Huawei e5576-320 lte Zugriff von außen
Ich habe ein kleines Ferienhaus und die Heizung darin steuere ich mit einem Raspberry Pi. Um nun von außen darauf zugreifen zu können, habe ich den Huawei e5576-320 da reingesetzt, weil kein kabelgebundenes DSL möglich ist.
Als DynDNS-Anbieter nutze ich freedns.afraid.org, was mit Festnetzanbietern und der Fritz!Box super klappt.
Auf dem Raspi läuft ein kleines Programm über Cron, das die DynDNS-Anmeldung vornimmt.
Bis zu einem Softwareupdate auf dem Router lief das auch sehr gut über eine VPN-Verbindung. Jetzt aber leider gar nicht mehr.
Wenn ich den Raspi in die Dmz setze, gibt es kein Problem, aber das ist nicht sicher. Am LTE-Anbieter liegt es also nicht.
Ich kann zwar die Portweiterleitung einstellen (22, 1723, 80, 8080 etc.) aber nichts davon funktioniert. Der Rechner ist von außen nicht erreichbar.
Und was ebenfalls nicht geht: Ich kann auch von dem Raspi aus keine VPN-Verbindung mehr herstellen. VPNC meldet, dass die Gegenstelle nicht erreichbar wäre. Von meinem Handy kann ich aber auf die Gegenstelle zugreifen.
Wie gesagt, in der DMZ funktioniert alles.
Ich gehe davon aus, dass ich in der neuen Software noch irgendeine Option im Router setzen muss, die ich bisher übersehe. Vielleicht kennt ja jemand von Euch den Router besser und kann mir weiterhelfen
Als DynDNS-Anbieter nutze ich freedns.afraid.org, was mit Festnetzanbietern und der Fritz!Box super klappt.
Auf dem Raspi läuft ein kleines Programm über Cron, das die DynDNS-Anmeldung vornimmt.
Bis zu einem Softwareupdate auf dem Router lief das auch sehr gut über eine VPN-Verbindung. Jetzt aber leider gar nicht mehr.
Wenn ich den Raspi in die Dmz setze, gibt es kein Problem, aber das ist nicht sicher. Am LTE-Anbieter liegt es also nicht.
Ich kann zwar die Portweiterleitung einstellen (22, 1723, 80, 8080 etc.) aber nichts davon funktioniert. Der Rechner ist von außen nicht erreichbar.
Und was ebenfalls nicht geht: Ich kann auch von dem Raspi aus keine VPN-Verbindung mehr herstellen. VPNC meldet, dass die Gegenstelle nicht erreichbar wäre. Von meinem Handy kann ich aber auf die Gegenstelle zugreifen.
Wie gesagt, in der DMZ funktioniert alles.
Ich gehe davon aus, dass ich in der neuen Software noch irgendeine Option im Router setzen muss, die ich bisher übersehe. Vielleicht kennt ja jemand von Euch den Router besser und kann mir weiterhelfen
Please also mark the comments that contributed to the solution of the article
Content-Key: 627052
Url: https://administrator.de/contentid/627052
Printed on: April 18, 2024 at 09:04 o'clock
1 Comment
Der Rechner ist von außen nicht erreichbar.
Das liegt daran das der LTE Provider zu 98% CGN macht. Er nutzt also wegen der IPv4 Adressknappheit in seinem internen Funknetz private RFC 1918 IP Adressen oder RFC 6598 IP Adressen und zentrales NAT. Damit ist ein Erreichen aller Endgeräte im Funknetz dann technisch unmöglich denn man kann die zentrale NAT Firewall des Providers nicht überwinden. Port Forwarding kannst du da ja schlecht einstellen ohne Zugriff... Leider fehlen diese wichtigen Infos in deiner Beschreibung. Man hätte sie sehr leicht über den Router Status auslesen können um diesen Punkt zu klären.
In LTE Netzen bei Billiganbietern ist CGN der Normalfall. Viele erlauben aber den Wechsel der APN im Mobilnetz mit öffentlichen IPs was dann aber mit Mehrkosten verbunden ist.
Der Aufbau eines VPN aus diesem Netz ist aber immer möglich solange der RasPi der Initiator ist. VPNC nutzt m.W. IPsec und damit sollte es klappen sofern der LTE Provider im netz kein IPsec filtert. Auch das ist bei Billiganbietern sehr häfig der Fall weil das den teureren Business Tarifen vorenthalten ist.
Solltest du also mit deinem Anbieter klären !