[Frage] 3270 per VPN durch 7490 zu OpenVPN Server?

deepnight

Neuer User
Mitglied seit
10 Jun 2004
Beiträge
118
Punkte für Reaktionen
0
Punkte
0
Hallo und Moin Moin.

Ich hab da ein kleines Problem mit der Umsetzung meiner Idee, vielleicht hat hier ja jemand einen Denkanstoss für mich.

Ich habe hier eine 7490 als Heimnetzwerk mit 2PC per Lan, 3 Geräte per WLan und 2 FritzFon dran.
Am Gastzugang LAN4 hab ich hin und wieder PC von Freunden und Kollegen (Wartung, Neuinstallationen, Updates usw machen) welcher keinen Zugriff auf restliche Netzwerkclienten hat.

Nun hab ich letztens von meinem Anbieter eine tolle Mail bekommen, daß wohl ein PC in meinem Heimnetz massig Spammails verschickt hat, und man bei wiederholten male man mir diverse Services blockieren will um das zu verhindern. Grund war ein verseuchter PC vom Kollegen am Gastzugang LAN4.

Ich möchte dem ganzen entgegenwirken, indem ich an den Gastzugang LAN4 der 7490 meine alte Fritzbox 3270 anschliessen möchte, die sich dann direkt mit einem OpenVPN Server verbindet (http://freevpn.me/accounts/), sodaß die Telekom alles was über den Gastzugang LAN4 geht nicht mehr einsehen kann und sozusagen durch die Telekom ins Internet getunnelt wird.

Ich hab bisher einiges probiert, und auch einige Tutorials hier durchgelesen, leider find ich aber in keinem den entsprechenden Ansatz, die 3270 als VPN Startpunkt einzurichten.

Hab hier mal ne schnelle schematische Zeichnung gemacht, um das etwas zu veranschaulichen:
(hm, keine Dropboxlinks erlaubt? habs unten angehängt)
20150428_121145.JPG


Bisheriger stand ist: Habe die Fritz3270 per LAN1 am LAN4 der 7490 (reiner Routerbetrieb ohne aktiviertem DSL Modem an der 3270) Habe auch zugriff aufs Internet, also Netzwerktechnisch scheint soweit alles ok. Nur wie überrede ich jetzt die 3270 sich direkt mit http://freevpn.me/accounts/ zu verbinden?

also 3270 > Tunnel duch die 7490 und Telekom > http://freevpn.me/accounts/

Oder versuche ich hier gar was unmögliches?

MfG deepnight
 
Zuletzt bearbeitet:
Du brauchst einen openVPN client auf dem Gerät, der bei AVM standardmäßig nicht enthalten ist. Stichwort: freetz.

Anstatt aber solche Anstrengungen zu unternehmen, solltest Du den Mailversand und was es sonst noch schädliches gibt über den Gastzugang unterbinden.
 
Hi, und THX für das schnelle replay ;)

Also freez hatte ich auch schon im Auge, bin aber nich so der Kenner der sich selbst seine FW kompiliert, denn fertige images für die 3270 gibt es leider nicht.

Aber da du ja noch n einfacheren Lösungsweg genannt hast gugg ich da mal zuerst.
Hab bisher zwar keine Einstellungen bzw Portsperrungsmöglichkeiten am LAN4 Gastzugang gefunden, einzige was ich auswählen kann ist "alles sperren ausser Mail und Surfen am LAN4" und grade Mail sollte NICHT möglich sein.
(Der Anschluss sol nur zB Updates von Virensignaturen und Updates von Windows zB durchlassen, rauswärts am besten garnix ausser port80)

MfG deepnight
 
Fertige Images gibt es aus rechtlichen Gründen nicht (AVM) und ist von den Machern von freetz auch ausdrücklich nicht gewünscht. Davon abgesehen ist es kein Hexenwerk und das Howto bei freetz ist sehr gut.

Unter Internet - Filter - Zugangsprofile kannst Du die Einstellungen für den Gast anpassen und recht umfangreich konfigurieren. Unter Listen - Netzwerkanwendungen kannst Du einzelne Ports, etc. definieren und dann im Profil auswählen.
 
wow, klasse. THX für die Info, so geht das doch um längen einfacher ;) der Gastport bekommt jetzt vorerst NUR Port80 und sollte somit wohl keine Mails mehr selbständig verschicken ;)


//edit:
supi habs hinbekommen, hab jetz am Gastzugang LAN4 alles zu bis auf 80 :D

Danke für die Hilfe (y)
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.