Beantwortet: Asus RT-AX88U

PP_USER_2

Member
Als Anfänger aber schon seit vielen Jahren treuer PP-Kunde
würde ich mich über etwas Hilfe freuen von denen die sich mit dem
Asus RT-AC88U etwas besser auskennen als ich, da dieser in den nächsten
Tagen bei mir eintrudeln dürfte (nicht aus den USA).
Habe bisher nur den VPN Manager benutzt über die FB7490 und momentan die FB7590.
Als Einsteiger habe ich ja die Wahl zwischen Merlin und DD-WRT,
gibt es hier die möglichkeit die FB7590 wegzulassen oder muss diese zwingend
vorgeschaltet sein wegen des Providers bzw. anderer Firmware ?
Welche Firmware von beiden empfehlt Ihr ?
Die Anleitung dürfte ja im Prinzip gleich sein wie beim Asus RT-AC68U ?
 
gibt es hier die möglichkeit die FB7590 wegzulassen oder muss diese zwingend
vorgeschaltet sein wegen des Providers bzw. anderer Firmware ?

Die Fritzbox muss zwingend vorgeschaltet sein.

Welche Firmware von beiden empfehlt Ihr ?

Kommt auf deine Erwartungen an, was du damit alles machen möchtest. Wenn du selective routing (also Geräte am VPN vorbei routen) dazu haben möchtest, dann würde ich AsusWRT Merlin drauf flashen.

Die andere Firmware (DD-WRT) muss man einfach mögen, um sie drauf zu flashen. DD-WRT hat eine große Community, ist aber weniger benutzerfreundlich als AsusWRT.

Die Anleitung dürfte ja im Prinzip gleich sein wie beim Asus RT-AC68U ?

Richtig. AsusWRT Merlin Firmware drauf flashen und du kannst die Anleitung von PP oder hier aus dem Forum nehmen.
 
Ist nun doch ein Asus RT-AX88U geworden.

Habe nun alles so wie in der Anleitung eingestellt.
(https://board.perfect-privacy.com/t...router-asuswrt-für-pp-vpn-konfigurieren.1418/)
genutzt wird "Server als Gruppe/TCP/AES-128-CBC" mobile-config (ältere openvpn 2.5), da die anderen configs nicht funzen.

Nun hab ich leider ein DNS-Leak da beim Test neben der verbundenen "NL Amsterdam" auch 7-8 deutsche IPs auftauchen.
(https://www.perfect-privacy.com/german/dns-leaktest/)

Villeicht jemand eine Ahnung woran das liegen könnte ?
 
Unter WAN hab ich die DNS Server 8.8.8.8, 8.8.4.4 drin.
Muss ich mal die Nameserver aus dem Mitgliederbereich testen,
da laut Anleitung ja drin steht "Es besteht kein DNS-Leak wenn man öffentliche DNS-Server benutzt",
sofern ich das richtig gelesen habe.
Die IPv6 steht auf "Native".
 
Scheint wohl das sich ein Fehler in der OpenVPN eingeschlichen hat irgendwo.
Wenn ich mich über PPTP verbinde habe ich keinen DNS Leak, komisch.
1.png

2.png


unter VPN -> VPN Client fehlen mir auch leider Einstellungen wie "Crypto Settings, Network Settings, Rules for routing client traffic..."

3.png


Edit: selber DNS Leak kommt nun doch auch bei PPTP nach dem 2 mal Testen mit den 6-7 dt IPs meines Providers...
 
Last edited:
Solange von den anderen keine bessere Ideen kommen, würde ich vermuten, dass die DNS Server von der vorgeschalteten Fritzbox 7590 überschrieben werden.
 
@PP_USER_2

Hast du asuswrt MERLIN Firmware oder die Originale Asus Firmware

Bingo :D

Nun hab ich die drauf und komisch ist das es immer noch nicht funzt so wirklich o_O
Reset mit der Merlin Firmware wurde auch gemacht und alles nochmal eingetragen und neu gestartet inkl. der FB davor.
Jetzt seh ich die NL Adresse sogar nicht mehr im DNS Leak Test, nur so 10 IPs von meinem Provider.
(Öffenlicher IP Test bei "wieistmeineip" gibt meine echte IP frei)

1.png


2.png


3.png
 
  • Like
Reactions: WKV
Bingo :D

Nun hab ich die drauf und komisch ist das es immer noch nicht funzt so wirklich o_O
Reset mit der Merlin Firmware wurde auch gemacht und alles nochmal eingetragen und neu gestartet inkl. der FB davor.
Jetzt seh ich die NL Adresse sogar nicht mehr im DNS Leak Test, nur so 10 IPs von meinem Provider.
(Öffenlicher IP Test bei "wieistmeineip" gibt meine echte IP frei

Die 10 IPs sind die DNS Server von deinem Provider
Probiere mal Exclusive bei "Accept DNS Configuration" , dann werden die DNS Server von PP genommen, bei mir jedenfalls
 
abgeändert und getestet, siehe da.

DNS Leak Test: verbunden über Amsterdam
IP Test: verbunden über Frankfurt

Frankfurt ist zwar nicht eingetragen im Router aber dafür hab ich jetzt keinen Leak mehr,
dachte der Traffic leuft Tuti Kompleti über NL dann ;)

Zugriff auf Router und FB7590 sind somit auch komplett gesperrt wie sich das gehört :)

Kann auch noch ein paar Bildchen mit den Einstellungen posten falls wer Lust hat ein Tutorial zu machen,
finde das aus dem Mitgliederbereich leicht verwirrend und wenn man dann noch im Forum
sich etwas durchliest sieht man auch noch diverse Firewall Einstellungen wie Whitelist, etc.
Der Menüpunkt "Source IP: 192.168.1.0./24" hat auch einen Punkt zuviel am Ende im Tutorial :p
 
Last edited:
Ja, wäre cool, wenn du noch einmal deine Einstellungen posten könntest.
Und es wäre auch nett, wenn du ein paar Speedwerte postest mit Angabe der Geschwindigkeit ohne VPN. DAnn haben wir hier einen Anhaltswert für den Router.

Immer gut, wenn Du Bilder postest, dann können andere Kunden viel leichter nachvollziehen, wie man den Router zum Laufen bekommt.
 
Als erstes kommt man über die Adresse "router.asus.com" auf den Router,
hier vergibt man auch schon das Wlan Passwort und den Rouer Namen.

Danach flasht man dann die Merlin Firmware von:
https://sourceforge.net/projects/asuswrt-merlin/files/RT-AX88U/Release/
über den Admin Punkt (Rechts oben auf die Firmware-Version klicken).

Nach dem flashen der Merlin muss man gegebenen falls noch einmal
den Router Namen und das Wlan Passwort vergeben.

In der Übersicht welche auch gleich die Anzahl der Benutzer anzeigt
sieht man über "Liste anzeigen" welche Geräte alles verbunden sind und die IP-Adressen
welche man später für den Menü Punkt VPN Client braucht.

bersicht.png


Als nächstes die WAN Einstellungen mit der DNS (automatisch auf nein um die 8.8.8.8 / 8.8.4.4 einzutragen).

WAN.png


Weiter zu den IPv6 Einstellungen (native).

IPv6.png


Nun zu VPN -> VPN Client.
Die "mobile_udp" aus dem Mitgliederbereich herunterladen (Server als Gruppe / UDP / AES-256-CBC)
und eine config wie Amsterdam.ovpn importieren + hochladen.
Den Rest wie auf dem Bild einstellen.
Nun ganz unten bei "Rules for routing client traffic..." die IP Adressen des PCs / Handys noch eintragen,
bei "Source IP" das rote dreieckchen (per dropdown) welche euch die IP Adressen anzeigt benutzen und bei Iface die VPN einstellen.

VPN.png


Zu guter letzt noch die Firewall Einstellungen (Allgemein und Netzwerkdienstfilter).

Firewall.png


Einfach alles den Bildchen entnehmen und Ihr könnt nichts falsch machen :D


EDIT:

Speedtest (mit VPN):
Down 35.881 kbit/s
Up 8.301 kbit/s
Ping 33 ms

Speedtest (ohne VPN):
Down 54.676 kbit/s
Up 9.175 kbit/s
Ping 12 ms

Alles mit einer 50er Leitung.
 
Last edited:
Back
Top