zweiter Router, hinter der Fritzbox

cevaxn

Ensign
Registriert
Aug. 2017
Beiträge
209
Hallo Leute,
unsere Internetleitung (Vodafone 200mbit) läuft über die Fritzbox 6591 Cable und wir nutzen auch die VPN-Server-Funktion der Fritzbox.
Dummerweise habe ich unterwegs, wenn ich mich per VPN nachhause zur Fritzbox verbinde, nur einen Download von max. 6-8mbit, obwohl ich einen Upload von 50mbit habe.
Laut einigen Foren liegt es an der lahmen, leistungsschwachen Fritzbox.

Nun habe ich noch einen Router, Asus AC68U hier, welcher OpenVPN beherscht.
Ich möchte den Asus Router also direkt an die Fritzbox hängen, um auch unterwegs auf den VPN-Server auf dem Asus-Router erreichen zu können.
Das Setup sieht also so aus: Fritzbox-LAN1 >>> Asus-Router WAN

Nun habe ich einige Probleme:
1.
Jedes Gerät, das am Asus-Router hängt, hat auch Internet und erreicht alle Geräte, inklusive der Fritzbox über dessen IP.
Wenn mein PC jedoch an der Fritzbox hängt, erreiche ich den Asus-Router über dessen IP nicht. Warum und wie schaffe ich das?

2.
Auf dem Asus-Router möchte ich den OpenVPN-Server aktivieren.
Um auch unterwegs mich mit ihm verbinden zu können, muss ich logischerweise die DDNS-Funktion aktivieren.
Dummerweise meldet der Router, dass er am WAN nur über eine "private" IP verfügt...
Was muss ich einstellen?

Vielen Dank für eure Hilfe
 
cevaxn schrieb:
Das Setup sieht also so aus: Fritzbox-LAN1 >>> Asus-Router WAN

Ja wie? LAN oder WAN Port am Asus?

cevaxn schrieb:
Dummerweise meldet der Router, dass er am WAN nur über eine "private" IP verfügt...
Was muss ich einstellen?

Da die FB davor hängt wird das gar nicht gehen.
Dazu müsste der Asus Router an einem Modem hängen.
 
1. siehe 2. - der asus erlaubt keinen zugriff übers wan interface. bei manchen geräten kann man das erlauben, aber normalerweise ist das aus gutem grund deaktiviert.
2. geht nicht. der asus will dem ddns dienst ja mitteilen, welche öffentliche ip er hat. hat er nur eine private, dann funzt das nicht. das ddns update kann ja ruhig weiterhin die fritzbox machen.
 
cevaxn schrieb:
2.
Auf dem Asus-Router möchte ich den OpenVPN-Server aktivieren.
Um auch unterwegs mich mit ihm verbinden zu können, muss ich logischerweise die DDNS-Funktion aktivieren.
Dummerweise meldet der Router, dass er am WAN nur über eine "private" IP verfügt...
Was muss ich einstellen?

Der ASUS-Router hat recht. Am WAN-Port hat er nur die IP aus deinem lokalen Netzwerk. Wenn von der FRITZ!Box vergeben, dann etwas mit 192.168.178.x.
Vom Wechsel der öffentlichen, der WAN-IP, bekommt der ASUSRouter nichts mit. Die Ein- und Auswahl erledigt die FRITZ!Box, deshalb sollte sie DynDNS-Aktualisierungen übernehmen
 
Zuletzt bearbeitet:
1. Installiere Merlin Asuswrt. Ist etwas komfortabler für von.
2. Stell den Router in den AP Mode, unter Administration.
3. Port für VPN hast du dann schon weitergeleitet?
 
leipziger1979 schrieb:
Ja wie? LAN oder WAN Port am Asus?
das Setup sieht so aus:
783320


0x8100 schrieb:
der asus erlaubt keinen zugriff übers wan interface. bei manchen geräten kann man das erlauben, aber normalerweise ist das aus gutem grund deaktiviert.
hmm, kann ich es denn so verbinden Fritzbox-LAN1 <-> Asus-LAN1?

DeusoftheWired schrieb:
Der ASUS-Router hat recht. Am WAN-Port hat er nur die IP aus deinem lokalen Netzwerk. Wenn von der FRITZ!Box vergeben, dann etwas mit 192.168.178.x.
ja das stimmt alles. Ich kenne auch die IP, die der Asus von der Fritzbox bekommen hat. Sie funktioniert bloß nicht


fendle schrieb:
1. Installiere Merlin Asuswrt. Ist etwas komfortabler für von.
also ich bin kein "Netzwerkexperte" und finde daher die Asus-Oberfläche extrem leichtverständlich.
Das Merlin schaue ich mir aber gerne an, wenn es die Zeit erlaubt :)

fendle schrieb:
2. Stell den Router in den AP Mode, unter Administration.
So lief es vorher die ganze Zeit. Da die "tolle" Fritzbox" ja über keinen Antennenanschluss verfügt,
musste ich den Asus-Router im AP-Mode an die Fritzbox hängen, damit ich eine Richtantenne dran schrauben kann.
Im AP-Mode erlaubt der Asus aber widerum kein OpenVPN... verkehrte Welt

fendle schrieb:
3. Port für VPN hast du dann schon weitergeleitet?
du meinst auf der Fritzbox? welcher Port muss es sein? sry, hab wenig Ahnung von Ports usw.

Laut dieser Seite hier muss man
"In der FB eine Route anlegen Netz=192.168.100.0 Netzmaske=255.255.255.0 Gateway=192.168.178.2"
Ich habe es getan. Funktioniert trotzdem noch nicht :(

Oder frage ganz doof anders herum:
wie kann ich eine höhere VPN-Geschwindkeit nachhause erreichen, also die 50mbit-Upload ausnutzen?
Es müssen keinen vollen 50mbit sein, aber 6-8mbit ist deutlich zu wenig, wenn ich unterwegs bin.
 
Zuletzt bearbeitet:
Hi,

verbinde die Fritz!Box und den Asus Router jeweils über einen freien LAN-Port, der WAN-Port bleibt unbelegt.

Der Port auf welchem der OpenVPN Server lauscht, kannst du im Asus Router festlegen. Diesen Port musst du dann auch als Portfreigabe an die interne IPv4 Adresse des Asus Routers in der Fritz!Box anlegen.
 
  • Gefällt mir
Reaktionen: cevaxn
wenn der asus und die fritzbox beide über lan ports verbunden werden, muss im asus aber für diesen eine ip aus dem bereich der fritzbox fest konfiguriert werden (der asus holt sich selber keine ip auf den lan ports) und der dhcp server deaktiviert werden, sonst gibt das nur probleme...
 
  • Gefällt mir
Reaktionen: cevaxn
Tom_123 schrieb:
verbinde die Fritz!Box und den Asus Router jeweils über einen freien LAN-Port, der WAN-Port bleibt unbelegt.
jepp, wird gleich gemacht


0x8100 schrieb:
wenn der asus und die fritzbox beide über lan ports verbunden werden, muss im asus aber für diesen eine ip aus dem bereich der fritzbox fest konfiguriert werden
das stimmt tatsächlich :D
Ich habe nun Fritzbox und Asus, beide über LAN1 verbunden.
Nun hat das Asus Device Discovery Tool den Router gefunden und auch die entsprechende Meldung gezeigt:
783331


Verbinde meinen Rechner jetzt mit dem Asus und stelle eine feste IP ein.
 
Nutzt du eigentlich auch die Telefonfunktion der Fritzbox? Wenn nein, hol dir ein Modem und nutze nur den Router.
F
 
fendle schrieb:
Nutzt du eigentlich auch die Telefonfunktion der Fritzbox?
ja, die Telefonfunktion war das Hauptargument, weswegen ich 269 Euro für die Fritte hingeblättert hab :)
Aber auch die DVB-C-Funktion ist toll, weil ich so praktisch auf jedem Gerät fernsehen kann. Selbst unterwegs...

Das Vodafone-Modem liegt bei mir ungenutzt herum, seit dem ich die Fritte habe.
 
Tom_123 schrieb:
Der Port auf welchem der OpenVPN Server lauscht, kannst du im Asus Router festlegen. Diesen Port musst du dann auch als Portfreigabe an die interne IPv4 Adresse des Asus Routers in der Fritz!Box anlegen.
hallo, ich komme leider nicht weiter:
ich habe alles wie vorgeschlagen eingestellt.
Der Asus hat eine feste IP im Bereich der Fritzbox und ist für alle Gerät im Netzwerk erreichbar.
Alle Geräte, die sich mit dem Asus verbinden, haben auch Internet.

Lustigerweise hat das Asus selbst kein Internet.
Die entsprechende Meldung im UI
783357

Auch die Funktion zum überprüfen von Updates gehen nicht, weil der Asus der Meinung ist, es läge keine
Internetverbindung vor. Da hat er ja auch recht, weil am WAN ja nichts hängt. Aber am LAN1 ja schon...

Hat das ganze eine Auswirkung auf den OpenVPN-Server?
Denn er ist extern nicht erreichbar.

Tom_123 schrieb:
Diesen Port musst du dann auch als Portfreigabe an die interne IPv4 Adresse des Asus Routers in der Fritz!Box anlegen.
Dafür habe ich folgendes vorgenommen:
783358


Leider kriege ich keine Verbindung zum VPN-Server hin.

783360


Wenn ich die Remote-Adresse auf die interne IP des Asus-Routers stelle, klappt die Verbindung wunderbar.
Die Fritzbox scheint den Port 1194 also nicht weiterzuleiten, oder der VPN-Server hört garnicht auf den LAN-Buchsen, sondern nur auf WAN...

Hat jemand eine Idee?
 
Zuletzt bearbeitet:
hallo, TCP hilft leider auch nicht. :(

wenn man in der Fritzbox den Port 1194 freigibt und auf den Asus weiterleitet, müsste dieser Port nun von außen doch offen sein?
wenn ich auf dieser Seite den Port 1194 von meiner öffentlichen IP checke, kommt die Meldung
"Port 1194 is closed "
Ein anderer Port xxxx, den ich in der Fritzbox auf die selbe Art und Weise freigebeben habe (für meine IP-Cam)
wird als "Port xxxx is open " gemeldet.
Warum ist der eine offen und der andere zu, obwohl beide freigebeben sind?
Hat das einen Grund?
 
kann niemand helfen? :(
ich kriege einfach keine Verbindung über die öffentliche IP-Adresse hin.
 
Hi,

es kann gut sein, dass der OpenVPN-Server nur auf der WAN-Schnittstelle lauscht :/
Kannst du in den VPN-Einstellungen die Schnittstelle festlegen? Ist dies nicht möglich, musst du doch über die WAN-Schnittstelle gehen und wenn möglich, die Firewall/NAT usw. im ASUS Router möglichst abschalten.
 
Tom_123 schrieb:
es kann gut sein, dass der OpenVPN-Server nur auf der WAN-Schnittstelle lauscht :/
weißt du warum dann die Verbindung über die private IP des Asus klappt?
Weil wenn der VPN nur am WAN lauschen würde, müsste dann zur Zeit doch garkeine Verbindung klappen oder?
 
Hi,

gar nicht gelesen, dass es mit der VPN Aufbau mit der internen IP des ASUS Routers klappt :/
An der Fritz!Box hast du aber schon eine öffentliche IPv4 Adresse und kein DS-Lite?
 
Sofern eine öffentliche IPv4 Adresse vorhanden:

Mit OpenWRT gäbe es all die Probleme nicht, da kann man WAN/LAN brücken, DHCP und Firewall komplett abschalten. OpenVPN läuft ohne Probleme ... würde aber dennoch nochmals Wireguard empfehlen.
 
Zurück
Oben