Tipps & Tricks: [FRITZ!Box - Asus-Router] Benutzerdefinierte Router-Kaskade

PapaBaer2

Active Member
Generell ist es nicht Empfehlenswert alles über das "VPN" zu routen. Keinen Sinn macht es bei Verkaufsportalen (Ebay, Amazon, usw), Homebanking, Homeoffice usw. Je mehr über das "VPN" und nur einem Browser läuft - desto größer die Gefahr, dass persönliche "Fingerprinting" für die Staatsgewalt zu identifizieren. Auch sollte man je nachdem was man im Internet auch immer macht - immer verschiedene Browser wählen. Nicht immer den gleichen nutzen und manchmal ist weniger auch mehr.​

Diese Anleitung ist für eine "FRITZ!Box" und einem "Asus-Router" gedacht. Andere Router-Konstellationen sollten abweichend oder ähnlich funktionieren. Nachdem wir
(als Empfehlung!) durchgeführt haben, werden wir nun beide "Router" miteinander verbinden. Die Varianten der "Router-Kaskade" können sehr verschieden sein. Um alle Vorteile in Anspruch zu nehmen, belassen wir das "Internet" auf der "FRITZ!Box" und nutzen eine "Statische oder Automatische IP" für den "Asus-Router".

Wir beginnen mit der "FRITZ!Box", loggen uns da ein und machen zuerst ein "Backup". Nun sollten wir beide "Router" über "WAN" miteinander verbinden, so das wir in der "FRITZ!Box" die automatisch vergebene "IP" des "Asus-Router" unter "Heimnetz" -> "Netzwerk" -> "Netzwerkverbindungen" sehen.
  • Hier klicken wir auf "Berbeiten (Stift-Symbol) Rechts" und vergeben unter "Name" dem "Asus-Router" nach Belieben einen Namen.
  • Unter "Internetnutzung" wählen wir "Internetnutzung nach Zugangsprofil und priorisiert" und "Unbeschränkt" aus.
  • Bei "Erreichbarkeit aus dem Internet" Haken bei "Selbstständige Portfreigaben für dieses Gerät erlauben." setzen.
  • Bei "Adressen im Heimnetz (IP-Adressen)" eine "Statische IP" nach Wahl (192.168.178.*) vergeben und Haken bei "Diesem Netzwerkgerät immer die gleiche IPv4-Adresse zuweisen." setzen.
Das alles bestätigen wir nun mit "Übernehmen."
Bild2.png

Nun wechseln wir zu "Heimnetz" -> "Netzwerk" -> "Netzwerkeinstellungen" und setzen unter
  • "LAN-Einstellungen" -> "WAN" auf "1 Gbit/s".
  • Bei "WAN-Einstellung" auf "LAN 5".
Das alles bestätigen wir nun mit "Übernehmen."
Bild3.png

Wir wechseln nun nach "Internet" -> "Filter" -> "Priorisierung" und vergeben jeweils bei
  • "Echtzeitanwendungen" & "Priorisierte Anwendungen" unter "Neue Regel" unseren "Asus-Router" die "Priorisierung".
Das alles bestätigen wir nun mit "Übernehmen."
Bild4.png

Wir wechseln nun nach "Internet" -> "Freigaben" -> "Portfreigaben" und vergeben dem "Asus-Router" unter "Gerät für Freigaben hinzufügen" nun die Haken bei
  • "Selbstständige Portfreigaben für dieses Gerät erlauben."
  • "IPv4-Einstellungen" -> "Dieses Gerät komplett für den Internetzugriff über IPv4 freigeben (Exposed Host)."
  • "IPv6-Einstellungen" -> "Dieses Gerät komplett für den Internetzugriff über IPv6 freigeben (Exposed Host)."
Das alles bestätigen wir nun mit "Übernehmen."
Bild5.png

Damit ist der Teil mit der "FRITZ!Box" abgeschlossen und wir wechseln zum "Asus-Router".

Hier machen wir wieder zuerst ein "Backup" und wechseln danach zu "WAN". Unter "Basiskonfiguration" stellen wir bei "WAN-Verbindungstyp"
  • "WAN aktivieren" "Ja" aktivieren.
  • "NAT aktivieren" "Ja" aktivieren.
  • "UPnP aktivieren" "Nein" aktivieren.
unter "WAN-IP-Einstellungen" bei
  • "IP-Adresse" -> "102.168.178.*" eure in der "FRITZ!Box" festgelegte "IP".
  • "Subnetzmaske" -> "255.255.255.0" Standard
  • "Standardgateway" -> "192.167.178.1" Standard
Anmerkung: Bei "Statischer IP" wird unter "WAN-DNS-Einstellungen" ein "DNS-Server" vorausgesetzt. Nutzt einen nach eurem persönlichen Sicherheitsempfinden.
Das alles bestätigen wir nun mit "Anwenden".
Bild1.png
oder
"WAN-Verbindungstyp"
  • "WAN aktivieren" "Ja" aktivieren.
  • "NAT aktivieren" "Ja" aktivieren.
  • "UPnP aktivieren" "Nein" aktivieren.
Anmerkung: Bei "Automatischer IP" wird unter "WAN-DNS-Einstellungen" kein "DNS-Server" vorausgesetzt. Nutzt keinen oder einen nach eurem persönlichen Sicherheitsempfinden.
Das alles bestätigen wir nun mit "Anwenden".
Bild7.png
ein. Nachdem wir beide "Router" neugestartet haben, sollte euer "Asus-Router" sich mit der "Statischen oder Automatischen IP" wieder connecten und Ihr seit Bereit für zwei seperate & unterschiedliche Internetverbindungen.

Ein "Doppeltes NAT" interessiert bzw. stört mich auf dem "Asus-Router" nicht. "Gaming" oder "Homeoffice" laufen auf der "FRITZ!Box". Ich nutze den "Asus-Router" mit "Perfect Privacy VPN" nur um meine Privatsphäre zu schützen. Dennoch sollte ein "Doppeltes NAT" allein schon in der "FRITZ!Box" durch die "Exposed Host"-Einstellung behoben sein.

Code:
tracert perfect-privacy.com
Bild6.png
1 = Asus-Router
2 = VPN Local IP
3 = VPN-DNS
4 = VPN-DNS
 
Last edited:
Gute Dargestellte Anleitung.

ich nutze die Fritzbox als Modem mit VLan ID und alle Dienste von der Fritzbox deaktiviert und den Asus Router als "Exposed Host". Über mein Asus Router läuft mein ganzes Heimnetzwerk. "Firewall - Netzwerkdienstfilter" einfach Schwarze liste auswählen und die Geräte die nur auf dem VPN Zugreifen können eintragen, fertig.

Unter "VPN - VPN Fusion" einfach die Geräte eintragen die eine VPN Verbindung brauchen und Server auswählen.

Also so hab ich das gelöst. Sobald der VPN Verbindung sich trennt können die zwei Geräte die eingetragen sind nicht aufs normale Internet zugreifen. Aber alle anderen Geräte wie TV, NAS-Server und Co greifen weiterhin normal auf das Internet vom ISP drauf zu.

Aber deine Anleitung so gehst auch ;)
 
Last edited:
Back
Top