Heimnetzwerk Konfiguration - IP Routing, Bridgemode, VPN

ktm-racer-7

Benutzer
Mitglied seit
30. Mai 2021
Beiträge
45
Punkte für Reaktionen
7
Punkte
58
Hallo Zusammen,

ich benötige von Euch mal Hilfe bei meiner Netzwerkconfig. Ich hoffe Ihr seid mir nicht böse, wenn es nicht direkt um das Thema von Synology geht, bin aber so begeistert von dem lebhaften Forum??

--> Ziel ist es VPN über eine Routerkaskade herzustellen, um auf die DS zugreifen zu können.

Mein Problem / Netzwerkaufbau:
1) Router1 ist am DSL angeschlossen (normale Routereinstellung, dient aber quasi nur als NAT)
2) Router2 hängt am Lan von Router 1 (Heimnetzrouter ohne NAT-Funktion, ohne VPN-Funktion, wird aber aufgrund der Mesh-Funktion mit weiteren Satelliten benötigt)
3) DS und Clients sind mir Router 2 verbunden (statische IPs, DS-Zugriffsverwaltung mit IP-Range)
________________________________________________________

Da ich nur 3-4 Clients habe, die sich ab und zu mal mit dem VPN verbinden müssen, möchte ich ungern die VPN-Lösung über die DS laufen lassen. Ideal wäre dies über den Router1 zu tätigen, da der aktuelle Router2 des Mesh-System kein VPN unterstützt.

Frage 1:
Wenn ich mir einen aktuellen Router1 mit VPN-Funktion zulege, ist es dann möglich dies auf Router2 durchzuschleusen, damit ich Zugriff auf die DS bekomme? Evtl. mit IP-Routing?(noch nicht ins Thema richtig eingelesen) Wäre es dann auch möglich, das die bestimmten Clients, über VPN eine statische IP zugewiesen bekommen?

Frage 2:
Oder macht es in diesem Zuge Sinn, sein Heimnetzwerk neu aufzubauen, indem man ein neues Mesh-System installiert, bei dem man nur einen Router direkt am DSL angeschlossen hat, welches dann die DS und Clients direkt nutzen? Aktuell liefert mir der Router2 ein schönes Interface und guten Überblick welche Geräte im Netzwerk sind, die ich eher weniger missen möchte. Bin aber für Vorschläge offen :)


Ich freue mich über eure Meinungen und Ratschläge :) Ich hoffe ich konnte es verständlich formulieren. Vielen Dank schonmal.

Grüße??
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.129
Punkte für Reaktionen
588
Punkte
194
Wer soll denn der VPN Server sein? Router1 oder die Syno? Letzteres ist nie eine gute Idee.
 

ktm-racer-7

Benutzer
Mitglied seit
30. Mai 2021
Beiträge
45
Punkte für Reaktionen
7
Punkte
58
Wer soll denn der VPN Server sein? Router1 oder die Syno? Letzteres ist nie eine gute Idee.
Wie du sagst, über die Syno ist es nicht ideal, weshalb ich gerne das über Router1 laufen lassen möchte:

möchte ich ungern die VPN-Lösung über die DS laufen lassen. Ideal wäre dies über den Router1 zu tätigen, da der aktuelle Router2 des Mesh-System kein VPN unterstützt.

Jetzt ist halt die Frage, ob es geht einfach Router1 auszuwechseln oder ein neues Mesh-System installiert werden sollte mit nur einem Router...
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.106
Punkte für Reaktionen
545
Punkte
154
Moinsen,
wenn dein Router#2 nur als Mesh-Station dient (also kein NAT, kein Routing macht), dann hast du doch in deinem gesamten Netz (also von Router#1 bis zum letzten Client) nur einen IP Adressbereich, oder?
 

ktm-racer-7

Benutzer
Mitglied seit
30. Mai 2021
Beiträge
45
Punkte für Reaktionen
7
Punkte
58
nur einen IP Adressbereich, oder?
Lokale IP's darf man hier glaub ich posten richtig? Zur Sicherheit mach ichs mal nicht, bevor ich Ärger bekomme :D Aber sagen wir mal bei X sind die Zahlen identisch. Y ist Variable je nach Client:

also Router1 hat: XXX.XXX.2.YYY
Router2: XXX.XXX.131.YYY

Sollten somit unterschiedliche sein?

Vllt. nochmal zum Verständnis:

Router1 läuft als normaler Router einfach um die NAT-Funktion zu haben. Router2 ist mit LAN an Router1 verbunden. Somit ist Router2 mit "Internet" versorgt, dieser hat auch die Gateway/DNS Adresse von Router1. Router2 gibt aber sein eigenes WLAN ab, mit eigenem DHCP und statischen Leases, mit dem die Clienten verbunden sind. Router1 dient einfach nur als "NAT-Adapter" ohne spezielle Einstellungen dafür, was bedeutet man könnte sich auch dort (mit dem WLAN von Router1) verbinden und problemlos surfen :)
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
4.022
Punkte für Reaktionen
1.336
Punkte
214
Mal aus Interesse, welchen Zweck verfolgst Du mit der Routerkaskade - ich meine außer Dir das Leben schwerer zu machen als nötig?
Ich finde Deinen zweiten Vorschlag fast schöner.
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.106
Punkte für Reaktionen
545
Punkte
154

ktm-racer-7

Benutzer
Mitglied seit
30. Mai 2021
Beiträge
45
Punkte für Reaktionen
7
Punkte
58
welchen Zweck verfolgst Du mit der Routerkaskade
Prinzipiell gar keinen :ROFLMAO: .....diese Kombination ist vor vielen Jahren entstanden, als ich auch noch nicht ganz so vertraut mit dem Thema war. Großes altes Haus und Router muss dort leider in der Dachgeschosswohnung stehen und dann hat man halt in EG und Terrasse kein Internet, und die "billigen" Repeater undso haben damals nichts gebracht, da nirgends LAN-Kabel verlegt wurden, ja das Haus ist von älterer Generation ?. Habe mir dann ein Mesh-System zugelegt (quasi Plug&Play), zwei Satelliten im Hause eingesteckt und nun bin ich mega zufrieden....Hat mir auch die ganzen Jahre gereicht, nur jetzt kommt halt die "Weiterentwicklung", Einbindung mit einer DS und ggf. Smarthome Geräten und eben der saubere und sicherer ext. Zugriff via VPN. Da meine Interessen immer mehr in die IT-Richtung streben, möchte ich eine saubere "Grundstruktur" aufbauen, bevor ich nun einfach was hinpfusch, das mich vllt. bald wieder einholt :D
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
4.022
Punkte für Reaktionen
1.336
Punkte
214
Dann wäre vielleicht ein Router (statt Kaskade) und Powerline homeplugs -Devolo oder AVM - eine Variante.
 

ktm-racer-7

Benutzer
Mitglied seit
30. Mai 2021
Beiträge
45
Punkte für Reaktionen
7
Punkte
58
@the other danke :)
Schön ist das aber nicht.
Das sieht mir als Laie tatsächlich auch sehr unschön aus :D die Technik kann ich nicht beurteilen aber allein das Vorgehen ?

Aber interessant ist es...


aber ich muss jetzt nochmal fragen: Wenn ich nun einen neuen Router1 mit VPN einsetze, kann ich das nicht einfach ohne extremen Aufwand und hoher Komplexität durchschleusen?

Denn falls nicht, müsste ich mich vermutlich nach einem neuen Mesh-System schauen bei dem die NAT-Funktion integriert ist.
 

ktm-racer-7

Benutzer
Mitglied seit
30. Mai 2021
Beiträge
45
Punkte für Reaktionen
7
Punkte
58
Powerline homeplugs -Devolo oder AVM - eine Variante
Danke für deinen Vorschlag, da die Etagen leider getrennte/voneinander abgekoppelte Stromkreise haben, bin ich damals mit dieser Lösung gescheitert :D

Daher denke ich, stellt sich die Frage, was für die Zukunft gesehen einfacher ist:
a) Neues Mesh system mit NAT-Integration kaufen
b) Als "Übergangslösung" neuen Router1 mit VPN kaufen und auf Mesh-System durchschleusen...

Ich denke aber das es vermutlich einfacher sein wird, ein neues Mesh-System zu integrieren, wenn es für b) keine einfache Lösung für einen Laien gibt, oder was meint ihr?
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
4.022
Punkte für Reaktionen
1.336
Punkte
214
Das geht mit einem “Trick”, so habe ich das damals bei den Schwiegereltern machen müssen, da die auch im Haus zwei getrennte Stromkreise haben:
Stromkreis 1: Router LAN1 an Devolo in Stromkreis 1.
Dann ein langes LAN Kabel durch die Decke verlegt (ca. 15 m): Verbindung von Router LAN2 an Devolo in Stromkreis 2.
-> einmal mit dem langen Betonbohrer durch die Decke (irgendwo in einer Ecke)
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
9.267
Punkte für Reaktionen
1.694
Punkte
308
Oder vom Elektriker einen Phasenkoppler einbauen lassen. Wobei, wenn man schon ein Kabel zieht, warum dann nicht gleich richtig verkabeln?
 
  • Like
Reaktionen: the other


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat