Permalänk

Koppla ihop 2 routers och vpn

Jag har en router (R1) ikopplad till fibernätet. Har även en router (R2) jag ska installera vpn på. Går det att koppla in R2 i ett uttag i R1, och sedan ansluta allt jag vill ha vpn på till R2, och det som ej ska ha det i R1?

Och om det går. Blir jag ens annonym med vpn från R2 när den i sin tur är kopplad till R1?

Varför jag vill göra det spelar ingen roll. Vill bara veta om det ens skulle fungera

/Rickard

Permalänk
Medlem

Du vill slippa bli DDOS:ad när du streamar möjligtvis?

Så länge du har en statisk IP på R2 som portforwardar all annan trafik till R1 så borde det funka. Bägge routrarna behöver dock vara på samma nät, så om R1 sitter på 192.168.1.100 så behöver R2 vara på t ex 192.168.1.101.

Men du skulle likväl kunna göra det på en router och bara tunnla all trafik som du inte vill ska upptäckas och låta all annan trafik gå den vanliga vägen.

Visa signatur

Gigabyte GA-Z77X-UP7 | i7 3770K 3.5 GHz | Crucial Ballistix Elite DDR3 1600 MHz 4x4 GB | Crucial M500 240GB SSD | Seagate Desktop 3TB 7200rpm 64MB | Corsair H80i | Gigabyte GTX 970 Windforce G1 Gaming 4GB SLI | BitFenix Ronin | Be-Quiet Dark Power Pro 10 750 W | Asus Xonar Essence STX
Inet Fraktfritt

Permalänk
Medlem

Teoretiskt sätt ska det fungera. Din första router kommer bara se det som en klient som kör VPN

Skrev mer information
Permalänk
Medlem

Kommer R1 från din ISP? Fråga då om din ISP kan brygga R1 så att du får publika ip adresser.

Visa signatur

Ryzen 9 3900X | Noctua NH-U12A | ASUS ROG Strix X570-F Gaming | ASUS TUF GeForce RTX 3080 10GB Gaming | Corsair Vengeance PRO 32GB 3200MHz | Seasonic FOCUS Plus 750W | Samsung 970 EVO 1TB | Samsung 840 Pro +
Seagate Barracuda 4TB med Primocache | Fractal Design Define C TG | Windows 10 Pro

Xeon E3-1241 V3@3,5GHz | Cooler Master Hyper 212 Evo | Supermicro - X10SL7-F | Samsung 32GB 1600MHz ECC | Evga Supernova G2 850W | WD RED/Segate Ironwof - 50TB | Fractal Design Define R5 | Unraid 6.7

Permalänk
Skrivet av Captain_Spock:

Du vill slippa bli DDOS:ad när du streamar möjligtvis?

Så länge du har en statisk IP på R2 som portforwardar all annan trafik till R1 så borde det funka. Bägge routrarna behöver dock vara på samma nät, så om R1 sitter på 192.168.1.100 så behöver R2 vara på t ex 192.168.1.101.

Men du skulle likväl kunna göra det på en router och bara tunnla all trafik som du inte vill ska upptäckas och låta all annan trafik gå den vanliga vägen.

ja bland annat, sen har jag jäkla problem med att få vpn fungera på min NAS, så tänkte att om routern kunde sköta det från början vore det smidigt!

Okej tack för svaret!

Skrivet av jocke92:

Teoretiskt sätt ska det fungera. Din första router kommer bara se det som en klient som kör VPN

okej tack!

Skrivet av zarnexx:

Kommer R1 från din ISP? Fråga då om din ISP kan brygga R1 så att du får publika ip adresser.

R1 kommer från min ISP ja. Hur kan jag se om den kan brygga då?

Permalänk
Medlem
Skrivet av Rickykling:

ja bland annat, sen har jag jäkla problem med att få vpn fungera på min NAS, så tänkte att om routern kunde sköta det från början vore det smidigt!

Okej tack för svaret!

okej tack!

R1 kommer från min ISP ja. Hur kan jag se om den kan brygga då?

Du kontaktar dem. Vilken ISP har du? Vet att på Telias routrar kan kan man brygga själv.

Visa signatur

Ryzen 9 3900X | Noctua NH-U12A | ASUS ROG Strix X570-F Gaming | ASUS TUF GeForce RTX 3080 10GB Gaming | Corsair Vengeance PRO 32GB 3200MHz | Seasonic FOCUS Plus 750W | Samsung 970 EVO 1TB | Samsung 840 Pro +
Seagate Barracuda 4TB med Primocache | Fractal Design Define C TG | Windows 10 Pro

Xeon E3-1241 V3@3,5GHz | Cooler Master Hyper 212 Evo | Supermicro - X10SL7-F | Samsung 32GB 1600MHz ECC | Evga Supernova G2 850W | WD RED/Segate Ironwof - 50TB | Fractal Design Define R5 | Unraid 6.7

Permalänk
Skrivet av zarnexx:

Du kontaktar dem. Vilken ISP har du? Vet att på Telias routrar kan kan man brygga själv.

Aha okej. Jag tar telia , TG799vac som router, dvs den man fick med.

Permalänk
Medlem

OK! Då kan du följa guiden nedan. Port 4 kommer då bli en DMZ port och där kommer du få en publik IP adress när du ansluter router 2 till den.

https://www.telia.se/privat/support/info/bryggning-av-router

Visa signatur

Ryzen 9 3900X | Noctua NH-U12A | ASUS ROG Strix X570-F Gaming | ASUS TUF GeForce RTX 3080 10GB Gaming | Corsair Vengeance PRO 32GB 3200MHz | Seasonic FOCUS Plus 750W | Samsung 970 EVO 1TB | Samsung 840 Pro +
Seagate Barracuda 4TB med Primocache | Fractal Design Define C TG | Windows 10 Pro

Xeon E3-1241 V3@3,5GHz | Cooler Master Hyper 212 Evo | Supermicro - X10SL7-F | Samsung 32GB 1600MHz ECC | Evga Supernova G2 850W | WD RED/Segate Ironwof - 50TB | Fractal Design Define R5 | Unraid 6.7

Permalänk
Medlem
Skrivet av Rickykling:

ja bland annat, sen har jag jäkla problem med att få vpn fungera på min NAS, så tänkte att om routern kunde sköta det från början vore det smidigt!

Okej tack för svaret!

okej tack!

R1 kommer från min ISP ja. Hur kan jag se om den kan brygga då?

Bryggar du routern kommer du bara kunna ha så många enheter som du får publika adresser från Telia. Resten måste anslutas bakom din "R2" som går över VPN. Vet inte om det trådlösa stängs ner när man bryggar, om du behöver det

Permalänk
Medlem
Skrivet av jocke92:

Bryggar du routern kommer du bara kunna ha så många enheter som du får publika adresser från Telia. Resten måste anslutas bakom din "R2" som går över VPN. Vet inte om det trådlösa stängs ner när man bryggar, om du behöver det

Trådlösa delen kommer ej att stängas. Det är endast port 4 som bryggas port 1-3 är fortfarande vanliga portar som man kan använda till exempelvis IPTV från telia.

Visa signatur

Ryzen 9 3900X | Noctua NH-U12A | ASUS ROG Strix X570-F Gaming | ASUS TUF GeForce RTX 3080 10GB Gaming | Corsair Vengeance PRO 32GB 3200MHz | Seasonic FOCUS Plus 750W | Samsung 970 EVO 1TB | Samsung 840 Pro +
Seagate Barracuda 4TB med Primocache | Fractal Design Define C TG | Windows 10 Pro

Xeon E3-1241 V3@3,5GHz | Cooler Master Hyper 212 Evo | Supermicro - X10SL7-F | Samsung 32GB 1600MHz ECC | Evga Supernova G2 850W | WD RED/Segate Ironwof - 50TB | Fractal Design Define R5 | Unraid 6.7

Permalänk
Skrivet av zarnexx:

OK! Då kan du följa guiden nedan. Port 4 kommer då bli en DMZ port och där kommer du få en publik IP adress när du ansluter router 2 till den.

https://www.telia.se/privat/support/info/bryggning-av-router

Okej tack! ska gräva fram min andra router och följa guiden!

Permalänk
Inaktiv
Skrivet av jocke92:

Bryggar du routern kommer du bara kunna ha så många enheter som du får publika adresser från Telia. Resten måste anslutas bakom din "R2" som går över VPN. Vet inte om det trådlösa stängs ner när man bryggar, om du behöver det

Skrivet av zarnexx:

Trådlösa delen kommer ej att stängas. Det är endast port 4 som bryggas port 1-3 är fortfarande vanliga portar som man kan använda till exempelvis IPTV från telia.

Port 1-3 fungerar även för surf.

Det blir en ip för port 1-3+wifi, och en annan ip på port 4. Han får alltså två externa ip från telia när han bryggar.

Permalänk

Min telia router (R1) ska vara på bryggmode nu i port 4. Kopplade från port 4 till internetuttaget på R2. Men jag får ingen internetanslutning alls. Måste jag göra någon inställning någonstans?

Permalänk
Medlem

Ska han bara köra en VPN-tunnel från router 2 ser inte jag poängen med bryggningen. Den tunneln kommer inte fungera ett dugg bättre bara för att han har en publik IP.

Iofs kommer den inte fungera sämre heller, men jag ser helt enkelt inte poängen med att göra det där med DMZ.

Permalänk
Medlem
Skrivet av Rickykling:

Min telia router (R1) ska vara på bryggmode nu i port 4. Kopplade från port 4 till internetuttaget på R2. Men jag får ingen internetanslutning alls. Måste jag göra någon inställning någonstans?

Fungerar det om du kopplar en dator direkt i port 4. Du har väl startat om allt?

Permalänk
Skrivet av Gaist:

Fungerar det om du kopplar en dator direkt i port 4. Du har väl startat om allt?

Jag har startat om allt. Nej får inget internet om jag kopplar datorn direkt i port 4 från telia routern heller.. har hört att de endast delar ut en ip, och kommer ej funka så länge någon annan enhet har den. Men jah har dragit ut allt från den. Så vet inte hur jag ska felsöka vidare?

Funkar för övrigt inte att endast använda min dlink router direkt till fiberuttaget. Måste man ha telias router i mellan?

Skickades från m.sweclockers.com

Permalänk

Funkade nu, ringde telia. De sa att de ej gjorde något. Men konstigt att de gick igång när jag ringde demn

Skickades från m.sweclockers.com

Permalänk
Medlem

Nu sitter jag i samma sits som TS här.
Jag har 2st Asus routers varav R2 är en Asus RT-AC56u med tomatousb på och har fått OVPN att funka på den när jag körde bara den utan R1.

Nu har jag kopplat väggen -> R1 -> R2 och på flera olika sätt men får det inte riktigt att funka.
R1: 192.168.1.1 DHCP 192.168.1.1-140
R2: 192.168.1.141 DHCP 192.168.1.142-254 R2 har även default gateway 192.168.1.1, wan disable och bryggat lan1 till wan i Tomato samt Static DNS 192.168.1.1.

Det är kopplat R1-Lan1 till R2-WAN.
Allt funkar men jag har väldiga problem att kolla upp saker mot R1 som jag vill ska vara den primära.. skulle egentligen bara vilja ha saker som sitter anslutet till R2 att få IP från den.
Hur ska man gå vidare? ska man stänga av DHCP på router 2 och sen sätta dessa ip själv eller måste man lägga dessa på 2 helt olika nät?

Som det är nu så får alla nya saker IP från R2 inom dennes ip-range och all trafik går just nu via opvn.
Vill liksom bara ha vissa saker ska gå via R2 och vpn inte allt.

jag har bundit upp MAC från min Desctop på R1 till 192.168.1.2 men får IP från R2. La även in i R2 att MAC från Desctop skulle ha ip 192.168.1.2 men får fortfarande 192.168.1.215 alltså ip från R2.. Fast den är ansluten till R1.

Permalänk
Inaktiv

Har du TVÅ DHCP servrar? Om du inte kör WAN porten på R2 kommer du ha två DHCP servrar på samma LAN och du har inte längre två routrar utan en router och en dum switch.

Du kan heller inte använda samma subnät (nätmask) mellan WAN och LAN.

Vad är det egentligen du vill göra med alla dina routrar?

Permalänk
Medlem

Jag fick det iaf att funka.
Det jag vill göra är att ha 2st routrar en som kör vanlig trafik och sen ha en under som hostar OVPN och all trafik som går genom R2 skall alltså gå via VPN men det som går via R1 skall gå via vanliga nätet.

Jag har bryggat WAN-porten på R2 till lan0 så nu har jag 2st routrar en på 192.168.1.1 och en på 192.168.1.141. R2-wan är kopplad mot R1-lan och wan-porten är avstängt och bryggad i R2.
Alla ip som kommer mellan 192.168.1.2-140 blir vanlig trafik och 192.168.1.142-254 blir VPN.
Det jag måste göra nu för att få det att funka bara är att ställa in på datorn/nasen eller PRI att signera vilket ip den skall ha eller att låsa den som static i någon av routrarna.

Jag vet inte om detta är den bästa eller ens en optimal lösning jag lyckats att fixa till?

Jag vill iaf ha så här i slutet.
ISP -> R1 som är kopplad mot dumswitch och R2 sen R2 till min NAS för att få trafiken (eller i slutändan viss trafik) från den att gå via VPN.
Hur skulle den optimala lösningen vara om man nu har tänkt helt fel?