Fritzbox-VPN mit diversen Einschränkungen

Furi

Lt. Junior Grade
Registriert
Okt. 2008
Beiträge
392
Hi @ al :freakl,

ich hoffe mal, dass es diese Frage nicht schon gab, gefunden hab ich so nichts.


Ich habe ein bestehendes Netzwerk aus zwei Fritzboxen, welche mit dynamischen IPs an unterschiedlichen deutschen Internetanschlüssen hängen. Diese beiden sind über den Dienst myfritz.net per VPN verbunden.

Ich möchte nun von Italien aus mit einer zusätzlichen Fritzbox per VPN und myfritz.net mich an dieses Netzwerk dranhängen - das sollte ja kein Problem sein, auch wenn diese Fritzbox sich im kaskadierten Modus an die dortige Internetverbindung anhängt (und somit dahinter ein eigenes Netzwerk aufspannt, für das Gast-Wlan aber nur ein einziges Gerät simuliert).

Allerdings möchte ich die Geräte, die hinter dieser italienischen Fritzbox stehen, aufteilen. Die eine Klasse soll die bestehende, italienische Internetverbindung nutzen und sowohl aufs lokale, als auch aufs entfernte Netzwerk per VPN zugreifen. Das ist sicherlich auch kein Problem, funktioniert ja so bereits bei den anderen Fritzboxen.

Die anderen LAN-Anschlüsse hinter der Fritzbox sollen allerdings die entfernte Internetverbindung über VPN nutzen (und damit aus Italien eine deutsche IP vorgaukeln), zusätzlich sollen sie aber ebenso auf das lokale Netzwerk und auch auf das entfernte Netzwerk zugreifen können.

Ich weiss, dass die Fritzbox die entfernte Internetverbindung für alle LAN-Anschlüsse gleichzeitig anbieten kann, ebenso weiss ich auch, dass die Fritzbox nur einzelne LAN-Anschlüsse mit dem VPN verbinden kann, welche dann das lokale LAN aber nicht mehr sehen. Welche Internetverbindung letztere Variante nutzt, weiss ich aber nicht.

Hat da jemand zur fettgedruckten Konstellation eine Idee, ob das so möglich ist ?
Die Alternative für mich wäre natürlich, alle Geräte über die entfernte deutsche IP ins Internet zu lassen, das wollte ich aber einfach aus Latenzgründen vermeiden.
 
Ich würde vermuten, dass es keine einfache und komfortable Lösung gibt.

Entweder du brauchst einen Proxy in Deutschland den du in den Clients einträgst.
Oder du verändert das default GW von den Clients auf die deutsche Box. Dann kann es sein, dass du eine Route zu diesem Netzwerk eintragen musst, damit es funktioniert.
 
Nunja. Will man mehrere Fritzen miteinander verkuppeln, muss jede FritzBox mit einer anderen direkt einen VPN-Tunnel aufbauen. https://avm.de/service/vpn/praxis-t...rei-oder-mehr-fritzbox-netzwerken-einrichten/

Da nun an einem Anschluss nur ein Teil des Internetverkehrs über die Fritzbox laufen soll, werden normalerweise 2 VPN Tunnel dann nach außen benötigt. Ob das Internet via VPN bezogen werden soll oder nicht, lässt sich über Konfig dateien einstellen: https://avm.de/service/fritzbox/fri...indung-zur-FRITZ-Box-aufs-Internet-zugreifen/

Nun gibt es nur das Problem, dass auch lokaler Zugriff möglich sein soll, also auf das gesamte lokale Netzwerk. Das kommt dann der Beitrag von Sannyboy111985 ins Spiel. Ist aber denke ich auch nicht ohne weiteres möglich. Sofern VPN nur an einem Port zur Verfügung gestellt wird, muss auch ein neues lokales Netz angegeben werden. Ich gehe davon aus, dass dieses lokale VPN Netz dann auch vom normalen lokalen Netz abweichen muss. Und selbst dann müsste man auch nochmal testen, ob man 2 VPNs zwischen 2 FritzBoxen gleichzeitig aufbauen kann.

Kurzum: die einfachste Variante wäre wohl das Default Gateway wie von Sannyboy111985 vorgeschlagen auf den Endgeräten zu setzen und das Routing zu anzupassen.
 
Zurück
Oben