Neuer Router mit VPN-Server und DD-WRT Firmware

07.07.2010 | 41 Kommentare | Jeffrey

Wie ich es über Twit­ter ja bereits mitt­ge­teilt habe, habe ich mir einen neuen Rou­ter, den WRT610N von Link­sys zuge­legt. Grund dafür war unter ande­rem ein Bei­trag von Tim, der mich fas­zi­niert hat.

Wei­ter­hin wollte ich natür­lich schon immer mei­nen eige­nen 24h VPN-Server haben. Dazu habe ich die DD-WRT Firm­ware instal­liert, wei­ter unten mehr dazu.

Linksys_Router_Back

Fol­gend eine Auf­lis­tung der tech­ni­schen Daten. Die detail­lier­ten Anga­ben fin­det man im offi­zi­el­len Daten­blatt, wel­ches als PDF erhält­lich ist.

  • Gigabit-Anschlüsse / 4 Stück
  • Zwei eigen­stän­dige Wireless-N-Frequenzbänder. Man kann also zwei unter­schied­li­che WLAN-Netzwerke erstel­len. Bei­spiels­weise eines für die Fami­lie und das andere für Gäste.
  • Gewöhn­li­che WLAN-Verschlüsslungen: WEP (gleich wie­der ver­ges­sen), WPA und WPA2
  • SPI Fire­wall
  • 65 MB RAM, 480 MHz CPU
  • Preis ca. 160 Euro oder 200 CHF

Die Firm­ware, die stan­dard­mäs­sig von Link­sys instal­liert ist hat mir nicht wirk­lich gefal­len bzw. sie unter­for­dert die sehr gute Hard­ware und es feh­len einige Funk­tio­nen wie etwa der VPN-Server.

Als Alter­na­tive wurde mir von Tim DD-WRT emp­foh­len, wel­che ich dann auch gleich anhand der Installations-Anleitung instal­liert habe. Die Instal­la­tion sel­ber hat nicht län­ger wie 15 Minu­ten (inklu­sive lesen der Anlei­tung) gedauert.

Mit der DD-WRT Firm­ware kann man nun auch Funk­tio­nen und Dienste nut­zen, auf wel­che man mit der ori­gi­nal Firm­ware kei­nen Zugriff hat.

Als gutes Bei­spiel kann man hier den PPTP– oder OpenVPN-Server erwäh­nen, was ich sehr schätze.

DDWRT_VPN

Das Ein­satz­ge­biet die­ses Rou­ters ist eigent­lich weit ver­streut. Man kann ihn im Heim­netz­werk oder bereits auch schon in klei­ne­ren Fir­men nut­zen. Sehr inter­es­sant auch für bei­spiels­weise ein Public-WLAN in einem Hotel und Co.

Die DD-WRT Firm­ware eig­net sich dann gut, wenn man eine Funk­tion benö­tigt, die die nor­male Firm­ware nicht bie­tet. Spe­zi­ell bei VPN und Co. Hier sollte man sich über­le­gen, wel­che Funk­tio­nen man benö­tigt und ob man das Risiko mit der Garan­tie ein­ge­hen möchte.

Ich habe mit dem Link­sys WRT610N nun end­lich mal einen Rou­ter gefun­den, mit wel­chem ich all das rea­li­sie­ren kann, was ich möchte. Durch die vie­len Funk­tio­nen kann ich im Bereich Netz­werk hier auch eini­ges ler­nen und zudem gleich ausprobieren.

Wer also gerne mal etwas mehr machen möchte, dem kann ich den Rou­ter inklu­sive DD-WRT sehr ans Herz legen.

Wie schaut es bei euch im Netz­werk aus? Ganz nor­male oder doch Rou­ter mit etwas mehr Funk­tio­nen im Ein­satz? Nutzt jemand DD-WRT?

Ähnliche Artikel

Alternative Router Firmware: DD-WRT WLAN Probleme
Kurztipp: WLAN Verbindungsprobleme beheben
Werbung mit einem DD-WRT Router blocken
TrekStor Home Server: Gedanken zur Ersteinrichtung
The Uniform Server: Portabler Apache– und MySQL-Server

41 Kommentare

  1. Stephan (07/07/2010) Antworten

    Hätte ich noch die Zeit dazu, dann würde bei mir was Ähnli­ches lau­fen. Hatte frü­her lange einen IPCop (http://sourceforge.net/apps/trac/ipcop/wiki) und davor einen fli4l (http://www.fli4l.de/) lau­fen; letz­te­rer hat meine ISDN-Leitung gerou­tet, damals gabs noch kein DSL ;-)

    Tja und jetzt: eine Fritz­box und ein paar Port­wei­ter­lei­tun­gen aufs NAS, fertig.

    In Zukunft werde ich mich dem Thema wie­der wid­men müs­sen, da dann Kin­der­schutz nötig wird, was ich über einen Proxy rea­li­sie­ren werde.

  2. Jeffrey (07/07/2010) Antworten

    @Stephan:

    Mit dem ipcop habe ich mal eine Zeit lange rum­ge­spielt, zwar nur vir­tu­ell war aber ganz inter­es­sant.
    Durch einige Erwei­te­run­gen kann man recht viel damit machen.

    Bezüg­lich Kin­der­schutz: Wenn du Win­dows 7 auf den Cli­ents instal­liert hast soll­test du dir mal die dort stan­dard­mäs­sig ein­ge­baute Kin­der­si­che­rung anschauen, die ist gar nicht mal so schlecht!

  3. Tim (07/07/2010) Antworten

    Freut mich dass Du zufrie­den bist.. Viel Spaß damit!

  4. Stephanu (08/07/2010) Antworten

    Die Umge­bung besteht «lei­der» aus XP, Win7, Mac & iPad ;-)

  5. maTTes (08/07/2010) Antworten

    Ich hab auch schon seit sehr lan­ger Zeit einen Link­sys Rou­ter der WRT-Reihe,
    aller­dings ein älte­rer OHNE Modem. Ich muss also grad noch eine Fritz­box als Modem benut­zen ;)
    Ach ja, lei­der ohne (glaub ich) VPN-Server.
    Außer­dem läuft hier Tomato, auch eine tolle Firm­ware,
    falls hier jeman­den mei­nen Bericht inter­es­siert:
    http://www.mendener.net/2009/10/30/mattes-hardware-ecke-link.….s-wrt54gl/

  6. Marco (08/07/2010) Antworten

    Jah­re­lang nen alten WRT54G Link­sys mit Tomato gefah­ren, war ne super sache. Mit­tels umstieg auf VDSL bin ich jetzt bei einer Fritz­box gelan­det, is zwar ne eier­le­gende Woll­milch­sau und spart mir in Summe 3 wei­tere Strom­fres­ser, aber die fle­xi­bi­li­tät einer OSS ver­misse ich schon :( Oder ist es mit­ter­weile mög­lich DD auch am VDSL zu fah­ren? Dann brauch ich aber wie­der das pas­sende VDSL Modem .… alles nit so einfach ;)

  7. Jeffrey (08/07/2010) Antworten

    @maTTes

    Die Tomato Firm­ware habe ich mir auch mal noch ange­schaut, habe mich dann aber für DD-WRT entschieden.

    @Marco:

    Dass du die DD-WRT Firm­ware direkt als Modem benut­zen kannst bezweifle ich, mit einem pas­sen­den Modem zusam­men hin­ge­gen dann aber wie­der schon.

    @Mario:

    Nur Rou­ter ohne Modem.

  8. Mario (08/07/2010) Antworten

    Hmm, also wie­der ein Gerät mehr. Was für ein Modem nimmst Du?

  9. Jeffrey (08/07/2010) Antworten

    @Mario:

    Ich habe Inter­net über TV, nutze ein THOMSON Modem.

  10. Nils (08/07/2010) Antworten

    Habe hier einen WRT320N von Link­sys ste­hen, eben­falls mit instal­lier­ter DD-WRT Firm­ware. Kann ich auch nur jedem emp­feh­len. Im Gegen­satz zur ori­gi­nal Firm­ware wer­tet das den Rou­ter schon enorm auf und die Instal­la­tion ist eigent­lich auch recht stressfrei :)

  11. Chris (10/07/2010) Antworten

    Will mir dem­nächst einen Link­sys mit DDWRT holen, da ich zur Zeit noch kein WLAN habe. VPN-Server wäre natür­lich auch klasse.

  12. MaFi (15/07/2010) Antworten

    Hi,

    das ganze geht in die Rich­tung was ich Suche. Nur habe ich noch zwei Fra­gen:
    Kann ich mit DD-WRT Firm­ware noch die Multiple-SSID Funk­tion nut­zen zum Einen und zum Ande­ren inter­es­siert mich, wel­che File­Ser­ver Funk­tio­na­li­tä­ten ich dann zur Ver­fü­gung hätte?

    Gibts da Erkenntnisse?

    Grüße
    MaFi

  13. Jeffrey (15/07/2010) Antworten

    @MaFi:

    Ja, du kannst (zumin­dest bei mei­nem Rou­ter) auch mit der DD-WRT Fir­mare noch die bei­den unab­hän­gen WLAN-Netzwerke erstellen.

    Bezüg­lich File­Ser­ver: Habe ich per­sön­lich noch gar nicht getes­tet, da ich ja mein NAS habe. Aber Sambe und FTP ste­hen dir auf jeden Fall zur Verfügung.

  14. MaFi (15/07/2010) Antworten

    Hi,

    wenn mir Samba zur Ver­fü­gung steht dann wohl auch SMB Pro­to­koll, oder? Und dann ist das für mich abso­lut ok und ich werde das mal in Angriff nehmen.

    Ciao

  15. Chris (17/07/2010) Antworten

    Natür­lich, Samba ver­wen­det SMB.

    Könnte man auch mehr als zwei WLANs ein­rich­ten? Sind die WLANs dann wirk­lich von­ein­an­der getrennt? Also ein inter­nes und eines für Gäste, die nur Inter­net nut­zen dür­fen zum Beispiel?

  16. Jeffrey (17/07/2010) Antworten

    @Chris:

    Also bei mei­nem Rou­ter kann ich (zumin­dest über die GUI) «nur» zwei WLAN-Netzwerke einrichten.

    Also stan­dard­mäs­sig geht alles über das glei­che Netz. Du kannst aber z.B. meh­rere DHCP-Ranges ein­rich­ten und dann über die Fire­wall (ipta­bles) den Gäs­ten den Zugriff auf die inter­nen IP-Adresse blockieren.

  17. Chris (17/07/2010) Antworten

    Hab ich in ipta­bles dann zwei ver­schie­dene inter­faces für die bei­den wlans (z.B. eth0 und eth1)? wenn ich die nur über ip-ranges tren­nen würde, könnte sich ja einer ein­fach ohne DHCP eine «interne» IP einrichten.

    • Jeffrey (17/07/2010)

      @Chris:

      Stimmt, da hast du natür­lich recht!

      Die ver­schie­de­nen WLANs sind durch ein­zelne Netwerk-Interfaces getrennt.
      Ich muss mir das in nächs­ter Zeit mal genauer anschauen, habe vor ein Gäste-WLAN einrichten.

  18. Chris (18/07/2010) Antworten

    Hab noch kei­nen für DD-Wrt geeig­ne­ten Rou­ter, aber mich würde auch inter­es­sie­ren wie das geht. Wäre doch ein Thema für einen Blog-Eintrag ;) ?

  19. Jeffrey (18/07/2010) Antworten

    @Chris:

    Ich muss mich in die DD-WRT Firm­ware erst­mal genauer ein­le­sen bin da noch nicht so der Held.

    Wäre aber auf jeden Fall eine gute Idee für einen Beitrag.

  20. maTTes (19/07/2010) Antworten

    Bei Tomato kann man auch schön das WLAN ver­stär­ken, falls der Emp­fang zu gering ist.

  21. BluePower (28/09/2010) Antworten

    Moin,

    habe mir jetzt auch einen Link­sys WRT610N zuge­legt und gleich die DD-WRT Firm­ware instal­liert! Nun meine Frage, wie hast du dein W-Lan ein­ge­stellt?
    Bin noch ein biss­chen am rum­pro­bie­ren, da mein Lap­top, wenn ich direkt dane­ben sitze meist zwi­schen 74MBit/s und 144MBit/s schwankt! Wollte mal hören ob andere ähnli­che Pro­bleme haben;-)

    MfG

  22. Jeffrey (28/09/2010) Antworten

    @Bluepower:

    Ich habe ges­tern gerade wie­der die Orginal-Firmware instal­liert. Hatte ab und an Pro­bleme mit Ver­bin­dungs­un­ter­brü­chen auf mei­nem HTC Desire aber auch auf mei­nem Note­book. Muss nun mal schauen, ob das Gerät ein Pro­blem hat oder ob es an der Firm­ware liegt.

    Wie hast du das mit dem Durch­satz gemes­sen? Hört sich eigent­lich ja sehr gut an!

  23. BluePower (28/09/2010) Antworten

    @Jeffrey
    Das war nur das was mir Windows7 ange­zeigt hat! Habe mich erst gewun­dert, da es eig. um die 300MBit/s Brutto sein soll­ten! Muss da noch­mal genau nach­for­schen, da er bei mei­nem aktu­el­len 54MBit/s W-Lan auch 54 anzeigt! Bin aber grade am Auf-/Umrüsten, da ich am Umzie­hen bin und einen neuen Anschluss kriege! Werde wohl erst in 1,5Wochen rich­tig dazu kom­men alles ein­zu­stel­len.
    Melde mich auf jeden Fall mal, wie alles geklappt hat und wie ich es ein­ge­stellt habe!
    Viel­leicht hilft es dann auch ande­ren Leu­ten wei­ter, die die­sen Bei­trag lesen.

    MfG

  24. BluePower (29/09/2010) Antworten

    Moin,
    habe Ges­tern noch die Zeit gefun­den ein wenig rum zu pro­bie­ren!
    Also habe nun auch eine 270-300MBit/s W-Lan Ver­bin­dung, nun dazu schon­mal eine Frage: Kann ich ein­fach die Leis­tung an der Antenne hoch­dre­hen? Laut Ein­stel­lung liegt die glaub ich bei 71mw von ca. 200mW, kann ich die ein­fach auf die volle Leis­tung stel­len oder könnte das auf die Dauer schäd­lich sein?
    So nun meine zweite Frage: Wenn ich alle Ein­stel­lun­gen so lasse das ich eine 270-300MBit/s W-Lan Ver­bin­dung habe und ich dann die Ver­schlüs­se­lung (WPA2 Per­so­nal) ein­richte, dann kriege ich danach nur noch die 54MBit/s Ver­bin­dung!
    Beide Netz­werke hei­ßen gleich (2,4 und 5Ghz) und auch die Ver­schlüs­se­lung sind gleich, sowohl die Ein­stel­lung als auch das Passwort.

    Hat einer von euch ne Idee, wie ich dies behe­ben kann?

    MfG

  25. Jeffrey (29/09/2010) Antworten

    @BluePower

    Prak­tisch habe ich das mit der erhöh­ten Sen­de­leis­tung noch nicht pro­biert. Kann daher auch nicht sagen, ob es Ein­fluss auf die Lebens­dauer des Geräts o.ä. hat.

    Das Pro­blem mit der Geschwin­dig­keit unter WPA2 Per­so­nal habe ich auch. Wollte da bezüg­lich dem­nächst mal den Her­stel­ler anschrei­ben. Darf ja eigent­lich schon nicht sein.

  26. Soutigo (30/09/2010) Antworten

    @BluePower & Jeffrey

    Gemäss DD-WRT Wiki müs­sen einige Para­me­ter spe­zi­fisch ein­ge­stellt sein, um über­haupt N-Geschwindigkeit errei­chen zu können:

    http://www.dd-wrt.com/wiki/index.php/Wireless-N_Configuratio.….n

    So muss z.B. WPA2 — AES akti­viert sein, eben­falls muss WMM enab­led sein.

    Bei N-Routern scheint eher ein Absen­ken der Sen­de­leis­tung zu hel­fen (20-40mW), ein Über­tak­ten (ob CPU oder Sen­de­leis­tung) kann zu Über­hit­zung und somit zu einer Beschä­di­gung des Gerä­tes führen.

  27. Jeffrey (30/09/2010) Antworten

    @Soutigo:

    Vie­len dank für den Tipp! Dann ent­schei­det wohl mehr oder weni­ger die Kon­fi­gu­ra­tion über die Daten­trans­fer­rate. Habe ich so nicht gewusst.

  28. Soutigo (01/10/2010) Antworten

    @Jeffrey

    Nun, das schei­nen zumin­dest die Grund­vor­aus­set­zun­gen zu sein, damit es theo­re­tisch zu 300Mbit kom­men «könnte». Alles andere kommt dann natür­lich noch dazu: Dis­tanz, Hin­der­nisse wie Mau­ern, andere Netz­werke in der Nähe, Funk­te­le­fon, Bluetooth-Geräte…endlos, die Liste…ein rea­lis­ti­scher Durch­satz scheint schluss­end­lich 50-70Mbit zu sein…

    Ich habe eine Pop­corn A-100 wire­less ver­bun­den und die Über­tra­gungs­rate ist trotz allem unter­ir­disch. Scheint aber ein all­ge­mei­nes Pro­blem bei den Pop­pys zu sein, da der Anschluss über USB-WLAN-Stick den Durch­satz schon mal hal­biert. Wie es beim A-200 ist, weiss ich nicht.

  29. Jeffrey (01/10/2010) Antworten

    Es ist auch auf mei­ner Poppy A-200 in der Tat so, dass der Durch­satz nicht gerade hel­den­haft ist. Ab und zu ruckelt es ein­fach. Wenn man aber nicht gerade Filme mit Top HD Qua­li­tät schaut geht das aber ohne Pro­bleme. Ansons­ten halt per USB.

  30. Daniel (13/02/2011) Antworten

    Hi,

    ich habe einen Link­sys WRT320N und will damit auch ein VPN betrei­ben.
    Mein Pro­blem, ich kann mich nicht mit dem VPN ver­bin­den, weder in Win­dows noch über mein HTC Desire.

    Facts:
    Ich geh über ne Fritz­Box ins Inter­net. Dahin­ter hängt jetzt mein Link­sys Rou­ter. DynDNS in Link­sys ein­ge­tra­gen, Port­for­war­ding in der Fritz­Box und im WRT320N ein­ge­rich­tet für PPTP.

    Hier mal zwei Screenshots:

    Con­fig: http://dl.dropbox.com/u/11781079/Config.JPG
    Error: http://dl.dropbox.com/u/11781079/Error.jpg

    Joa, was mache ich falsch?? ^^

  31. Jeffrey (13/02/2011) Antworten

    @Daniel:

    - Fin­dest du in den DD-WRT Logs Ein­träge zu den Verbindungs-Versuchen?
    – Even­tu­ell sogar Feh­ler­mel­dun­gen?
    – Kommt die Ver­bin­dung über­haupt bis zum Link­sys oder bleibt sie schon bei der Fritz­Box ste­cken?
    – Hast du bei Win­dows bei der VPN-Verbindung im Tab Sicher­heit expli­zit «PPTP» ausgewählt?

    Ansons­ten würde ich direkt mal im DD-WRT Forum nach­fra­gen. Viel­leicht gibt es mit DD-WRT und dei­ner Hard­ware ein Problem.

  32. Daniel (13/02/2011) Antworten

    Ich bin mit der DD-WRT Firm­ware noch nicht so gut ver­traut, da ich sie erst seit 2 Tagen nutze, wo finde ich denn Logs?

    Ich denke, Sie kommt bis zum Link­sys. An der Fritz­Box habe ich die nöti­gen Ports auf den Link­sys for­war­ded und es wer­den ja auch beim Ver­bin­dungs­auf­bau des VPNs User und PW ange­fragt.
    Expli­zit nicht, nein.

    Aber es funk­tio­niert ja auch mit mei­nem Desire nicht und da habe ich gar nicht so große Ein­stel­lungs­mög­lich­kei­ten wie im Windows.

  33. Jeffrey (13/02/2011) Antworten

    @Daniel:

    Im DD-WRT Wiki fin­dest du Infor­ma­tio­nen zum Log­ging und auch zur Ein­rich­tung vom VPN Ser­ver. Lies dir die bei­den Bei­träge mal genau durch.

    http://www.dd-wrt.com/wiki/index.php/Logging_with_DD-WRT
    http://www.dd-wrt.com/wiki/index.php/PPTP_Server_Configurati.….on

    Das mit der expli­zi­ten Ein­stel­lung zu «PPTP» würde ich eben­falls mal tes­ten. Falls du Hin­weise zum Feh­ler in den Log-Dateien fin­dest würde ich damit gerade mal einen Thread im DD-WRT Forum eröffnen.

  34. Daniel (14/02/2011) Antworten

    Also mit Win­dows komm ich nun rein.
    Funk­tio­niert wun­der­bar.
    Ledig­lich mein Desire mag noch nicht!? Du hast doch auch ein Desire, nutzt damit nicht die VPN-Funktion?

  35. Daniel (15/02/2011) Antworten

    Also nach lan­gem Tüf­teln jetzt mal der Stand:

    Über Win­dows komm ich ins VPN.
    Über mein Ubuntu, in dem ich per The­te­ring vom Desire online bin, komme ich auch rein.
    Ich komme nur ein­fach nicht mit dem Desire selbst ins VPN!!
    Hat Android da eine Macke?

    Nutzt du PPTP oder ein and­res Protokoll?

  36. Jeffrey (15/02/2011) Antworten

    @Daniel:

    Ich benutze aktu­ell kein VPN auf mei­nem HTC Desire. Hatte aber mal (test­weise) PPTP benutzt und es hat funk­tio­niert. Eben­falls mit dem DD-WRT Router.

    Habe sel­ber über Pro­bleme mit Android/HTC und PPTP gele­sen. Musst du mal bei Google suchen ob es inzwi­schen ein Bug­fix dafür gibt.

  37. Daniel (15/02/2011) Antworten

    Hmm … also ein Kol­lege hat nen Galaxy S und bei dem läufts … ich habe aller­dings das Oxy­gen ROM drauf, viel­leicht hat das auch ne Macke mit VPN.

  38. Frank (06/04/2011) Antworten

    Hi
    Viel­leicht kannst Du mir zu fol­gen­dem einen Tipp geben:

    Ich möchte mit einem Link­sys WRT54GL und DD-WRT v.24 das WLAN vom LAN tren­nen.
    Mit der AP-Isolierung kann ich, soweit ich gele­sen habe, nur die WLAN cli­ents unter­ein­an­der «tren­nen», in dem diese ein eige­nes vir­tu­el­les Netz­werk erhal­ten.
    Wie aber kann ich ver­hin­dern, dass WLAN-Nutzer auf die Rech­ner, die am LAN-Port ange­schlos­sen sind, zugrei­fen kön­nen?
    Reicht ein siche­res Win­dows Pass­wort an den Rech­nern aus oder kann im DD-WRT evtl. eine phy­si­sche Tren­nung ein­ge­stellt wer­den? Sind evtl. auch zwei unter­schied­li­che Sub­netze eine Lösung?

    Danke für Dein Feed­back & Gruss,
    Frank

  39. Alexander (07/01/2012) Antworten

    Wuha, ein Super­bei­trag. Kaum auf der Suche nach VPN mit mei­nem Rou­ter (der glei­che) finde ich dein Bei­trag :D Super­sa­che, muss ich grad ausprobieren ;-)

Beitrag kommentieren

Kommentieren ohne Angabe von Name und E-Mail Adresse möglich. Kommentare werden moderiert. Spam und Offtopic wird gelöscht.