werden.
Sollte ich irgendwo genau so ein Thema übersehen haben, so bitte ich um kurze Mitteilung. Bisher habe ich nichts vergleichbares gefunden.
Danke und Gruß