VPN-Tunnel mit Teltonika RMS einrichten

Von Helmut Artmeier  •   2 Minuten gelesen

Teltonika RMS – Remote Management System Dashboard

VPN-Tunnel mit Teltonika RMS einrichten

Teltonika RMS (Remote Management System) ermöglicht den Aufbau von VPN-Tunneln zu vernetzten Routern ohne eigene VPN-Server-Infrastruktur. Der teltonika rms vpn einrichten Prozess läuft vollständig über die RMS-Weboberfläche – Zertifikate und Schlüssel werden automatisch generiert.

Voraussetzungen

  • Teltonika RUT-Router (RUT241, RUT950, RUT956 o.ä.) mit aktiver LTE-Verbindung
  • RMS-Konto (kostenlos für bis zu 3 Geräte, danach kostenpflichtige Lizenzen)
  • Router in RMS eingebunden (Services → Cloud Solutions → RMS → RMS-Schlüssel eintragen)

Konzept: RMS VPN Hub-and-Spoke

RMS stellt einen zentralen OpenVPN-Server bereit. Alle verbundenen Router sind Spoke-Nodes. Ein Service-Techniker verbindet sich als zusätzlicher Client über den RMS-VPN-Client und erreicht damit alle Geräte im Netz eines Spokes.

Service-Laptop (VPN-Client)
         │
         ▼
  RMS VPN Hub (Teltonika-Server)
         │
    ┌────┴────┐
    ▼         ▼
RUT956-A   RUT956-B
Maschine1  Maschine2

Schritt 1: Router in RMS einbinden

  1. RMS-Konto anlegen unter rms.teltonika-networks.com.
  2. Im RMS-Portal: Add Device → Get Token.
  3. Im Router-WebUI: Services → Cloud Solutions → RMS → Token eintragen → Save.
  4. Router erscheint nach 1–2 Minuten im RMS-Portal als „Online".

Schritt 2: VPN-Netzwerk anlegen

Im RMS-Portal: VPN → Add VPN Network:

Feld Wert
Name z.B. Maschinenpark-Sued
VPN-Typ OpenVPN (empfohlen)
Subnetz z.B. 10.0.10.0/24
DNS optional

Save klicken. RMS generiert automatisch Server-Zertifikat und CA.

Schritt 3: Router zum VPN-Netzwerk hinzufügen

Im VPN-Netzwerk: Add Device → Router auswählen → IP im VPN zuweisen (z.B. 10.0.10.2).

RMS überträgt die OpenVPN-Konfiguration automatisch per Remote-Kommando auf den Router. Kein manuelles Konfigurieren der OpenVPN-Dateien nötig.

Schritt 4: Client-Zugang anlegen

VPN → [Netzwerkname] → Add User → E-Mail-Adresse eingeben.

Der Benutzer erhält eine E-Mail mit einem .ovpn-Konfigurationspaket. Dieses wird in den OpenVPN-Client (Windows/macOS/Linux) importiert.

Nach dem Verbindungsaufbau erreicht der Client alle Geräte im Maschinennetz hinter dem Router: - Router selbst: 10.0.10.2 - Maschinensteuerung (SPS): z.B. 192.168.100.10 – über Split-Tunnel per Route im Router erreichbar

Schritt 5: Subnetz-Routing konfigurieren

Damit der VPN-Client nicht nur den Router, sondern das gesamte Maschinennetz dahinter erreicht, im Router-WebUI unter VPN → OpenVPN → [Konfiguration] → Push Routes das lokale Subnetz eintragen: 192.168.100.0/24.

RMS überträgt diese Route beim nächsten Verbindungsaufbau an den Client.

Verbindung testen

Nach dem Verbinden des VPN-Clients:

ping 10.0.10.2         # Router
ping 192.168.100.10    # SPS/Maschinensteuerung

Fazit

RMS-VPN ist die schnellste Methode, einen sicheren Remote-Zugriff auf Teltonika-Router und dahinterliegende Maschinennetzwerke einzurichten – ohne eigene VPN-Server-Infrastruktur. Die automatische Zertifikatsverwaltung über RMS reduziert den administrativen Aufwand erheblich.

Passende Router für Fernwartungsanwendungen: Teltonika Networks.

Weiterführende Dokumentation

Zurück zum Wiki-Inhaltsverzeichnis.


Zurück Weiter