Glasfaser 400 Down / 200 UP
Master: FB 7590
Clients: 3 x FB 7590 direkt am Master mit Kabel verbunden.
Nun möchte ich gerne, dass alle Geräte, die in meinem Netzwerk sind über VPN ins Netz gehen. Kann man in den Fritzboxen (Master) ein VPN Installieren so dass alle ausgehenden Verbindungen egal welcher Art, über VPN ins Netz gehen können oder wie kann ich hier vorgehen?
Vielleicht hat hier jemand von euch eine Idee oder einen Tipp, was genau ich brauche.
Guten Morgen zusammen, habe mal ein kurzes Script geschrieben das einen Wireguard Server auf Ubuntu 20.04 einrichtet mit 5 Clients und den entsprechenden iptables Regeln um zu Routen. Das ganze ohne Script ist hier beschrieben: Du musst angemeldet sein, um das Element zu sehen. wget -O - -q...
Eingehender Verkehr zur Fritzbox mit Wireguard funktioniert i.d.R. prima mit Wireguard. Wurde nun auf der FB mit 7.50 offiziell eingeführt, lief aber schon mit den Betas vorher ganz gut bei mir.
Bin diese Woche auf die Fritzbox Cable 6690 ungestiegen und da klappt das mit der Beta auch ohne Probleme. Einrichtung is auch relativ simple. (Je nachdem aus welchem Netz man zugreift und ob man zuhause nur DS Lite hat, kann das Ganze im Einzelfall etwas frickelig machen, aber das ist ein Thema für sich).
Was du suchst ist aber der umgekehrte Weg. Das heißt, Clients hängen an deiner Master FB. Und deren ausgehender Datenverkehr soll dann über nen VPN (Nordvpn und Co.) laufen.
Das ist m. E. derzeit mit FBs nicht möglich. Da müsste dann meines Wissens nach ein Router der OpenVPN beherrscht (z. B. Asus) oder ein Raspberry dazwischen hängen. Kann mich gern jmd. korrigieren.
Könnte bei der Fritzbox höchstens über freetz klappen, aber da kann evtl. prisrak mal reingrätschen und weiterhelfen
Wieso willst du den gesamten Traffic über einen VPN Provider schieben? IdR ist das aus mehreren Gründen keine gute Idee.
Wenn du es richtig machen willst nutze sowas wie pfSense oder OPNsense, da kannst du per Policy Routing genau definieren nach Quelle/Ziel/Dienst/Port (oder Kombination aus allem) was über den VPN Tunnel gehen soll.
vielen Dank. Wie meinst Du das mit parallel mit den Fritzboxen? Vor dem Master oder HINTER dem Master und die Clienst anstelle auf dem Master dann auf diesen Mini Router??
Wieso willst du den gesamten Traffic über einen VPN Provider schieben? IdR ist das aus mehreren Gründen keine gute Idee.
Wenn du es richtig machen willst nutze sowas wie pfSense oder OPNsense, da kannst du per Policy Routing genau definieren nach Quelle/Ziel/Dienst/Port (oder Kombination aus allem) was über den VPN Tunnel gehen soll.
Weil ich mehr Traffic habe der legit ist als Traffic den ich verschleiern will. Da will ich zum einen nicht unnötig Latenz oben drauf packen, zum andern nicht über irgendeine shady Firma mit Sitz in Panama, Seychellen & Co. durchleiten. Auch wenn z.B. die Verbindung zwischen meinem Browser und der Hausbank, Aktienbroker, etc. verschlüsselt ist...das will ich nicht haben.
Wenn du mit allen deinen Geräten nur Torrent und sowas machst, kann so ein Full Tunnel natürlich Sinn machen, das bezweifle ich aber einfach mal.
Hinter dem Master und nur die Hosts damit verbinden die du mit VPN betreiben willst. Wenn du alles über VPN laufen lässt dann hast du sehr wahrscheinlich Internetabbrüche was das Problem aller mir bekannter VPN Anbieter ist. Außerdem funktioniert das Haustelefon dann auch nicht mehr da deine Telefonnummer logischerweise in Deutschland registriert und über voip läuft.
Klar kannst du nur das Telefon am Hauptrouter lassen und den Rest über den Minirouter machen aber auch mesh läuft dann nicht mit dem Hauptrouter.
Hinter dem Master und nur die Hosts damit verbinden die du mit VPN betreiben willst. Wenn du alles über VPN laufen lässt dann hast du sehr wahrscheinlich Internetabbrüche was das Problem aller mir bekannter VPN Anbieter ist. Außerdem funktioniert das Haustelefon dann auch nicht mehr da deine Telefonnummer logischerweise in Deutschland registriert und über voip läuft.
Klar kannst du nur das Telefon am Hauptrouter lassen und den Rest über den Minirouter machen aber auch mesh läuft dann nicht mit dem Hauptrouter.