Empfehlung für Software-NAT-Router zwecks VPN-Tunnelung eines VLANs/einer SSID zu entfernter FritzBox

inquisitor

Aktives Mitglied
Mitglied seit
7 Aug 2004
Beiträge
1,494
Punkte für Reaktionen
6
Punkte
38
Hallo Welt,

Ich lebe derzeit im Ausland und brauche aus diversen Gründen häufiger eine deutsche IP.

Daher möchte ich in meinem LAN ein VLAN und auf diesem basierend ein eigenes WLAN-Netz (bzw. eine SSID) einrichten, das an einem Software-Router hängt, der seinerseits allen Internetverkehr per Wireguard-VPN zu einer FritzBox in Deutschland tunnelt. In diesem VLAN sollen dann mehrere Clients aktiv sein können, die über die FritzBox in der Heimat ins Internet gelangen.

Dazu such ich nun eine Software-Lösung, die einen DHCP-Server, NAT-Router und Wireguard-Client beinhaltet. Der DHCP-Server vergibt selbstredend IPs für die Clients in diesem VLAN, der NAT-Router umschifft das Problem, das ich mehrere Clients habe, aber mein VPN-Gateway (die FritzBox) mir ja nur eine IP zuteilt und der Wireguard-Client sorgt für die VPN-Verbinudng zur FritzBox.

Hätte da jemand eine Idee, die nicht zu viel Bastelei erfordert und halbwegs stabil ist? Ginge das vielleicht mit OpenWRT oder pfSense?

Habe hier noch SBCs mit ARM64-Architektur sowie diverse MiniPCs mit x86-Architektur rumliegen, sodaß ich platformmäßig flexibel bin.

Vielen Dank schon einmal für Eure Tipps!

Gruß

Inquisitor
 
Zuletzt bearbeitet:
Dafür eignet sich OpenWRT. Es ist auch als x86_64 verfügbar, also du es auf einem deiner Mini-PCs laufen lassen.
 
  • Like
Reaktionen: inquisitor
Hätte da jemand eine Idee, die nicht zu viel Bastelei erfordert und halbwegs stabil ist?
Wenn dein Router im Ausland auch eine FritzBox ist, geht das ab 7.5 iirc in abgespeckter Form direkt mit Bordmitteln. Du kannst bei der Erstellung der VPN Verbindung in der FritzBox festlegen, für welche Clients die VPN LAN-LAN Kopplung gilt und für welche nicht.
 
  • Like
Reaktionen: inquisitor
der NAT-Router umschifft das Problem, das ich mehrere Clients habe, aber mein VPN-Gateway (die FritzBox) mir ja nur eine IP zuteilt
Es ist (ab FRITZ!OS 7.50 bzw. den entsprechenden Labor-Reihen) auch mit WireGuard® möglich, eine LAN-LAN-Kopplung(!) einzurichten, bei der dann erst im entfernten Netz am Übergang zum Internet NAT (und auch nur einmal) zum Einsatz kommt.
 
  • Like
Reaktionen: inquisitor
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.