Hallo,
boulder87 schrieb:
Ich brauche also einen Router hinter der Fritz!Box.
Nicht zwangsläufig hinter der Fritzbox - es kann auch
anstatt der Fritzbox sein.
boulder87 schrieb:
Habe noch einen älteren Linksys WRT54G ver1.1 greifbar, wobei ich nicht weiß, ob es mit dem WRT54G überhaupt geht, und schon gar nicht wie ich das konfigurieren müßte.
Das weiß ich leider auch nicht, denn den habe ich nicht.
boulder87 schrieb:
Zusätzlich hätte ich Zugriff auf einen Draytek Vigor 2800.
Da kommen wir der Sache schon näher. So ein Vigor kann sehr flexibel VPN Tunnel zu diversen Servern aufbauen, auch mehrere gleichzeitig. Er routet für seine Clients den Traffic komplett selbständig - ein Notebook merkt überhaupt nicht, ob Daten jetzt ins Internet oder über VPN gehen, es klappt einfach. Die Frage ist, ob man den hinter einer Fritz betreiben kann. Drayteks mit integriertem DSL Modem kann man meistens nicht hinter einen anderen Router klemmen. Der wäre also eine "anstatt Fritzbox" Lösung.
boulder87 schrieb:
Wir haben zwar jeder von uns XP Professional auf unseren Laptops, sind aber direkt via LAN-Kabel an die Fritz angeschlossen. Da wüßte ich jetzt nicht, wie wir uns gegenseitig via Clients die Verbindungen aufbauen sollten.
Das ist auch nicht einfach. Probiert habe ich es auch noch nie. Es müsste aber gehen, wenn ein Windows Rechner die VPN Verbindung aufbaut, diese per Internetverbindungsfreigabe anderen Benutzern zur Verfügung stellt, und diese Benutzer dann eine statische Route auf das entfernte Subnetz bekommen, und zwar mit dem Windows Rechner als Gateway für diese Route. Wie gesagt: müsste. Bei der Windows Internetverbindungsfreigabe treten evtl. merkwürdige Effekte auf, die zu Veränderung der IP Adresse auf einigen Karten führen und damit das ganze Netzwerk durcheinander bringen. Da muss man am Ende vielleicht an Schrauben drehen, an die man nie dran wollte.
boulder87 schrieb:
Was meinst du mit "Lösungen aus einer Hand"? SW oder HW?
Damit meine ich, dass ein Gerät DSL- und VPN- (und VoIP-) Router in Personalunion ist. Also nicht zwei Geräte, sondern nur eines.
Genereller Hinweis: Willst du die Fritzbox behalten und einen VPN Router hinter der Box einsetzen, dann benötigst du ein Gerät mit Ethernet als WAN Port. Geräte, welche nur ein DSL Modem als WAN Port haben, helfen dir nicht weiter. Deshalb bezweifle ich, dass es mit dem Vigor 2800 hinter der Fritz geht. Aber z.B. ein Vigor2910 kann es sicher. Es gibt aber auch andere Produkte, z.B. von Netgear, Linksys oder LANCOM.
ABER: VPN über NAT Grenzen ist auch nicht unkritisch. PPTP macht da keine Probleme, falls du aber eines Tages auf IPSec umsteigen willst, dann kann ein NAT Router (wie die Fritzbox) zwischen VPN Server und Client ernste Schwierigkeiten machen. Da wäre dann auch wieder die "Lösung aus einer Hand" von Vorteil, weil da der VPN Client direkt an der DSL Leitung sitzt und keine NAT Instanz zwischen sich und dem Server hat.
Viele Grüße
Frank