digitalnaive
Goto Top

VPN auf zweitem Router einrichten und via W-Lan nutzen

Hallo zusammen,

ich bin kein Profi, versuche mich aber im Netz immer lange zu informieren bevor ich frage.

Folgendes Szenario:

In meinem Heimischen Netzwerk habe ich bisher:

Fritz.Box 6490 mit Kabel Deutschland Zugang, daran hängt 1 Switch an dem wiederum ein weiterer Switch mit je 4 Ports hängt.

Da ich aber zb mit meinem iPad gerne mal Netflix Content aus den USA sehen möchte, hatte ich eine Idee. In meiner Schublade befindet sich noch ein alter D-Link DIR 615 Revision D1 Router. Auch ohne große Netzwerkkenntnisse hatte ich die Hoffnung das ich diesen "einfach" an den letzten Switch hängen kann (Aufbau der Wohnung bedingt) und im Router eine Verbindung zu dem VPN Dienstleister einrichten kann, welcher dann über das zusätzliche neue W-Lan allen Geräten zur Verfügung steht die sich in dieses W-Lan einklinken.

Den Router habe ich zunächst nur mit einem PC verbunden und ihm die feste IP 192.168.178.2 gegeben (Upnp deaktiviert, DHCP aktiviert gelassen, aber auf 201-254 begrenzt - Fritzbox geht nur bis 200), damit ich ihn in meinem heimischen Netz aufrufen kann. Dort habe ich dann in der D-Link Oberfläche unter dem Punkt "manuelles Einrichten der Internetverbindung" als Verbindungstyp PPTP gewählt, Dynamische IP-Adresse ausgewählt, einen Server eingetragen, Username und Kennwort eingetragen und gespeichert.

Dann habe ich noch ein SSID W-Lan konfiguriert und mich mit meinem iPad verbunden. Hier sagt er aber weiterhin dass er die Fritzbox nutzt und bekommt auch eine andere IP aus der Range bis 200 zugewiesen.

Ich bin wirklich kein Netzwerkprofi und habe sicherlich ganz logische für euch normale Dinge nicht gesehen oder noch gar kein Verständnis dafür. Würde mir super helfen wenn ihr mich unterstützt die Fehlerquelle zu finden.

Anmerkung: Ich hatte auch schon was von den DDWRT Firmwares für D-Link gelesen, sogar versucht die richtige für den 615 zu flashen, hat leider nicht geklappt weshalb ich wieder die Originale flashen musste.

Danke für eure Hilfe

Content-Key: 292631

Url: https://administrator.de/contentid/292631

Printed on: April 16, 2024 at 13:04 o'clock

Member: aqui
aqui Jan 09, 2016 at 14:37:20 (UTC)
Goto Top
ich bin kein Profi,
Und sich dann wagemutig in ein Administrator Forum stürzen...das nennt man mal sportlich... face-smile
Fritz.Box 6490 mit Kabel Deutschland Zugang, daran hängt 1 Switch an dem...
Simples klassisches Banalnetz !
hatte ich die Hoffnung das ich diesen "einfach" an den letzten Switch hängen kann...und im Router eine Verbindung zu dem VPN Dienstleister einrichten kann,
Generell ist das kein Thema aus technsicher Sicht und klappt...
Den Router habe ich zunächst nur mit einem PC verbunden und ihm die feste IP 192.168.178.2 gegeben
Richtig...der richtoge Weg das anzugehen.
DHCP aktiviert gelassen, aber auf 201-254 begrenzt - Fritzbox geht nur bis 200)
Uuuhhh..gruselig und nicht empfehlenswert. Damit kommt es im Netz zu einer Race Condition zw. diesen 2 DHCPs und dein 2ter Router announced dann das falsche Gateway und DNS !
Fazit: Besser lassen und vergessen ! Beim DHCP gilt wie beim Highlander: "Es kann nur einen geben !" Halte dich daran !
als Verbindungstyp PPTP gewählt, Dynamische IP-Adresse ausgewählt, einen Server eingetragen, Username und Kennwort eingetragen und gespeichert.
Richtig ! Aaaaber...hast du vorher auch geklärt ob dein VPN Dienstleister auch PPTP als VPN Protkoll supportet ?? Es gibt ja noch ne Menge andere VPN Protokolle...
Dann habe ich noch ein SSID W-Lan konfiguriert und mich mit meinem iPad verbunden
Das sollte dann aber von SSID und Authentisierung identisch sein mit deinem vorhandenen der FB sofern du beide Netze verbinden willst !! Guckst du hier:
Kopplung von 2 Routern am DSL Port
bzw.
Seit WLAN Umstellung von Cisco WAP 200 auf Zyxel NWA3560-N schlechtere Verbindung
Grob gesagt ist deine Vorgehensweise schonmal nicht ganz falsch.
Es gibt nur eine Grundproblematik. Die PPTP Konfig der D-Link Gurke am WAN Port ist nicht vollkommen identisch zu einem PPTP VPN. Sie resultiert daraus das manche Internet Provider auf der Welt ihre Kunden per PPTP koppeln aber ohne GRE Encryption.
Ob der D-Link das so macht müsste man mit einem Wireshark Trace mal sniffern aber vermutlich wird dich das überfordern ?!
Besser ist es in der Tat den D-Link mit OpenWRT oder DD-WRT zu flashen sollte er diese Firmware Varianten supporten.
Die bringen einen embedded PPTP VPN Client mit der vollständig kompatibel zu PPTP VPNs ist.
Guckst du hier:
VPN Einrichtung (PPTP) mit DSL Routern und DD-WRT Firmware
VPNs mit DD-WRT, pFsense oder OPNsense auf Basis von PPTP
und generell
VPNs einrichten mit PPTP
  • Dann baust du einen simple Kaskade: WAN Port D-Link an deine FB mit statischer IP oder als Mac basiertes DHCP vergeben von der FB. Wichtig ist das der kaskadierte D-Link eine feste IP bekommt. Details hier:
Kopplung von 2 Routern am DSL Port
  • Dann lässt du das WLAN des D-Link erstmal auf einem anderen IP Netz arbeiten z.B. 192.168.179.0 /24 mit einer separaten SSID das ist zum Testen erstmal einfacher.
  • Jetzt klärst du erstmal ob dein VPN Provider erstmal PPTP supportet
  • Wenn ja Usernamen, Password und Server IP einrichten im D-Link.
  • Wenn nein: Projekt vergessen und anderen Router nehmen.
Das wären so erstmal die wichtigsten ToDos.
Member: BirdyB
BirdyB Jan 09, 2016 at 14:47:19 (UTC)
Goto Top
Hallo,

wenn ich das so lese habe ich die Befürchtung, dass du bei der Grundverbindung doch etwas falsch gemacht hast, bzw, dass das so wie gewünscht nicht funktioniert.
Ich würde wirklich empfehlen, deinen Router mit OpenWRT zu flashen und dann über den WAN-Port mit deinem existierenden Netz zu verbinden. Dem WAN-Port solltest du dann die 192.168.178.2 zuweisen.
Für das WLAN, welches ins VPN soll würde ich dann ein anderes Netz wählen, z.B. 192.168.179.0/24. Du kannst für den Zugriff zwischen den Geräten in beiden Netzen immer noch die passende Route setzen.
Deinen VPN-Router konfigurierst du dann passend als VPN-Client und schwupps läuft der ganze Verkehr aus diesem Netz über den Tunnel...

Beste Grüße


Berthold
Member: digitalnaive
digitalnaive Jan 09, 2016 updated at 16:27:52 (UTC)
Goto Top
Also, erst mal danke für eure Teilnahme und ich bin mir bewusst dass der Schritt hierhin mutig ist. Aber lieber lerne ich gleich von Profis oder lass es sein. Mag ein steiniger Weg werden, aber ihr scheint ja Geduld mitzubringen face-smile

Ich habe als Anbieter PureVPN und dort gibt es zig Anleitungen für eine PPTP Verbindung mit diversen Geräten. Somit bin ich mir zu 100% sicher.

Einige eurer Antworten habe ich problemlos verstanden, bei manch anderem klang es dann eher sehr unbekannt oder unklar für mich.

In meinem ersten Beitrag fehlt die neue Info dass ich es mittlerweile geschafft habe DDWRT zu flashen, das ist mir gelungen. Kapiert habe ich aus dem Text oben auch dass ich das W-Lan quasi übernehmen soll, auch wenn mir noch nicht ganz klar wird wie mein iPad dann "versteht" dass es via W-Lan jetzt nach USA geht. Ich will es ja nicht zwingend für alle W-Lan Geräte, nicht dass wir uns missverstehen.

Auch fehlt mir noch die Erfahrung mit dem WAN Port am D-Link Router. Ich habe es irgendwie noch nicht begriffen wie ich das nutzen soll?! Ich stecke also nicht wie bisher das Kabel in Port 1, sondern in den WAN Port, vergebe aber vorher noch via Zugriff auf die Oberfläche eine feste IP für den WAN-Port??? Wenn ja, wo mache ich sowas? Und wie habe ich dann Zugriff auf die Oberfläche? Ich hatte vorher das Kabel mal Testhalber auf WAN gesteckt und versucht die IP aufzurufen, ging nicht.

Ich denke ich sollte es schrittweise angehen. Zunächst brauche ich eure Hilfe bzgl der WAN Port Thematik. Natürlich suche ich in der Zwischenzeit selbst mal in den Settings von DDWRT, aber vllt seit ihr ja schneller ;) Als nächstes müsste ich wenn ich alles richtig verstanden habe noch das W-Lan "spiegeln" und was muss ich noch wegen verschiedenen "Netzen" berücksichtigen? Und wo stelle ich das konkret ein?

Danke euch
Member: aqui
aqui Jan 09, 2016 at 20:10:03 (UTC)
Goto Top
mittlerweile geschafft habe DDWRT zu flashen, das ist mir gelungen.
Sehr gut...ein wichtiger Schritt !
Anleitungen für eine PPTP Verbindung mit diversen Geräten. Somit bin ich mir zu 100% sicher.
Auch gut, das schafft Sicherheit.
Auch fehlt mir noch die Erfahrung mit dem WAN Port am D-Link Router.
Warum ? Ist wie jeder WAN Port an jedem x-belibigen Router auch...simpler Standart.
klar wird wie mein iPad dann "versteht" dass es via W-Lan jetzt nach USA geht.
Nein, zum Testen sollte das ein getrenntes WLAN sein mit einer anderen SSID und einem anderen IP Netz am LAN Port des DD-WRT.
sondern in den WAN Port, vergebe aber vorher noch via Zugriff auf die Oberfläche eine feste IP für den WAN-Port???
Ja, richtig ! Alternativ kannst du den WAN Port auch via Setup in den DHCP Client Mode setzen, dann zieht der sich via DHCP eine IP mit Gateway und DNS von der FB.
Wenn ja, wo mache ich sowas?
Eigentlich eine überflüssige Frage. Im Setup GUI des DD-WRT natürlich...wo denn auch sonst ?!
Ich hatte vorher das Kabel mal Testhalber auf WAN gesteckt und versucht die IP aufzurufen, ging nicht.
Nee...logisch, denn das verhindert die NAT Firewall am LAN Port des Routers. Wenn du den Router Mode im DD-WRT von Gateway auf Router stellst würde es gehen. Konfigurieren machst du aber immer vom LAN oder WLAN des Routers.
Ich denke ich sollte es schrittweise angehen.
Jepp...ganz genau.
och das W-Lan "spiegeln"
Nein ! Richte auf dem DD.WRT normal ein WLAN ein mit separater SSID, WPA und einem Funkkanal der mindestens 4 Kanäle von deinem der FB entfernt liegt damit die sich nicht stören:
Seit WLAN Umstellung von Cisco WAP 200 auf Zyxel NWA3560-N schlechtere Verbindung
Und wo stelle ich das konkret ein?
Wie oben bereits gesagt...alles über das GUI des DD-WRT via dessen LAN Port face-wink
Member: digitalnaive
digitalnaive Jan 09, 2016 at 22:28:53 (UTC)
Goto Top
Ich glaube ein großes Verständnisproblem von mir ist alles rund um WAN. Das ist doch der einzelne Port neben den 4 anderen LAN-Ports und quasi vom lokalen Netzwerk "abgeschnitten".

Ich habe jetzt nirgends in dem DD-WRT Interface eine Funktion gesehen, bei der ich explizit dem WAN eine IP zuweise?! Natürlich kann ich in den Standard Settings eine IP dem Router zuweisen wie aktuell die 192.168.178.2 aber dann habe ich doch auf den Router zugriff per Browser wenn ich ihn über einen der LAN-Ports ins normale Netzwerk hänge? Wie muss ich das also mit dem WAN machen damit ich eine IP zuweise und Zugriff erhalte? Und wie greife ich zu? Kann ich das mit dem normalen Netzwerkkabel von einem Switch kommend in den WAN Port? Oder nur von einem PC direkt in den WAN ohne das andere Netzwerk? Wobei dann kann er ja via WAN keinen Weg nach draußen suchen. Oder heißt das Feld für die WAN IP einfach anders und ich erkenne sie nicht?

Wenn mich nicht alles täuscht, steht und fällt bei mir alles kommende erst mal an der WAN Thematik ;)
Member: BirdyB
BirdyB Jan 09, 2016 at 23:32:01 (UTC)
Goto Top
DD-WRT WAN-Setup
Dort (oben) stellst du die IP für den WAN-Port ein.
Du verbindest erstmal den WAN--Port mit deinem Switch und den Zugriff auf die Konfiguration machst du von dem internen Netz deines DD-WRT-Routers (Welches sich von dem FritzBox-Netz unterscheiden muss)
Member: digitalnaive
digitalnaive Jan 10, 2016 updated at 11:07:05 (UTC)
Goto Top
Super danke dir. Mit dem "Setup" habe ich jetzt als statische IP für das WAN in meinem bereits existierenden 192.168.178.x die IP 192.168.178.199 vergeben und unten bei der Router IP habe ich die IP 192.168.1.1 vergeben. Damit dürfte ich ja deinem Vorschlag nachgekommen sein. Oben bei dem WAN Connection Setup habe ich noch als Gateway die 192.168.178.1 für meine Fritz Box angegeben, dass müsste doch auch richtig sein, oder?

Befüllt habe ich quasi die Felder WAN IP Adress, Subnet Mask, Gateway unter dem Punkt WAN Connection Type und unter Network Setup habe ich die Local IP Adress, Subnet Mask und sonst nix gefüllt. Hab ich was vergessen?

Ebenfalls habe ich ein eigenes W-Lan generiert und mich mal testweise mit meinem iPad dort eingeloggt. Nur habe ich jetzt noch keinerlei Zugriff auf das Internet.

Was muss ich denn jetzt noch machen, damit ich die Verbindung zu meinem VPN Client hinbekomme? Ich habe auf der VPN Anbieter Seite einen Guide wie ich mich verbinden soll, das machen die aber unter dem Menü Punkt wo du mir die Statische IP geraten hast. Jetzt gibt es unter DD-WRT aber noch einen eigenen VPN Reiter und dafür habe ich jetzt keinen Guide mehr vom Anbieter. Man kann wohl einen Server aber auch Client angeben. Ich hätte jetzt vermutet dass ich Client ausfüllen muss? Wenn ja, wie verbinde ich mich denn dann mit dem Server vom Anbieter?

Hier mal der Guide vom Anbieter:
https://support.purevpn.com/how-to-setup-pptp-on-ddwrt-router

Die Frage die ich mir selber leider noch nicht beantworten kann, wie finde ich denn raus ob das mit dem WAN richtig eingerichtet ist? Irgendwie vermute ich sogar mit meiner Laienhaften Logik dass da was nicht geklappt hat, denn auf meinem iPad hätte ich doch aufgrund der IP und dem Gateway Zugriff haben müssen?

Unter Advanced Routing habe ich noch als Operating Mode "Gateway" ausgewählt. Müsste das geändert werden?
Member: digitalnaive
digitalnaive Jan 10, 2016 updated at 14:30:59 (UTC)
Goto Top
Muss ein Update ergänzen. Ich habe es geschafft jetzt vom Internetrouter auf den VPN-Router ein anscheinend korrektes Routing vorzunehmen. Ich habe nämlich jetzt mit meinem Haupt-PC der die ganze Zeit im abgeschotteten Netz war, Internetzugriff bekommen und der hängt ganz normal per LAN am VPN-Router.

Damit dürfte ich ja schon mal die richtige Netzwerk Einrichtung geschafft haben. Jetzt ist für mich nur noch die Frage, wie richte ich jetzt auf dem VPN-Router selbst ein, dass dieser Router ins Internet immer über den VPN Anbieter geht?

Nicht das wir uns missverstehen, ich will mit meiner Lösung schaffen, dass zum Beispiel mein Amazon Firestick per WLAN schon automatisch über den VPN Tunnel läuft. Oder brauche ich egal welches Gerät(zb Firestick) immer eine Software auf dem Gerät selbst, das ich per VPN verbinden will?
Member: aqui
aqui Jan 10, 2016 at 15:13:42 (UTC)
Goto Top
Nein ! Natürlich nicht, denn der VPN Router macht ja schon den PPTP Tunnel auf !
Die Geräte die sich am LAN oder WLAN dieses Routers befinden landen also per se schon im Tunnel, da der Router ein Default gateway in den Tunnel hat !
Member: BirdyB
BirdyB Jan 10, 2016 at 16:26:49 (UTC)
Goto Top
Also: Wenn du über deinen VPN-Router ins Internet kommst, ist das schonmal die halbe Miete.
Jetzt müsstest du als nächstes deinen VPN-Router als VPN-Client einrichten.

Ich habe gerade nochmal in die DD-WRT Doku geschaut... Irgendwie ist es dort etwas anders als ich es mir gedacht habe... Scheinbar muss man dort den PPTP-Client über die WAN-Verbindung aktivieren... Finde ich persönlich recht unlogisch...
Unter OpenWRT geht PPTP als eigenes Interface...
Member: digitalnaive
digitalnaive Jan 10, 2016 at 18:09:49 (UTC)
Goto Top
Habt ihr denn eine Hilfe für mich wie ich denn PPTP einrichten kann/muss? Ich habe versucht die Daten bei PPTP-Client einzutragen (nicht Server), finde aber keine Möglichkeit mich zu verbinden. OpenVPN gibt es bei meiner Version DD-WRT leider nicht.

Meint ihr es geht doch nicht mit diesem Router? Beziehungsweise kannst du BirdyB mir evtl den Link geben wo ich das mit dem WAN wie eintragen muss, kann noch nicht bei allem direkt folgen und bin eh schon sehr happy über einige Fortschritte ;)
Member: BirdyB
BirdyB Jan 10, 2016 at 18:59:24 (UTC)
Goto Top
Es geht bestimmt irgendwie face-wink Und auch sicher mit deinem Router...
Nach kurzem Überfliegen der Beschreibung von DD-WRT scheint es so zu sein, dass du bei WAN doch den PPTP-Clienten einstellen musst, so wie in der Anleitung, die du gepostet hast beschrieben...
Dein Router sollte sich dann am WAN-Anschluss per DHCP die Daten von deinem eigentlichen Router ziehen und per PPTP die Verbindung aufbauen.
Member: digitalnaive
digitalnaive Jan 10, 2016 at 19:44:31 (UTC)
Goto Top
Also ich habe folgende Werte eingetragen:

Connection Type: PPTP
Gateway (PPTP Server): erklärt sich von selbst
username: auch klar
password: sowieso
use DHCP: hab ich auf NO (richtig?)
WAN IP Address: 192.168.178.10 (so hatte ich es eben noch wo das Internet im zweiten Netz ging)
Subnet: 255.255.255.0 (unverändert)
Gateway: 192.168.178.1 (Router mit Zugriff auf das Internet)
Static DNS1: 192.168.178.1 (ist das richtig?)

Unten bei Router Optionen hab ich dann folgendes:
Local IP Address: 192.168.1.1
Subnet Mask: 255.255.255.0
DHCP Server: enable


Übersehe ich was? Denn jetzt geht leider kein Internet Zugriff mehr im anderen Netz wie vorher noch. Und unter Status -> WAN kann ich zwar Connect anklicken, aber es passiert nix.