VPN Gateway im vorhandenen Netzwerk einbinden

Mit der Config gehts auch ohne das Drop in Gateway. Hatte nur den DNS vergessen am LAN Port zu konfigurieren.

Werde aber testen ob mit dem Drop in Gateway die Perfomance besser ist. Danke für die Anleitung.
Ergänzung ()

Unfassbar, ich habe gestern n halben Tag mit dem Drop in Gateway rumprobiert. Es wäre so easy gewesen... Perfomance ist die gleich wie davor.
 
Zuletzt bearbeitet:
shoa66 schrieb:
Werde aber testen ob mit dem Drop in Gateway die Perfomance besser ist.
[..]
Perfomance ist die gleich wie davor.
Was für erwartest du denn für eine Performance? Der GL-MT300 ist ein Reiserouter für unterwegs und besonders viel Leistung kann man von der kleinen Kiste leider nicht erwarten. Für mehr Performance muss man in bessere Hardware investieren.
 
So um die 30-40 mbit.
aktuell liege ich deutlich darunter so bei ca. 20mbit
 
Vielleicht kann die Gegenstelle auch gar nicht mehr? Richte Wireguard doch mal auf deinem PC ein mit demselben Profil und teste die Verbindung damit. Ist sie ähnlich schnell, liegt's an der Gegenstelle, ist's schneller, schafft die kleine Kiste eben einfach nicht mehr.
 
Gegenstelle ist nicht das Problem, habe verschiedene getestet (UDM Pro, FB7530 und FB4060)
Das Teil ist wunderbar, wenn man OpenWRT entsprechen versteht und konfiguriert.
Habe es nun so konfiguriert, dass er Bestandteil des Netzwerks mit fester IP ist und der 2. LAN als Switchport verwendet werden kann.

Ich kann das Gerät nun einfach zwischen ein normales Netzwerkgerät hängen und kann es für alle anderen als VPN Gateway nutzen. Durchsatz ist bei ca. 30mbit was mir vollkommen ausreicht.
Falls ich mehr brauchen sollte, wirds wohl eine Brume 2.

Falls Interesse an einer Anleitung besteht, dann ich diese gerne nachreichen.
 
  • Gefällt mir
Reaktionen: NetBuzta
Moin shoa66,
ich verzweifele an meinem Vorhaben, meine Brume 2 als VPN-Gateway hinter meiner Fritzbox ins Netzwerk einzubinden. Scheinbar hat das bei Dir letztendlich funktioniert.
Kannst Du mir die Anleitung zur Verfügung stellen? Das würde mir sicherlich weiterhelfen!
Vielen Dank im voraus!
 
Zuletzt bearbeitet:
Hoffe dir bringen die Screenshots was.
 

Anhänge

  • vpn_1.png
    vpn_1.png
    68,6 KB · Aufrufe: 106
  • vpn_2.png
    vpn_2.png
    71,2 KB · Aufrufe: 105
  • vpn_3.png
    vpn_3.png
    60,4 KB · Aufrufe: 102
  • vpn_4.png
    vpn_4.png
    44,7 KB · Aufrufe: 102
  • vpn_5.png
    vpn_5.png
    39,5 KB · Aufrufe: 102
  • vpn_6.png
    vpn_6.png
    39,8 KB · Aufrufe: 103
Kurzes Update:
Habe nun eine Brume 2 und wollte das Gerät wieder als Gateway in ein vorhandenes Netz integrieren.
Ziel war es bestimmte IP Adressen durch die VPN zu schicken.

Via OpenWRT mit der aktuellen Firmware 4.6.8 habe ich es nicht geschafft und daher habe ich eine andere Lösung gefunden.
  • WAN an der Brume 2 an das Gästenetz der Fritzbox gesteckt (z.B. LAN 4 an der FB)
  • LAN an der Brume 2 in das normale Netz der Fritzbox gesteckt (z.B. LAN 1 - 3 an der FB)
  • DHCP auf dem LAN Interface der Brume 2 via GL.iNet Webinterface deaktiviert und manuell eine Adresse im Netz der FritzBox vergeben (z.B 192.168.178.254)
  • VPN nach belieben via Interface einrichten
  • Statische Route an der Fritzbox für die Adresse hinterlegen, die über die VPN gehen soll.
  • Manuell kann man auch das Gateway an den Clients anpassen, dann geht deren kompletter Traffic über die VPN
Wichtig ist, dass LAN und WAN in getrennten Netzen sind, daher der Umweg über das Gästnetz.
 

Anhänge

  • FB_Gast aktivieren.png
    FB_Gast aktivieren.png
    18,9 KB · Aufrufe: 12
  • Brume_dhcp_off.png
    Brume_dhcp_off.png
    38 KB · Aufrufe: 12
Zuletzt bearbeitet:
shoa66 schrieb:
Wichtig ist, dass LAN und WAN in getrennten Netzen sind, daher der Umweg über das Gästnetz.
Muss das wirklich sein? Letzlich hat der Brume ja getrennte Netze durch die VPN Ziel- und Transportnetze. Auf jedem Raspi kann man das so einrichten. Auf einem Brume nicht?

shoa66 schrieb:
Statische Route an der Fritzbox für die Adresse hinterlegen, die über die VPN gehen soll.
Wo hast du denn in der Fritzbox eine statische Route für eine spezifische Quelladresse hinterlegt? Das Zielsubnetz ist klar, aber die Quell-Adresse?
 
Zuletzt bearbeitet:
@riversource
Sobald man WAN und LAN ins gleichen Netz nehmen will, meckert die GUI.

Wie meinst du das mit der statischen Adresse? Vermutlich habe ich mich falsch ausgedrückt. Mein Ziel war, dass jedes Gerät im Netz die VPN für eine bestimmte Zieladresse nutzt.
 

Anhänge

  • static Route.png
    static Route.png
    88,3 KB · Aufrufe: 10
shoa66 schrieb:
Ganz anderer Ansatz: Welchen Internet-Anbieter nutzt Du in welchem Land? Du könntest nämlich den GL.iNet auch als Haupt-Router verwenden. Wenn Du die DECT-Basis bzw. die Telefonie-Funktion der FRITZ!Box brauchst, diese als IP-Client dahinter.
 
shoa66 schrieb:
Sobald man WAN und LAN ins gleichen Netz nehmen will, meckert die GUI.
Das meinte ich auch nicht. Lass einfach eins von beiden weg.

shoa66 schrieb:
Mein Ziel war, dass jedes Gerät im Netz die VPN für eine bestimmte Zieladresse nutzt.
Wenn du garantieren kannst, dass die Zieladresse sich nicht ändert, dann geht das. Für die meisten Dienste ist das aber nicht möglich.
 
Zurück
Oben