Zum Inhalt

ExpressVPN-Aktivierungsanleitung

Hinweis: Diese Anleitung gilt ausschließlich für den gemeinsam von GL.iNet und ExpressVPN angebotenen Router Fortify (GL-MT6000).


ExpressVPN ist einer der weltweit führenden Premium-VPN-Dienste, der Ihre Online-Privatsphäre schützt, Ihre Internetverbindung sichert und sicheres Streaming von überall aus ermöglicht. Es bietet blitzschnelle Geschwindigkeiten, Verschlüsselung auf Militärniveau und Zugriff auf Server in über 100 Ländern. Egal, ob Sie streamen, privat surfen oder Ihre Daten im öffentlichen WLAN schützen möchten, ExpressVPN bietet Ihnen ein schnelles und sicheres Erlebnis.

Fortify (GL-MT6000) ist ein Co-Branding-Router, der gemeinsam von GL.iNet und ExpressVPN herausgebracht wird. Zu jeder Einheit gehört ein kostenloses einjähriges ExpressVPN-Abonnement. Benutzer können das Abonnement einlösen und ihre Konten direkt im Web-Admin-Panel des Routers verbinden. Nach der Aktivierung nutzt der gesamte Datenverkehr, der über den Router läuft, das Hochgeschwindigkeitsnetzwerk und die robuste Verschlüsselung von ExpressVPN, um Ihre gesamte Netzwerkverbindung und Ihre Online-Privatsphäre zu schützen.

Dieser Leitfaden führt Sie durch die Einlösung des 12-monatigen ExpressVPN-Plans im Web-Admin-Panel des Routers. Es umfasst auch die Anpassung von VPN-Richtlinien basierend auf Ihren Nutzungsszenarien und Anforderungen, damit Sie mühelos verschlüsselte, sichere und schnelle Internetverbindungen genießen können.

ExpressVPN-Plan einlösen

Melden Sie sich im Web-Admin-Panel von Fortify an und navigieren Sie zu VPN -> VPN Client Profile.

vpn client profile

Lesen und stimmen Sie Terms of Service und Privacy Policy zu und klicken Sie dann auf Get Started.

get started

Klicken Sie auf Claim 12-Month Plan.

claim 12-month plan

Geben Sie im Popup-Fenster Ihren Order ID ein. Wenn Sie diesen Router im GL.iNet Store gekauft haben, ist zusätzlich Order Email erforderlich. Klicken Sie dann auf Continue to ExpressVPN.

claim 12-month plan amazon

claim 12-month plan store

Sie werden zum ExpressVPN-Checkout weitergeleitet. Auf der rechten Seite wurde ein Einlösecode angewendet, um das 12-Monats-Abonnement ohne zusätzliche Kosten zu aktivieren.

Geben Sie oben Ihre E-Mail-Adresse ein und fügen Sie eine Zahlungsmethode hinzu, um am Ende der ersten Laufzeit einen unterbrechungsfreien VPN-Zugriff zu gewährleisten. Klicken Sie dann auf Subscribe with Card.

expressvpn checkout1

Ihr Plan wurde aktiviert. Kehren Sie zum Web-Admin-Panel Ihres Fortify-Routers zurück, um sich mit Ihrem Konto anzumelden.

expressvpn checkout2

Melden Sie sich bei ExpressVPN an

Gehen Sie im Web-Admin-Panel Ihres Fortify zu VPN -> VPN Client Profile.

Klicken Sie auf Log in to ExpressVPN und Sie werden zur sicheren Anmeldeseite von ExpressVPN weitergeleitet.

expressvpn login 1

Geben Sie Ihre E-Mail-Adresse ein und klicken Sie auf Send Code. Ein 6-stelliger Bestätigungscode wird an Ihre E-Mail gesendet.

expressvpn login 2

Geben Sie den Bestätigungscode ein und klicken Sie auf Continue.

expressvpn login 3

Ändern Sie Ihr Passwort, um Ihr Konto zu aktivieren.

expressvpn login 4

Klicken Sie im nächsten Schritt auf Yes, um den Zugriff auf ExpressVPN auf Ihrem Router zu autorisieren.

expressvpn login 5

Anmeldung erfolgreich. Sie können dieses Browserfenster schließen und zu Ihrem Gerät zurückkehren.

expressvpn login 6

Gehen Sie im Web-Admin-Panel Ihres Fortify zu VPN -> VPN Client Profile.

Sie sind auf diesem Router bei ExpressVPN angemeldet. Klicken Sie auf Go to ExpressVPN Dashboard.

expressvpn signed in

Jetzt können Sie VPN-Tunnel hinzufügen und VPN-Richtlinien entsprechend Ihren Anforderungen konfigurieren.

expressvpn dashboard

VPN-Tunnel hinzufügen

Allgemeine Schritte

Führen Sie die folgenden Schritte aus, um Ihren VPN-Tunnel hinzuzufügen und VPN-Richtlinien zu konfigurieren. Siehe ggf. Fallreferenz.

  1. Gehen Sie im Web-Admin-Panel Ihres Fortify zu VPN -> ExpressVPN Dashboard. Klicken Sie auf Add VPN Tunnel.

    dashboard

  2. Wählen Sie das VPN-Profil aus und klicken Sie dann auf Next.

    Sie erhalten eine Liste der ExpressVPN-Profile. Wählen Sie ein oder mehrere Profile aus und passen Sie deren Priorität rechts nach Bedarf an.

    select profile

    Note

    Wenn mehrere Profile ausgewählt sind, versucht der Tunnel, eine Verbindung mit jedem Profil in der Reihenfolge der Priorität herzustellen, bis eine Verbindung erfolgreich hergestellt wurde. Wenn alle Profile innerhalb eines einzelnen Tunnels keine Verbindung herstellen können, bestimmt das System basierend auf dem Status des Kill Switch in den Einstellungen Tunneloptionen und All Other Traffic, ob zum lokalen Netzwerk (WAN) des Routers gewechselt werden soll.

  3. Wählen Sie die Clientquelle aus und klicken Sie dann auf Next.

    Es gibt vier Möglichkeiten:

    • All Clients: Wenn diese Option ausgewählt ist, entspricht der Datenverkehr von allen Geräten dieser Regel. all clients

    • Specified Connection Types: Wenn diese Option ausgewählt ist, entspricht der Datenverkehr von bestimmten Verbindungstypen (z. B. LAN-Subnetz, Drop-in-Gateway, Gastnetzwerk) dieser Regel. specified connection types

    • Specified Devices: Wenn diese Option ausgewählt ist, entspricht der Datenverkehr von bestimmten Geräten (identifiziert durch die MAC-Adresse) dieser Regel. specified devices

    • Exclude Specified Devices: Wenn diese Option ausgewählt ist, entspricht der Datenverkehr von bestimmten Geräten (identifiziert durch die MAC-Adresse) nicht dieser Regel. exclude specified devices

  4. Wählen Sie das Ziel aus und klicken Sie dann auf Apply.

    Es gibt drei Möglichkeiten:

    • All Targets: Wenn diese Option ausgewählt ist, wird Datenverkehr, der dieser Regel entspricht, an alle Ziele weitergeleitet. all targets

    • Specified Domain / IP List: Wenn diese Option ausgewählt ist, wird Datenverkehr, der dieser Regel entspricht, an angegebene Domänen oder IP-Adressen weitergeleitet. Sie müssen diese manuell eingeben. specified domain ip

    • Exclude specified Domain / IP List: Wenn diese Option ausgewählt ist, wird Datenverkehr, der dieser Regel entspricht, nicht an angegebene Domänen oder IP-Adressen weitergeleitet. Sie müssen diese manuell eingeben. exclude specified domain ip

  5. Ein VPN-Tunnel wurde erfolgreich hinzugefügt. Sie werden zum ExpressVPN Dashboard weitergeleitet. Fügen Sie bei Bedarf weitere VPN-Tunnel hinzu.

Fallreferenz

Hier sind zwei typische Konfigurationsfälle für VPN-Richtlinien mit schrittweisen Einrichtungsanweisungen als Referenz.

Fall 1: Nur angegebene Geräte über VPN weiterleiten.

Anforderungen:

  1. Nur bestimmte mit diesem Router verbundene Geräte greifen über das VPN auf das Internet zu. Alle anderen Geräte greifen über das lokale WAN auf das Internet zu.

  2. Die ausgewählten Geräte dürfen nur die VPN-Verbindung nutzen. Wenn die VPN-Verbindung unerwartet unterbrochen wird, wird der Internetzugriff für diese Geräte blockiert, um DNS-Lecks und IP-Tracking zu verhindern.

Konfigurationsschritte:

  1. VPN-Profil auswählen.

    Wählen Sie ein oder mehrere Profile aus, passen Sie rechts deren Priorität nach Bedarf an und klicken Sie dann auf Next.

    case 1 select profile

  2. Wählen Sie die Clientquelle aus.

    Klicken Sie auf die Registerkarte Specified Devices, wählen Sie die Geräte aus, für die Sie das VPN verwenden möchten, und klicken Sie dann auf Next.

    case 1 source

  3. Ziel auswählen.

    Klicken Sie auf die Registerkarte All Targets, legen Sie sie als Verkehrsziel fest und klicken Sie dann auf Apply.

    case 1 target

  1. Sie werden zum ExpressVPN-Dashboard weitergeleitet. Nun wurde erfolgreich ein VPN-Tunnel hinzugefügt.

    ![case 1 dashboard](https://static.gl-inet.com/docs/router/en/4/interface_guide/expressvpn_dashboard/case1-tunnel-apply.png){class="glboxshadow"}
    
    1. Stellen Sie sicher, dass Kill Switch für diesen Tunnel aktiviert ist. Wenn die VPN-Verbindung unerwartet unterbrochen wird, wird der Internetzugang für Datenverkehr, der mit diesem Tunnel übereinstimmt, blockiert, um DNS-Lecks und IP-Tracking zu verhindern.

      case 1 kill switch1

      case 1 kill switch2

    2. Stellen Sie sicher, dass Allow Non-VPN Traffic aktiviert ist. Dies ist standardmäßig aktiviert, um sicherzustellen, dass Datenverkehr, der nicht mit dem VPN-Tunnel übereinstimmt, weiterhin über das lokale WAN-Netzwerk auf das Internet zugreifen kann.

      case 1 allow non-vpn traffic

    3. Klicken Sie auf die mittlere Schaltfläche, um diesen Tunnel zu aktivieren.

      case 1 connect

    4. Sobald die Verbindung hergestellt ist, werden auf der Seite die VPN-Verbindungsdetails angezeigt, einschließlich VPN-Richtlinie, virtueller Client-IP, Serveradresse, Listen-Port und Verkehrsstatistiken.

      case 1 connected

      Jetzt greifen nur noch zwei angegebene Geräte über VPN auf das Internet zu. Wenn die VPN-Verbindung unerwartet unterbrochen wird, wird der Internetzugriff für diese Geräte blockiert, um DNS-Lecks und IP-Tracking zu verhindern. Alle anderen Geräte greifen stattdessen über das lokale WAN-Netzwerk auf das Internet zu.

Fall 2: Alle Geräte für bestimmte Websites über VPN 1 und den gesamten übrigen Datenverkehr über VPN 2 leiten.

Anforderungen:

  1. Alle Geräte verwenden VPN-Tunnel 1, wenn sie auf Websites bestimmter sozialer Medien und Streaming-Dienste zugreifen, und verwenden VPN-Tunnel 2 für den gesamten verbleibenden Internetzugang.

  2. Wenn die VPN-Tunnel unerwartet getrennt werden, wird der Internetzugriff für alle Geräte blockiert, um DNS-Lecks und IP-Tracking zu verhindern.

Konfigurationsschritte:

  1. Wählen Sie VPN-Profil für Tunnel 1.

    Wählen Sie ein oder mehrere Profile aus, passen Sie rechts deren Priorität nach Bedarf an und klicken Sie dann auf Next.

    case 2 profile1

  2. Wählen Sie die Clientquelle aus.

    Klicken Sie auf die Registerkarte All Clients, legen Sie sie als Clientquelle für Tunnel 1 fest und klicken Sie dann auf Next.

    case 2 source1

  3. Ziel auswählen.

    Klicken Sie auf die Registerkarte Specified Domain / IP List, geben Sie die Domänen bestimmter sozialer Medien und Streaming-Dienste ein, wie unten gezeigt, und klicken Sie dann auf Apply.

    case 2 target1

  4. Sie werden zum ExpressVPN-Dashboard weitergeleitet. Nun wurde der VPN-Tunnel 1 erfolgreich hinzugefügt.

    case 2 tunnel 1

  5. Stellen Sie sicher, dass Kill Switch für Tunnel 1 aktiviert ist. Wenn die VPN-Verbindung unerwartet unterbrochen wird, wird der Internetzugang für Datenverkehr, der mit diesem Tunnel übereinstimmt, blockiert, um DNS-Lecks und IP-Tracking zu verhindern.

    kill switch1

    kill switch2

  6. Klicken Sie auf Add New Tunnel, um Tunnel 2 hinzuzufügen.

    case 2 add tunnel

  7. Wählen Sie VPN-Profil für Tunnel 2.

    Wählen Sie ein oder mehrere Profile aus, passen Sie rechts deren Priorität nach Bedarf an und klicken Sie dann auf Next.

    case 2 profile2

  8. Wählen Sie die Clientquelle aus.

    Klicken Sie auf die Registerkarte All Clients, legen Sie sie als Clientquelle für Tunnel 2 fest und klicken Sie dann auf Next.

    case 2 source2

  9. Ziel auswählen.

    Klicken Sie auf die Registerkarte All Targets, legen Sie sie als Verkehrsziel für Tunnel 2 fest und klicken Sie dann auf Apply.

    case 2 target2

  10. Sie werden zum VPN-Dashboard weitergeleitet. Nun wurde der VPN-Tunnel 2 erfolgreich hinzugefügt.

    case 2 tunnel 2

  11. Stellen Sie sicher, dass Kill Switch für Tunnel 2 aktiviert ist. Wenn die VPN-Verbindung unerwartet unterbrochen wird, wird der Internetzugang für Datenverkehr, der mit diesem Tunnel übereinstimmt, blockiert, um DNS-Lecks und IP-Tracking zu verhindern.

    kill switch3

    kill switch4

  12. Klicken Sie oben rechts auf das Zahnradsymbol, aktivieren Sie Enhanced Kill Switch und klicken Sie dann auf Apply. Dadurch wird sichergestellt, dass der gesamte Datenverkehr nur über VPN ins Internet gelangen kann.

    enhanced killswitch1

    enhanced killswitch2

    Nach der Anwendung erscheint Enhanced Kill Switch oben auf der Seite.

    enhanced killswitch3

  13. Klicken Sie auf die mittlere Schaltfläche, um Tunnel 1 und Tunnel 2 zu aktivieren.

    case 2 connect

  14. Sobald die Verbindung hergestellt ist, werden auf der Seite die VPN-Verbindungsdetails angezeigt, einschließlich VPN-Richtlinie, virtueller Client-IP, Serveradresse, Listen-Port und Verkehrsstatistiken.

    case 2 connected

    Jetzt verwenden alle Geräte VPN Tunnel 1 beim Zugriff auf bestimmte Domänen und VPN Tunnel 2 für den gesamten verbleibenden Internetzugriff. Wenn die VPN-Tunnel unerwartet getrennt werden, wird der Internetzugriff für alle Geräte blockiert, um DNS-Lecks und IP-Tracking zu verhindern.

Kill Switch

Kill Switch ist eine Sicherheitsfunktion für VPN-Verbindungen. Es unterbricht automatisch den gesamten Internetzugang für Ihr lokales Netzwerk, wenn die VPN-Verbindung unerwartet unterbrochen wird. Dadurch wird verhindert, dass Ihre echte IP-Adresse und Online-Daten preisgegeben werden, und gewährleistet kontinuierliche Privatsphäre und Sicherheit. Diese Funktion ist besonders nützlich, um einen sicheren, anonymen Internetzugang zu gewährleisten, beispielsweise bei der Nutzung öffentlicher Netzwerke, der Verarbeitung sensibler Daten oder dem Verbergen Ihrer echten IP-Adresse.

Wenn es aktiviert ist, blockiert es jeglichen Client-Datenverkehr, der versucht, den VPN-Tunnel zu umgehen, und verhindert so effektiv VPN-Lecks, die durch DNS-Konfigurationsprobleme, unerwartete Verbindungsabbrüche, direkte IP-Anfragen und andere ähnliche Szenarien verursacht werden.

Fortify unterstützt die Kill-Switch-Konfiguration für die globale VPN-Verbindung sowie für jeden einzelnen VPN-Tunnel.

  • Informationen zum Einrichten des Kill Switch für die globale VPN-Verbindung (d. h. Enhanced Kill Switch) finden Sie unter All Other Traffic.

– Informationen zum Einrichten des Kill Switch für jeden einzelnen VPN-Tunnel finden Sie unter Tunneloptionen.

All Other Traffic

Klicken Sie oben rechts auf das Zahnradsymbol, um Richtlinien für den Datenverkehr einzurichten, der nicht mit dem VPN-Tunnel übereinstimmt.

all other traffic

Diese Richtlinie steuert, ob Datenverkehr, der keiner Ihrer VPN-Tunnelgruppen entspricht, auf das Internet zugreifen kann oder nicht. Zwei Optionen verfügbar: Allow Non-VPN Traffic und Enhanced Kill Switch.

  • Allow Non-VPN Traffic: Standardmäßig aktiviert, um einen normalen Internetzugriff für Nicht-VPN-Verkehr sicherzustellen.

    allow non-vpn traffic

  • Enhanced Kill Switch: Zwingt alle Geräte, über ein VPN auf das Internet zuzugreifen. Jeglicher Datenverkehr, der nicht mit einem VPN-Tunnel übereinstimmt, wird blockiert. Diese globale Einstellung setzt den für einzelne VPN-Tunnel konfigurierten Kill Switch nicht außer Kraft.

    enhanced killswitch

Tunneloptionen

Sie können für jeden VPN-Tunnel erweiterte Einstellungen konfigurieren, z. B. den VPN Kill Switch, IP Masquerading und MTU.

Klicken Sie in einer Tunnelgruppe auf das Zahnradsymbol und wählen Sie Options aus.

tunnel options1

tunnel options2

  • Kill Switch: Wenn diese Option aktiviert ist, wird der mit diesem VPN-Tunnel übereinstimmende Datenverkehr blockiert, wenn die VPN-Verbindung unerwartet ausfällt. Wenn diese Option deaktiviert ist, erfolgt ein Failover dieses Datenverkehrs zum All Other Traffic-Tunnel.

  • Services from GL.iNet Use VPN: Wenn aktiviert, übertragen GoodCloud-, DDNS- und RTTY-Dienste Pakete über VPN-Tunnel. Diese Option ist standardmäßig deaktiviert, da diese Dienste normalerweise die echte IP-Adresse des Geräts benötigen, um ordnungsgemäß zu funktionieren.

  • Allow Remote Access to the LAN Subnet: Wenn diese Option aktiviert ist, ist der Fernzugriff auf diesen Router und seine LAN-Geräte über das VPN zulässig. Es erfordert, dass der VPN-Server eine Route zurück zu seinem LAN-Subnetz ankündigt.

  • IP Masquerading: Wenn aktiviert, werden die Quell-IP-Adressen von LAN-Clients in die VPN-Tunnel-IP des Routers umgeschrieben. Deaktivieren Sie dies nur für Site-to-Site-Setups, bei denen der Remote-Peer Ihre LAN-Subnetze kennt.

  • MTU: Der MTU-Wert, den Sie für den Tunnel festlegen, überschreibt die MTU-Einstellungen in der Konfigurationsdatei.

Tunnelpriorität

Um die Tunnelpriorität anzupassen, klicken Sie in einer Tunnelgruppe auf das Zahnradsymbol und wählen Sie Priority aus.

priority1

Klicken und halten Sie das dreizeilige Symbol rechts, um die Tunnel neu anzuordnen, und klicken Sie dann auf Apply.

priority2

When multiple tunnels are enabled, the router routes traffic according to the following rules:

  1. Der Datenverkehr versucht zunächst, der Tunnelregel mit der höchsten Priorität zu entsprechen. Bei Übereinstimmung wird es durch diesen Tunnel weitergeleitet. andernfalls wird der Tunnel mit der nächsten Priorität ausprobiert usw.

  2. Jede Tunnelgruppe arbeitet unabhängig. Sobald der Datenverkehr einer Tunnelregel entspricht, wird er durch diesen Tunnel geleitet und es findet kein Failover zwischen Tunnelgruppen statt.

  3. Innerhalb jeder Tunnelgruppe können mehrere Profile ausgewählt werden, um ein Failover innerhalb des Tunnels zu ermöglichen. Wenn das Profil mit der höchsten Priorität in einer Tunnelgruppe ausfällt, stellt der Tunnel automatisch eine Verbindung mit dem Profil mit der zweithöchsten Priorität her und so weiter.

  4. Wenn die Verbindung eines VPN-Tunnels unerwartet unterbrochen wird, bestimmt das System anhand der Aktivierung von Kill Switch dieses Tunnels, ob ein Failover des Datenverkehrs zum Tunnel „All Other Traffic“ durchgeführt werden soll.

    – Wenn der Kill Switch aktiviert ist, wird der Datenverkehr blockiert und kein Failover auf den All Other Traffic-Tunnel durchgeführt. – Wenn der Kill Switch deaktiviert ist, wird der Datenverkehr auf den All Other Traffic-Tunnel umgeleitet.

  5. Im All Other Traffic-Tunnel bestimmen verschiedene Modi, ob der Datenverkehr, der nicht mit dem VPN-Tunnel übereinstimmt, auf das Internet zugreifen kann.

    • Allow Non-VPN Traffic: Es ist standardmäßig aktiviert, um sicherzustellen, dass Datenverkehr, der nicht mit den VPN-Tunneln übereinstimmt, weiterhin über das lokale WAN auf das Internet zugreifen kann.

    • Enhanced Kill Switch: Es zwingt alle Geräte, über ein VPN auf das Internet zuzugreifen. Jeglicher Datenverkehr, der nicht mit einem VPN-Tunnel übereinstimmt, wird blockiert. Diese globale Einstellung setzt den für einzelne VPN-Tunnel konfigurierten Kill Switch nicht außer Kraft. Kurz gesagt, es stärkt den Kill Switch und blockiert den regulären Internetzugriff, um IP-Lecks zu verhindern.


Noch Fragen? Besuchen Sie unser Community-Forum oder kontaktieren Sie uns.