Route zu VPN per repeater

J

JohnnyBlaze1989

Gast
Guten Tag ich habe einen externen Server mit wireguard und edgard als werbeblocker drauf (IP 10.6.0.1).
Zu Hause an meinem Telekom Anschluss ist ein Raspberry angeklemmt (VPN IP 10.6.0.4 , locale IP 192.168.2.101).
Der Telekom speedport Router bietet keinen IPv4 Routing an weswegen ich die Route in Windows angegeben habe um über den Raspberry den werbeblocker zu nutzen.
Dies funktioniert auch perfekt!
Mein Handy kann ich entweder über die App verbinden oder über die Einstellungen in meinem WLAN.
Hierfür ist die Einstellung wie auf dem Bild zu sehen.
Leider bietet der Telekom oder auch das schlechteste wlan aller Zeiten an es geht nicht mal zwei Räume weiter, jetzt habe ich einen repeater gekauft und da ist mir die Idee gekommen ob man nicht eventuell die Router auf den repeater eintragen könnte dieser wäre auch stark genug um die komplette Wohnung mit WLAN zu versorgen.
Nur leider lässt er irgendwie die Einstellungen nicht zu oder ich trage sie falsch ein 😅
Dies ist ein Bild aus Google es sollen nur demonstrieren welche Einstellmöglichkeiten man hat.

Ist das so möglich? Oder geht das nicht?
Ergänzung ()

Bild mit einstellungsmöglichkeiten
 

Anhänge

  • Screenshot_2021-11-18-02-07-33-467_com.android.settings.jpg
    Screenshot_2021-11-18-02-07-33-467_com.android.settings.jpg
    224,8 KB · Aufrufe: 127
  • IMG_20211118_152832.jpg
    IMG_20211118_152832.jpg
    101,4 KB · Aufrufe: 125
dein nächster post in ein paar tagen ist dann "internet nicht erreichbar". mit so einer wilden config gibt es mehrere hintereinander geschaltete geräte die den dienst versagen können und das dann zu debuggen macht keinen spass.

an sich kann es funktionieren...langfristig macht es aber keinen sinn
 
  • Gefällt mir
Reaktionen: PHuV
Wenn der ganze Traffic übers VPN laufen soll einfach den Raspberry als Standardgateway am DHCP Server hinterlegen. Fertig.
 
  • Gefällt mir
Reaktionen: PHuV
HighTech-Freak schrieb:
Wenn der ganze Traffic übers VPN laufen soll einfach den Raspberry als Standardgateway am DHCP Server hinterlegen. Fertig.
das ist ja beim speedport hybrid nicht möglich und am repeater übernimmt er es nicht.
hab bei
ip adresse 192.168.2.111
subnet mask 255.255.255.0
default gateway 192.168.2.101 (ip dies pi)
Dns. 10.6.0.1 oder 192.168.2.101 (beides getestet beides geht nicht)

und dhcp server : off
 
DHCP Server am PI installieren?
 
  • Gefällt mir
Reaktionen: GrumpyCat
nein aber mein pc hat doch auch zugriff über den pi auf den vpn werbeblocker ohne das es drauf ist :confused_alt:
 
nein aber ... sind coole antworten.
der Repeater und jedes andere Wlan-Gerät werden immer den DHCP nach dem DNS und der Route fragen.
also bleibt dir nur eine Wahl oder du willst es nicht.
 
Was willst du überhaupt konkret erreichen? Es macht einen Unterschied ob du den gesamten Internetverkehr über ein lokales VPN-Gateway leiten willst oder ob du nur den DNS auf deinem externen Server via VPN nutzen möchtest. Für letzteres wird keinerlei Routing benötigt, da lediglich die Forward- bzw Ustream-DNS korrekt konfiguriert werden müssen. Wenn der PI beispielsweise selbst den VPN-DNS verwendet und seinerseits einen DNS-Dienst laufen hat, kann dieser einfach forwarden. Alternativ ohne lokalen DNS-Dienst ein DNAT einrichten, also eine Portweiterleitung. Clients im lokalen Netzwerk müssen dann nicht mal etwas von dem VPN wissen, geschweige denn eine Route dazu haben oder mit irgendwelchen VPN-IPs jonglieren.
 
  • Gefällt mir
Reaktionen: HighTech-Freak
Raijin schrieb:
Was willst du überhaupt konkret erreichen? Es macht einen Unterschied ob du den gesamten Internetverkehr über ein lokales VPN-Gateway leiten willst oder ob du nur den DNS auf deinem externen Server via VPN nutzen möchtest. Für letzteres wird keinerlei Routing benötigt, da lediglich die Forward- bzw Ustream-DNS korrekt konfiguriert werden müssen. Wenn der PI beispielsweise selbst den VPN-DNS verwendet und seinerseits einen DNS-Dienst laufen hat, kann dieser einfach forwarden. Alternativ ohne lokalen DNS-Dienst ein DNAT einrichten, also eine Portweiterleitung. Clients im lokalen Netzwerk müssen dann nicht mal etwas von dem VPN wissen, geschweige denn eine Route dazu haben oder mit irgendwelchen VPN-IPs jonglieren.
Also um alles komplett zusammen zusammenfassen:
1. Alle Internetleitungen die mir sind verbinden so das alles in einem gesamten Netzwerk ist und es keine Einschränkungen gibt.
2.Wichtig einen Werbeblocker der für alle ist einschließlich Handy

ich besitze:
Anschluss 1. DSL Hybrid von außen erreichbar ipv4&ipv6 Router Speedport hybrid
Problem keine ipv4 Route möglich vom Router (DSL 8.000)

Anschluss 2. O2sim (1.000) Router (Vodafone gigacub)NAT-Typ 3 von außen nicht erreichbar ,keine Portfreigabe möglich

Anschluss 3. O2sim (1.000) Router (Vodafone gigacub) Nat -Typ 2 wegen Full-tunnel mit meinem TS3 Server
(Erklärung mit Nat-typ 3 findet man bei ps4 keine mitspieler oder man kann mit freunden nicht spielen) mit pi 1

Anschluss 4 .externer gemieteter Server bei ionos

anschluss 5,6,7 handys halt

Mit dem handy und den splitt-tunnel merke ich das es surfen viel schneller geht deswegen auch die frage mit ziprox ob man da noch etwas mehr rausholen kann...

würde gerne auf den externen server verzichten dies ist aber nicht möglich da mein internet eh nicht so der hit ist ..... Saarland halt -.-*
 
Zurück
Oben