Wie kann ich nur bestimmte IPs im VPN freigeben?

2 Antworten

Das wirst du alleine mit der Fritz!Box nicht bewerkstelligen können. Dafür wären eigentlich mehrere Subnetze mit Firewall-Regeln angebracht.

Du könntest ins Netz der FritzBox z.B. eine OPNsense setzen und darüber zusätzliche Subnetze realisieren - du musst dich aber mit auseinandersetzen und benötigst weitere Hardware

Woher ich das weiß:Hobby – Eigenes Homelab - Netzwerk, Firewall, Server, Domain usw.

chandler222 
Beitragsersteller
 28.09.2024, 13:13

Kannst du mir auch ein paar punkte sagen, wo ich mich genauer einlesen müsste?
Das ganze Netzwerkthema ist ja dann doch riesig.
Was für weitere Hardware benötige ich denn noch? Das wäre das geringste Problem.

xxxcyberxxx  28.09.2024, 13:52
@chandler222

Mh, generell Dinge wie IPs, Subnetting, NAT (bei IPv4), statische Routen, Kommunikation im Netz, Firewall-Regeln, eventuell VLANs

Was für weitere Hardware benötige ich denn noch? Das wäre das geringste Problem.

Das einfachste wäre ein beliebiger PC mit einer Netzwerkkarte - optimalerweise mindestens zwei Ports, einmal für die Kommunikation "nach außen" (bei dir mit der Fritzbox), einmal für das Netzwerk dahinter. Da kannst du dann auch einen Switch nehmen, damit mehrere Geräte darüber geroutet werden.

Mit einem managed Switch lassen sich dann auch VLANs und mehrere Subnetze einfach realisieren

Mein Vorschlag: VPN am Router deaktivieren. Viele NAS haben eine integrierte VPN-Funktion. Bzw. auch den Raspi könnte man mit einem VPN-Dienst ausstatten und evtl.(!) so konfigurieren, dass man nur auf das Gerät selbst kommt. Wären dann zwei völlig verschiedene VPN. Dann halt noch entspr. Port-FW am Router.

Nachteile:

  • Man muss auf 2 Geräten aufpassen, dass es noch Sicherheitsupdates gibt.
  • Die Gerät haben evtl. weniger VPN-Performance.
  • Man muss 2 Geräte richtig konfigurieren.

Manche Router (insb. besser, die eher eine VPN-Funktion haben), können auch einfach über LAN einen vorhandenen Router als Internet-Zugang verwenden. Ggf. muss am Haupt-Router Port-FW eingerichtet werden.

Nachteile:

  • Du müsstest am "Unter-Router" Port-FW einrichten, um auf die Geräte dahinter zu kommen.
  • Und natürlich muss auch der "Unter-Router" mit VPN-Funktion mit Sicherheitsupdates versorgt werden.

notting

Woher ich das weiß:Berufserfahrung