Hallo,
vielleicht koennt ihr mir helfen den Knoten in meinem Hirn zu loesen?
Router: Fritzbox 7362 SL
angeschlossen an: 1&1 VDSL, Down: 50 Mbit - Up: 8-10 Mbit
Ziel:
- allen Internet-Traffic in (Open-)VPN Tunnel routen - funktioniert
- Netz 2 (eth3 / Gastzugang) in DSL routen
Habe mich vor ein paar Wochen damit beschaeftigt allen Traffic auf der Fritzbox in einen Tunnel zu schicken. Anhand folgender Anleitungen hat das auch soweit gut funktioniert:
http://blog.rotzoll.net/2010/04/fritzbox-7270-als-openvpn-client/
http://blog.rotzoll.net/2011/03/fri...ehrs-uber-seinen-openvpn-server-ins-internet/
Kurzversion:
- Tun-Device anlegen
- Route zu VPN-Server einrichten
- Standard-Gateway von dsl auf tun-device umlenken
Aufgrund des geringen Uploads nutze ich derzeit eben nur ca. 7 Mbit zum surfen. Fuer normales surfen ist mir die hoehere Sicherheit (bzw. eher die Freiheit vor Internet-Ueberwachern) das auch Wert. Allerdings moechte ich fuer Streaming-Dienste (Instant Prime) lieber die hohe Bandbreite nutzen.
Habe mir daher einen zweiten Switch geholt, diesen an den 4. Ethernet-Port angeschlossen & in der Fritzbox den Gastzugang fuer den Port aktiviert. Die Idee dahinter war: auf der Fritzbox eine zusaetzliche route setzen (Gast-Netz nach dsl) damit die dort angeschlossenen Geraete (PS3 als Streaming-Client) "normal" ins Internet gehen. Allerdings kommt auch der Traffic meines Gast-Netzes auf meinem VPN-Server an. Ich denke aufgrund des Standard-Gateways (tun0 statt dsl).
Also Ziel soll sein:
- Standard-Netz der Fritzbox (192.168.178.0/24) in den Tunnel (funktioniert)
- Gast-Netz der Fritzbox (192.168.179.0/24) ins dsl (funktioniert nicht / wird auch in tunnel geschickt)
Habt ihr eine Idee wie man das realisieren kann?
Meine route auf der Fritzbox aktuell:
Vielen Dank!
vielleicht koennt ihr mir helfen den Knoten in meinem Hirn zu loesen?
Router: Fritzbox 7362 SL
angeschlossen an: 1&1 VDSL, Down: 50 Mbit - Up: 8-10 Mbit
Ziel:
- allen Internet-Traffic in (Open-)VPN Tunnel routen - funktioniert
- Netz 2 (eth3 / Gastzugang) in DSL routen
Habe mich vor ein paar Wochen damit beschaeftigt allen Traffic auf der Fritzbox in einen Tunnel zu schicken. Anhand folgender Anleitungen hat das auch soweit gut funktioniert:
http://blog.rotzoll.net/2010/04/fritzbox-7270-als-openvpn-client/
http://blog.rotzoll.net/2011/03/fri...ehrs-uber-seinen-openvpn-server-ins-internet/
Kurzversion:
- Tun-Device anlegen
- Route zu VPN-Server einrichten
- Standard-Gateway von dsl auf tun-device umlenken
Aufgrund des geringen Uploads nutze ich derzeit eben nur ca. 7 Mbit zum surfen. Fuer normales surfen ist mir die hoehere Sicherheit (bzw. eher die Freiheit vor Internet-Ueberwachern) das auch Wert. Allerdings moechte ich fuer Streaming-Dienste (Instant Prime) lieber die hohe Bandbreite nutzen.
Habe mir daher einen zweiten Switch geholt, diesen an den 4. Ethernet-Port angeschlossen & in der Fritzbox den Gastzugang fuer den Port aktiviert. Die Idee dahinter war: auf der Fritzbox eine zusaetzliche route setzen (Gast-Netz nach dsl) damit die dort angeschlossenen Geraete (PS3 als Streaming-Client) "normal" ins Internet gehen. Allerdings kommt auch der Traffic meines Gast-Netzes auf meinem VPN-Server an. Ich denke aufgrund des Standard-Gateways (tun0 statt dsl).
Also Ziel soll sein:
- Standard-Netz der Fritzbox (192.168.178.0/24) in den Tunnel (funktioniert)
- Gast-Netz der Fritzbox (192.168.179.0/24) ins dsl (funktioniert nicht / wird auch in tunnel geschickt)
Habt ihr eine Idee wie man das realisieren kann?
Meine route auf der Fritzbox aktuell:
Code:
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.5 * 255.255.255.255 UH 0 0 0 tun0
ext.vpn.ip * 255.255.255.255 UH 0 0 0 dsl
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
217.xxx.xxx.xx * 255.255.255.255 UH 2 0 0 dsl
84.xxx.xxx.xxx * 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
217.xxx.xxx.xxx * 255.255.255.255 UH 2 0 0 dsl
192.168.178.0 * 255.255.255.0 U 0 0 0 lan
192.168.179.0 * 255.255.255.0 U 0 0 0 dsl
10.8.0.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
default * 0.0.0.0 U 0 0 0 tun0
Vielen Dank!
Zuletzt bearbeitet: