Werte #VPN-Kenner, möchte zuhause gerne grundsätzlich mit eingeschaltetem VPN ins Internet. Einige nichtsmarte Geräte sollen auch per VPN ins Internet. Vorhandene #FritzBox 6690 (Kabelanschluss), so verstand ich, ist dafür nicht geeignet. Ich solle mir dafür ein #OpenWRT-Gerät besorgen.
Also Kabel-FritzBox vorne, dahinter das OpenWRT-Gerät anschließen und darüber dann ins Netz.
Ist das auch eure Empfehlung? Oder führt ein anderer Weg besser zum Ziel?
Gewünscht ist, dass ich bei meinem Provider (hide.me) jeweils den Einstiegsort selber aussuchen möchte.
Für Tipps und ggf. Weiterleiten dankbar.
Ich stand vor dem Problem, in unserem Heimnetzwerk #VPN zu etablieren, und zwar ab dem Router. Eine Installation von #WireGuard mit einem selbst ausgewähltem VPN-Provider (ein sog. Nicht-Log-Provider) ist auf Fritzboxen nicht vorgesehen.
Ich fand Martin Höhne (martin.hoehne@minipci.biz), der mit gebrauchten #Asus-Routern handelt und diesen ein alternatives System verpasst, entweder #DD-WRT oder, in meinem Fall, #ASUSWRT-Merlin. Mit seiner vorbildlichen eMail-Hilfe wurde eine ständige routerseitige VPN-Verschlüsselung über einen vertrauenswürdigen VPN-Dienstleister realisiert.
Nun habe ich beides: Normales Netzwerk und WLAN über die Fritzbox (wird für das Kabelnetz benötigt) sowie parallel VPN-Netz und VPN-WLAN über den Asus-Router, der seinen Internetzugang über die #Fritzbox bekommt.
Der gebrauchte Asus-#Router RT-AX56U hat samt Installation, Konfiguration und Support EUR 100,- gekostet. Laut Martin wird dieser Router mit WireGuard "400~500 Mbit verschlüsselt" schaffen.
@clemensg ich habe den Sinn noch nicht verstanden. Du musst aber mindestens dem VPN Endpunkt (OpenWRT oder Raspi mit Linux) als Default Gateway in deiner Netzwerk Konfiguration (z.b. beim DHCP Server) eintragen. Die kabelbox muss zusätzlich davon abgehalten werden Traffic von jedem Gerät ungleich dem VPN Endpunkt durchzulassen.
Nachteil: VPN Endpunkt nicht da, geht nix.
@clemensg
Welche Sicherheit willst erreichen?
Wie mehrere Fachleute immer wieder betonen, ist VPN i.d.R. nur für Firmennetze nützlich.
Für den Hausgebrauch muss man nur darauf achten, dass die Datenübertragung ins/vom Netz ordentlich verschlüsselt ist. Dazu gehört auch der Mailverkehr und sämtliche Social Media Anwendungen.
Meine Erfahrung ist, dass eine ordentliche Firewall für viele wichtiger wäre.
Es gibt z.B. Multimedia-Anwendungen (z.B. ausländische TV-Sender), da kommt mensch um VPN nicht herum. Und in unserem TV-Gerät gibt es dafür keine Einstellungen.