Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Support Fritzbox als DSL-Router, VPN mit OpenWRT, läuft nur teilweise

pcbastler

Ist gelegentlich hier
Premium
Registriert
13. Juli 2014
Beiträge
83
Reaktionspunkte
22
Punkte
350
Hallo zusammen,
ich habe ein recht komplexes Setup (Altlasten mit IPSEC, kein ordentliches DHCP, ...) übernommen und möchte das gern vereinfachen (ja, never touch a running system ;) )
Zentrale ist eine FB7590 (DSL mit öffentlicher IPv4, Heimnetz 192.168.15.0/24), den VPN-Traffic würde ich jetzt gern über einen dahinterliegenden OpenWRT-Router handeln.
Aktuell gibt es in der FB einen WG-Tunnel zu einer FB6660 (192.168.2.0/24) mit privater IP (PYUR).
Wenn ich mir eine Wireguard-Verbindung zur 7590 mache, kann ich das 192.168.2.0 komplett erreichen.
Wenn ich die die WG-Verbindung zum OpenWRT aufbaue komme ich ins komplette Heimnetz, die VPN-Netze der FB (192.168.2.xxx) sind allerdings nicht erreichbar. Blöderweise kann ich das nicht alles auf einmal umstellen, ich hab also ein paar VPN-Zugänge über die FB und andere über den neuen OpenWRT-Router.
Das WG am OpenWRT hat ein seperates Transportnetz (192.168.255.0/24) die Fritzbox nimmt für VPN ja immer das Heimnetz.
Gibt es dafür Lösungsansätze?
 
Das war ein Teilerfolg. So ist 192.168.2.0/24 vom Openwrt erreichbar.
Mein Wireguard-Client (mit erlaubten IPs 192.168.15.0/24, 192.168.2.0/24) erreicht das allerdings nicht. Lt. route print wird das Wireguard-Interface für das Netz verwendet.
 
Eventuelle Lösungsmöglichkeit:
Fritzbox nur als Modem / Bridge nutzen.
  • Setze die FB in den „IP-Client“- oder Modemmodus (je nach Anschluss).
  • Lass OpenWRT das Routing übernehmen, inkl. WireGuard.
  • Die FB wird dann nur noch VoIP/DECT machen (wenn überhaupt).
  • Alle VPNs und Netzsegmente liegen unter OpenWRT → volle Kontrolle, kein Double NAT, sauberes Routing.

Pro: Sauber, flexibel, performanter VPN.
Contra: ggf. VoIP & SmartHome der Fritzbox neu konfigurieren, etwas Umbau nötig!
 
Zurück
Oben