VPN-Tunnel mit Teltonika RMS einrichten
Teltonika RMS (Remote Management System) ermöglicht den Aufbau von VPN-Tunneln zu vernetzten Routern ohne eigene VPN-Server-Infrastruktur. Der teltonika rms vpn einrichten Prozess läuft vollständig über die RMS-Weboberfläche – Zertifikate und Schlüssel werden automatisch generiert.
Voraussetzungen
- Teltonika RUT-Router (RUT241, RUT950, RUT956 o.ä.) mit aktiver LTE-Verbindung
- RMS-Konto (kostenlos für bis zu 3 Geräte, danach kostenpflichtige Lizenzen)
- Router in RMS eingebunden (Services → Cloud Solutions → RMS → RMS-Schlüssel eintragen)
Konzept: RMS VPN Hub-and-Spoke
RMS stellt einen zentralen OpenVPN-Server bereit. Alle verbundenen Router sind Spoke-Nodes. Ein Service-Techniker verbindet sich als zusätzlicher Client über den RMS-VPN-Client und erreicht damit alle Geräte im Netz eines Spokes.
Service-Laptop (VPN-Client)
│
▼
RMS VPN Hub (Teltonika-Server)
│
┌────┴────┐
▼ ▼
RUT956-A RUT956-B
Maschine1 Maschine2
Schritt 1: Router in RMS einbinden
- RMS-Konto anlegen unter
rms.teltonika-networks.com. - Im RMS-Portal: Add Device → Get Token.
- Im Router-WebUI: Services → Cloud Solutions → RMS → Token eintragen → Save.
- Router erscheint nach 1–2 Minuten im RMS-Portal als „Online".
Schritt 2: VPN-Netzwerk anlegen
Im RMS-Portal: VPN → Add VPN Network:
| Feld | Wert |
|---|---|
| Name | z.B. Maschinenpark-Sued
|
| VPN-Typ | OpenVPN (empfohlen) |
| Subnetz | z.B. 10.0.10.0/24
|
| DNS | optional |
Save klicken. RMS generiert automatisch Server-Zertifikat und CA.
Schritt 3: Router zum VPN-Netzwerk hinzufügen
Im VPN-Netzwerk: Add Device → Router auswählen → IP im VPN zuweisen (z.B. 10.0.10.2).
RMS überträgt die OpenVPN-Konfiguration automatisch per Remote-Kommando auf den Router. Kein manuelles Konfigurieren der OpenVPN-Dateien nötig.
Schritt 4: Client-Zugang anlegen
VPN → [Netzwerkname] → Add User → E-Mail-Adresse eingeben.
Der Benutzer erhält eine E-Mail mit einem .ovpn-Konfigurationspaket. Dieses wird in den OpenVPN-Client (Windows/macOS/Linux) importiert.
Nach dem Verbindungsaufbau erreicht der Client alle Geräte im Maschinennetz hinter dem Router:
- Router selbst: 10.0.10.2
- Maschinensteuerung (SPS): z.B. 192.168.100.10 – über Split-Tunnel per Route im Router erreichbar
Schritt 5: Subnetz-Routing konfigurieren
Damit der VPN-Client nicht nur den Router, sondern das gesamte Maschinennetz dahinter erreicht, im Router-WebUI unter VPN → OpenVPN → [Konfiguration] → Push Routes das lokale Subnetz eintragen: 192.168.100.0/24.
RMS überträgt diese Route beim nächsten Verbindungsaufbau an den Client.
Verbindung testen
Nach dem Verbinden des VPN-Clients:
ping 10.0.10.2 # Router
ping 192.168.100.10 # SPS/Maschinensteuerung
Fazit
RMS-VPN ist die schnellste Methode, einen sicheren Remote-Zugriff auf Teltonika-Router und dahinterliegende Maschinennetzwerke einzurichten – ohne eigene VPN-Server-Infrastruktur. Die automatische Zertifikatsverwaltung über RMS reduziert den administrativen Aufwand erheblich.
Passende Router für Fernwartungsanwendungen: Teltonika Networks.
Weiterführende Dokumentation
- Teltonika RMS VPN-Konfiguration – Offizielle Anleitung
- Teltonika RMS – Remote Management Portal
- OpenVPN Community Documentation
Zurück zum Wiki-Inhaltsverzeichnis.