valdoaddams
Goto Top

VPN zwischen DD-WRT und Fritzbox

Hallo,

ist es möglich mit einem DD-WRT Router ein dauerhaftes VPN mit einer Fritzbox 7360 SL aufzubauen?

Hintergrund ist folgender:

Ich würde gerne aus Backup-Gründen das Netzwerk meiner Eltern und unser Netzwerk dauerhaft verbinden. Beide Netzwerke sollen weiter über die eigene Verbindung ins Internet gehen. Von jedem Computer aus soll jedoch Zugriff auf den NAS das anderen bestehen.

Content-Key: 245756

Url: https://administrator.de/contentid/245756

Printed on: April 16, 2024 at 23:04 o'clock

Member: Pjordorf
Pjordorf Aug 06, 2014 at 17:18:47 (UTC)
Goto Top
Hallo,

Zitat von @ValdoAddams:
ist es möglich mit einem DD-WRT Router ein dauerhaftes VPN mit einer Fritzbox 7360 SL aufzubauen?
Grundsätzlich ja, sofern beide Router die gleiche Sprache sprechen. Wenn also beide IPSec oder beide PPTP oder beide SSL VPN oder beide L2TP over IPSec oder oder oder, sprechen steht dem nichts entgegen.

Hintergrund ist folgender:
Kläre ab was dein DD-WRT (Versionen sind entscheidend) auf deiner Hardware (Versionen und Revisionen sind entscheidend) und deiner Frittenschleuder (Versionen und Revisionen sind entscheidend) aufweisen und nutze die gemeinsamen Funktionen.

PS: DD-WRT hat auch Anleitungen für VPN so wie es auch AVM anbietet.

Gruß,
Peter
Member: the-buccaneer
the-buccaneer Aug 06, 2014 at 18:00:47 (UTC)
Goto Top
Moin!

Das wird nix. DD-WRT kann kein IPSec, die Fritzbox kann nur IPSec.

Einen Router müsstest Du tauschen. face-wink

Gruß
Buc
Member: aqui
aqui Aug 06, 2014 at 18:00:47 (UTC)
Goto Top
Ja, das ist problemlos möglich !
Dieses Tutorial beantwortet alle Fragen dazu:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software

Wie Kollege Pjordorf schon richtig sagt musst du die DD-WRT Optionen checken. Die Fritzbox kennt ausschließlich nur natives IPsec als VPN Protokoll !!
OpenWRT z.B. kann das mit dem IKE Package !
Member: the-buccaneer
the-buccaneer Aug 06, 2014 at 18:57:22 (UTC)
Goto Top
Wollte grade noch nachtragen, dass Open WRT das kann. DD-WRT aber nicht.

Wenn du es mit DD-WRT schaffst, sollten die dringend mal ihr eigenes Wiki aktualisieren.

Dort kann der interessierte Leser nämlich erfahren, dass bereits vor Jahren eine Umfrage gestartet wurde, ob das Feature (gegen Bezahlung) implementiert werden soll oder nicht und ich habe den Beiträgen eindeutig entnommen, dass das nicht stattgefunden hat.

Wenn der Wechsel zu Open-WRT problemlos ist, hat Kollege aqui natürlich recht. face-wink

Anleitung für Open WRT hier: http://wiki.openwrt.org/doc/howto/vpn.ipsec.basics

Gruss vom Buc
Member: ValdoAddams
ValdoAddams Aug 06, 2014 at 20:59:22 (UTC)
Goto Top
Danke für die vielen Antworten. Also die DD-WRT Oberfläche bietet nur PPTP und OpenVPN an. Das sieht mit IPSec schlecht aus.

Nach Möglichkeit würde ich einen Wechsel auf OpenWRT vermeiden wollen. Ich bin relativ unerfahren was die ganze Netzwerkkonfiguration angeht und bin schon froh, dass ich mittlerweile mit DD-WRT gut zurecht komme. Oder ist OpenWRT genauso "benutzerfreundlich" wie DD-WRT. Ich hatte bei meiner Recherche nämlich mal gelesen OpenWRT sei eher etwas für "Kommandozeilen-Fetischisten" und dazu zähle ich mich nun tatsächlich nicht.

Aber da ich das in meinem ersten Post nicht getan habe, will ich erstmal ein paar Details zu meiner Routerkonfiguration nachliefern:

DD-WRT:
TP-LINK WR1043ND v2 Router
mit DD-WRT v24-sp2 (rev 24461)

Fritzbox:
Fritzbox 7360 SL
mit FRITZ!OS 06.03

Da die Fritzbox absolut ungünstig im Flur steht (...stehen muss...) und ich zum NAS kein Kabel verlegen wollte, habe ich eine WLAN Bridge ins Wohnzimmer. Da steht ein Buffalo WZR-HP-AG300H mit DD-WRT firmware (v24-sp2 revision 19154). Das WLAN wird durch die Fritzbox aufgebaut.

Der Rest ist ein Standard Familiennetzwerk. (Handys, Laptop, Computer, Netzwerkdrucker, Blueray, TV, NAS) Also alles, was heutzutage so gerne ins Internet will.

Da die Fritzbox auch das Telefonieren regelt, würde ich da sehr ungerne dran "rumdoktor'n".

Was ich mir vorstellen kann: Einen neuen Router hinter die Fritzbox zu hängen, der ausschließlich das VPN aufbaut und organisiert. Kann ich das eventuell sogar mit dem Router machen, den ich für die WLAN Bridge nutze? Oder sollte der VPN Router physisch das erste Gerät im Haus sein?

Also, um das mal grafisch festzuhalten:

Internet -> Fritzbox (schleust Internet durch, kein DHCP Server, kein WLAN) -> Router für VPN (DHCP Server, baut WLAN auf) --- WLAN Bridge ---> Router 2 (für alle LAN Geräte)
Mitglied: 108012
108012 Aug 06, 2014 at 21:28:28 (UTC)
Goto Top
Hallo,

kauf Dir doch einfach einen RaspBerry PI oder einen MikroTik Router
für ~40 € und dann lass den das machen.

Man kann natürlich auch zusehen das man den TP-Link austauscht und gut ist es
das wäre wohl hier am einfachsten, denn warum nun die Ports an dem WAN Interface
der AVM FB öffnen und alles unsicher machen?

Gruß
Dobby
Member: aqui
aqui Aug 07, 2014 at 09:22:35 (UTC)
Goto Top
Du musst irgendeine Art von IPsec mit DD-WRT supporten ansonsten hast du keinerlei Chance ein VPN mit der Fritzbox aufzubauen !!
Die FritzBox kann per se ausschließlich nur IPsec !!
Das verhaftet dich denn, sofern du von der FB nicht lassen kannst, auf IPsec. Beschreibeungen was du warum hast ändern an der tatsache auch nix !

Ausnahme:
Du flashst deine FB mit der alternativen Firmware Freetz !!
Damit steht dir dann wie bei OpenWRT oder DD-WRT die Welt wieder offen mit PPTP, OpenVPN und was auch immer.

Its your choice !