mcallister001
Goto Top

Statische Route eintragen

Hallo Zusammen

Ich stehe vor folgendem Problem und wollte mal wissen ob ich einen Denkfehler habe oder es funktionieren würde.

Also ich habe Zuhause einen Swisscom Router (Internet-Box Schweiz) mit dem IP Netz 192.168.1.0
Jetzt will ich meinen neuen TP-Link VPN-Router ans Netz anhängen. Mein Ziel ist es, dass der ganze Datenverkehr des Routers an den VPN-Router weitergeleitet wird.
Die IP des VPN-Router's lautet: 192.168.0.1
Nun kann ich doch unter: Statische Route folgende Angaben machen damit es klappt.
Ziel Netzwerk kann ich doch die Netzerk-ID vom VPN-Router eingeben, die 192.168.0.0
Subnetzmaske wäre klar: 255.255.255.0 und dann muss ich noch die Weiterleitung zum Gerät machen.

Mein Ziel ist es, dass der VPN-Router den ganzen Traffic bekommt von der Internetbox. Ich würde den VPN-Router direkt hinter der Internet-Box anschliessen. Ein Netzerkkabel würde vom WAN-Port des VPN-Routers auf den LAN-Port der Internet-Box gehen.

Würde das so klappen und was müsste ich sonst noch beachten?
Freue mich, auf alle Feedbacks.

Gruess
mcallister

Content-Key: 331181

Url: https://administrator.de/contentid/331181

Printed on: April 18, 2024 at 01:04 o'clock

Member: LordGurke
LordGurke Mar 04, 2017 at 21:45:20 (UTC)
Goto Top
Verstehe ich es richtig, dass alle deine Clients fortan am TP-Link-Router hängen und ausschließlich darüber der gesamte Internettraffic läuft?
Dann brauchst du keine statische Route: Schließe den TP-Link über den WAN-Port an deinen Swisscom-Router an und konfiguriere am TP-Link für WAN eine IP aus 192.168.1.0/24 - fertig face-wink
Member: Lochkartenstanzer
Lochkartenstanzer Mar 05, 2017 updated at 09:30:30 (UTC)
Goto Top
Zitat von @mcallister001:

Also ich habe Zuhause einen Swisscom Router (Internet-Box Schweiz) mit dem IP Netz 192.168.1.0

o.k.

Die IP des VPN-Router's lautet: 192.168.0.1

An welchem Port? LAN?

Nun kann ich doch unter: Statische Route folgende Angaben machen damit es klappt.
Ziel Netzwerk kann ich doch die Netzerk-ID vom VPN-Router eingeben, die 192.168.0.0
Subnetzmaske wäre klar: 255.255.255.0 und dann muss ich noch die Weiterleitung zum Gerät machen.


Nur wenn Du deinem TP-Link gesagt hast, daß er kein NAT machen soll. Wdenn Dein TP-Link NAT macht, ist die statische Route unnötig.

Mein Ziel ist es, dass der VPN-Router den ganzen Traffic bekommt von der Internetbox. Ich würde den VPN-Router direkt hinter der Internet-Box anschliessen. Ein Netzerkkabel würde vom WAN-Port des VPN-Routers auf den LAN-Port der Internet-Box gehen.


Mach den VPN-Router zum exposed host.

Würde das so klappen und was müsste ich sonst noch beachten?

im Prinzip schon. Die frage ist, welches VPN-protokoll Du nutzt und welche parameter Du durch das NAT des Swisscom-Routers dafür anpassen mußt.
ggf kollidiert das mit einem VPN-protokoll, für das sich der swisscom zuständig fühlt. dann muß man dem swisscom sagen, daß der gar kein VPn machen dürfen soll.

lks
Member: aqui
Solution aqui Mar 05, 2017 updated at 11:23:18 (UTC)
Goto Top
Jetzt will ich meinen neuen TP-Link VPN-Router ans Netz anhängen.
Als Ersatz für den Swisscom ?
Als zusätzlichen Router ?
Wenn ja wie ? One armed oder als Kaskade mit dem Swisscom ??
Zuviel Unbekannte um die Frage sicher technisch beantworten zu können face-sad
Die IP des VPN-Router's lautet: 192.168.0.1
Wo ? Auf dem Lan Port ? Auf dem WAN Port ?
Siehe oben.... face-sad
Ich würde den VPN-Router direkt hinter der Internet-Box anschliessen.
Also doch eine Router Kaskade !!! Ein kleines Topologie Diagramm hätte die Eierei überflüssig gemacht. Grrr.
Aber dann ist deine ganze Frickelei mit Routen doch völlig obsolet.
Alle deine Endgeräte kommen ins LAN des TP-Link und fertig ist der Lack. Der schiebt dann alles in den Tunnel und routet den Tunnel über den Swisscom raus...fertisch !
Wo ist dein Problem ?
Kollege LKS hat auch Recht mit der Frage welches VPN Protokoll genutzt wird. Auch das ist eine der vielen Unbekannten in diesem Thread face-sad
Man kann nur hoffen das du VPN Besitzer bist und nicht solchen Unsinn machst in Annahme von datensicherheit einen öffentlichen VPN Provider zu benutzen. Damit erreicht man genau das Gegenteil.
Member: mcallister001
mcallister001 Mar 05, 2017 at 17:57:12 (UTC)
Goto Top
Ja so habe ich das auch gedacht. Danke für die ausführliche Antwort.
Member: mcallister001
mcallister001 Mar 05, 2017 at 17:58:10 (UTC)
Goto Top
Danke für deine Antwort. Das ist eigentlich die Lösung, die am einfachsten ist und auch Sinn macht in meinem Netzwerk.
Member: aqui
aqui Mar 05, 2017 at 20:06:51 (UTC)
Goto Top
2 Threads die man intelligenterweise auch in einem hätte zusammenfassen können.... face-wink