VPN Über Open WRT Router hinter Frtitzbox 7490

nubox

Newbie
Registriert
März 2020
Beiträge
5
Hallo zusammen,

ich versuche mal zu beschreiben was ich eigentlich machen will.

Ich habe einen Anbieter für einen VPN Service.

Diesen Service möchte ich nutzen um anonym zu surfen, damit meine IP keinen Bezugspunkt zu dem was ich mache und wo ich mich im Netz bewege ergibt. Geht niemand was an. Bei der heutigen politischen Entwicklung sinnvoll.

Ich kann zwar ganz einfach meinen PC so konfigurieren, dass er sich mit dem VPN Service verbindet, ich möchte aber, dass alle Geräte, die ich habe automatisch mit diesem Service verbunden werden wenn ich zuhause ins Netz gehe.



Meine Hardware besteht aus einer Fritzbox 7490, die den Zugang zum Netz und die Telefonie gewährleistet.

Mit dieser Fritzbox sind im Moment alle Geräte im Haushalt verbunden, auch der Server.



Nun habe ich mir einen Router mit OpenWRT besorgt, den ich an die Fritzbox anschließen möchte. An diesen Router sollen dann alle Geräte wie PC, Handys und die Raspburry PI3 angeschlossen werden, auch die Wlan Verbindung, um diese Geräte dann mit dem VPN Service zu verbinden.

Den OpenWRT Router habe ich in der Fritzbox als Exposed Host konfiguriert damit keine Ports geblockt werden und in dem Open WRT Router habe ich die Zugangsdaten des Services über PPTP eingerichtet.



Leider habe ich es nicht geschafft, das er sich dann wirklich mit dem Service verbindet. Es kommt immer die Fehlermeldung UNKNOWN ERROR (USER REQUEST)

Ne Idee woran es liegen kann?

Danke schon mal
 
nubox schrieb:
Diesen Service möchte ich nutzen um anonym zu surfen, damit meine IP keinen Bezugspunkt zu dem was ich mache und wo ich mich im Netz bewege ergibt. Geht niemand was an. Bei der heutigen politischen Entwicklung sinnvoll.
Aluhüte aufziehen nicht vergessen, bevor man aus dem Haus geht ;)

nubox schrieb:
Ne Idee woran es liegen kann?
Kannst du andere Protokolle verwenden? Ich persönlich bevorzuge IPsec oder OpenVPN. Was für einen Open WRT Router hast du denn und welche Open WRT Version ist installiert? funktioniert denn sonst alles auf dem Router?
 
Evtl ist das Problem wegen dem Double NAT das Du jetzt hast, die Fritzbox macht deine VPN Pakete nun möglicherweise "kaputt" und müsste in dieser Konstellation eher als Bridge eingerichtet werden und wäre dann nur noch als "Modem" da.

Alternativ die Fritzbox als Router belassen und das OpenWRT Ding einfach als Appliance (d.h. ohne Router Funktion und wichtig ohne DHCP Server) ins LAN stellen; das Ding als Exposed Host von der Fritzbox konfigurieren wäre dann auch unsicher und unnötig weil die ja nur VPN bereitstellt und nicht noch Webserver, Mailserver, etc, d.h. Du müsstest an der Fritzbox dann die richtigen Ports forwarden. Nachteilig (nur wenn nicht gewünscht) wäre das die Clients dann manuell zu der Appliance konfiguriert werden müssten, regulär (WLAN, DHCP) würde alles weiterhin über die Fritzbox laufen.
 
OpenWRT bedeutet vor allem eines ... lesen, lesen und lesen ;)

Los gehts:
https://openwrt.org/docs/guide-user/network/wifi/dumbap

Dann ist der Router ganz normaler Client in Deinem Netzwerk und dient als Gateway ins Netz (über den VPN Tunnel)

Dann DMZ aus und nur das GRE-Protokol (und evtl. Port 1723 TCP) weiterleiten auf die IP von OpenWRT.
 
Zuletzt bearbeitet:
Danke schon mal für das Interesse.
Mein OpenWRT Router ist von Lenovo mit der aktuellen Software von OpenWRT

@Lawnmower ja, so ists eigentlich auch gedacht....

Ich muss dazu sagen, dass ich auch schon etwas älter und kein Computerexperte bin.
Alles was ich weiß habe ich mir selbst beigebracht und mich durchs Netz gelesen. Aber hier fehlen mir wahrscheinlich einige Grundlagen und das gute Englisch. Auf deutsch habe ich so gut wie nichts gefunden...

Bitte daher um Nachsicht

Danke
 
Mit OpenWrt kann man auch alle Verbindungen durch das Tor Netzwerk leiten und ist somit auch anonym unterwegs.
Damit kann man fast alles realisieren, Linux eben....
 
Vernünftige VPN-Anbieter stellen auf ihrer Seite eine Anleitung zum Einrichten für verschiedene Protokolle bereit und listen Beispielrouter auf, mit denen das Vorhaben umsetzbar ist. Dazu kommt, daß etliche Anbieter gar keine Möglichkeit zur VPN-Einwahl eines zentralen Punkts wie einem Router vorsehen, sondern nur Clients für Endgeräte wie PC, Tablet oder Smartphone anbieten. Bei ihnen ist eine Verteilung via Router gar nicht möglich. Hängt aber vom Anbieter ab. Welcher ist das bei dir?

Kommerzielle VPN-Anbieter bewerben ihre Dienste gern als magischen Feenstaub, der eine Verbindung anyonym zaubert. Dabei ist sie das gar nicht. Sie schaffen lediglich eine kleine Hürde, die Privatpersonen und Drittfirmen nicht überspringen können, die aber für Auskunftsersuchen staatlicher Stellen kein Problem ist. Solange du deine echte IP nur vor Privatpersonen und Firmen verstecken möchtest, ist das in Ordnung, aber behalte die Möglichkeiten von Staaten und Ermittlungsbehörden im Kopf. Deine IP müssen VPN-Anbieter nämlich gegenüber Ermittlungsbehörden herausrücken.

So oder so mußt du dich fragen, ob es dir etwas nützt, wenn eine Privatperson oder eine Firma nicht die IP kennen, die dir dein Internetanbieter zugewiesen hat. Bis auf das Bundesland oder in ungünstigen Fällen die Stadt läßt sich damit nämlich nur wenig herausfinden. Deine echten Daten und die Zuordnung, zu welchem Zeitpunkt du mit IP XYZ unterwegs warst, hat nur dein Internetanbieter, und beides gibt er nur auf Anfrage von Ermittlungsbehörden heraus.

Einen VPN-Anbieter zu finden, der überhaupt nicht loggt, ist mittlerweile schwierig geworden. Einen umfassenden Überblick bietet https://de.thatoneprivacysite.net/#detailed-vpn-comparison
 
Zuletzt bearbeitet:
"Diesen Service möchte ich nutzen um anonym zu surfen, damit meine IP keinen Bezugspunkt zu dem was ich mache und wo ich mich im Netz bewege ergibt. Geht niemand was an. Bei der heutigen politischen Entwicklung sinnvoll."
Der letzte Satz gibt mir zu Denken. Es handelt sich also um die strafrechtliche Verschärfung die derzeit im Gange ist. Dessen möchte sich der TE offensichtlich entziehen.
 
Nein, ich mache nichts unerlaubtes....
Ich bin jedoch der Meinung, dass es niemanden etwas angeht wo und was ich einkaufe, lese o.ä.
In den 70ern ging man wegen dem Datenschutz auf die Strasse, heute gibts den nur noch auf dem Papier. Wenn unser Regierungsaparat es will, wird man bis zum letzten Winkel ausspioniert. Und genau das ist meiner Meinung nach nicht in Ordnung. Privatsphäre muss sein.
Aber das ist nicht das Problem. Oder?
Außerdem kann man über VPN geogeblockte Inhalte lesen und anschauen.

Der VPN Anbieter kann mir nicht weiterhelfen, er hat es versucht, aber wir kommen nicht weiter.
Anbieter ist PureVPN
 
Privatsphäre würde man zuerst einmal mit einem Browser realisieren z. B. Firefox mit ublock orgin und noscript. Und man würde sich aus den Social Netzwerken raushalten. Als Betriebsystem Linux nutzen und keine kostenlos E-Mail Provider wie web.de, gmx, outlook, gmail nutzen. Heutiger Regierungsapparat geht eher gegen Hass und Fake Meldungen vor. Das sind eher die Companys aus USA, die mit Daten handeln.
 
nubox schrieb:

Okay, Hongkong also. Der Feind meines Feindes ist mein Freund. ;) Sieht nach dem Vergleich auf https://de.thatoneprivacysite.net/#detailed-vpn-comparison gut aus.

PureVPN unterstützt PPTP und OpenVPN. Eine bebilderte Anleitung für die Router der gängigsten Hersteller sowie alternativen Firmwares stellt PureVPN zur Verfügung:

https://support.purevpn.com/supported-routers-and-protocols

Wenn es am Englisch hapert, bemühe einen automatisierten Übersetzer; viele können mit der Angabe der URL auch ganze Seiten übersetzen. Kommst du nicht weiter, frag einfach hier im Thread wieder.

Solte dich die Konfiguration überfordern, kannst du auch überlegen, dir deinen gekauften Router zurückerstatten zu lassen und vom PureVPN-Partner einen vorkonfigurierten Router zu kaufen:

https://www.flashrouters.com/vpn-types/purevpn
 
  • Gefällt mir
Reaktionen: snaxilian
Ich habe den Router mittels Support von PureVPN eingerichtet. Es klemmt wahrscheoinlich an der Fritzbox. Wo genau weiß ich aber nicht.
 
nubox schrieb:
Es klemmt wahrscheoinlich an der Fritzbox.

Hat dir das der Supportmitarbeiter von PureVPN gesagt oder woher kommt der Verdacht? Eine 7490 bedeutet, daß du an einem handelsüblichen DSL-Anschluß sitzt. Problematik mit nicht-öffentlicher IPv4 fällt auch weg, weil die Verbindung zum VPN ja aus deinem Netz heraus aufgebaut wird und nicht in dein Netz hinein. Auch unterstützen FRITZ!Boxen das Durchschleifen von PPTP-Verbindungen (Passthrough). Eine fehlende Portweiterleitung sollte es auch nicht sein.
 
Zurück
Oben