vmilens
Goto Top

Huawei e5576-320 lte Zugriff von außen

Ich habe ein kleines Ferienhaus und die Heizung darin steuere ich mit einem Raspberry Pi. Um nun von außen darauf zugreifen zu können, habe ich den Huawei e5576-320 da reingesetzt, weil kein kabelgebundenes DSL möglich ist.
Als DynDNS-Anbieter nutze ich freedns.afraid.org, was mit Festnetzanbietern und der Fritz!Box super klappt.
Auf dem Raspi läuft ein kleines Programm über Cron, das die DynDNS-Anmeldung vornimmt.
Bis zu einem Softwareupdate auf dem Router lief das auch sehr gut über eine VPN-Verbindung. Jetzt aber leider gar nicht mehr.
Wenn ich den Raspi in die Dmz setze, gibt es kein Problem, aber das ist nicht sicher. Am LTE-Anbieter liegt es also nicht.
Ich kann zwar die Portweiterleitung einstellen (22, 1723, 80, 8080 etc.) aber nichts davon funktioniert. Der Rechner ist von außen nicht erreichbar.
Und was ebenfalls nicht geht: Ich kann auch von dem Raspi aus keine VPN-Verbindung mehr herstellen. VPNC meldet, dass die Gegenstelle nicht erreichbar wäre. Von meinem Handy kann ich aber auf die Gegenstelle zugreifen.
Wie gesagt, in der DMZ funktioniert alles.
Ich gehe davon aus, dass ich in der neuen Software noch irgendeine Option im Router setzen muss, die ich bisher übersehe. Vielleicht kennt ja jemand von Euch den Router besser und kann mir weiterhelfen

Content-Key: 627052

Url: https://administrator.de/contentid/627052

Printed on: April 18, 2024 at 09:04 o'clock

Member: aqui
aqui Nov 30, 2020 updated at 09:13:12 (UTC)
Goto Top
Der Rechner ist von außen nicht erreichbar.
Das liegt daran das der LTE Provider zu 98% CGN macht. Er nutzt also wegen der IPv4 Adressknappheit in seinem internen Funknetz private RFC 1918 IP Adressen oder RFC 6598 IP Adressen und zentrales NAT. Damit ist ein Erreichen aller Endgeräte im Funknetz dann technisch unmöglich denn man kann die zentrale NAT Firewall des Providers nicht überwinden. Port Forwarding kannst du da ja schlecht einstellen ohne Zugriff... face-wink
Leider fehlen diese wichtigen Infos in deiner Beschreibung. Man hätte sie sehr leicht über den Router Status auslesen können um diesen Punkt zu klären. face-sad
In LTE Netzen bei Billiganbietern ist CGN der Normalfall. Viele erlauben aber den Wechsel der APN im Mobilnetz mit öffentlichen IPs was dann aber mit Mehrkosten verbunden ist.
Der Aufbau eines VPN aus diesem Netz ist aber immer möglich solange der RasPi der Initiator ist. VPNC nutzt m.W. IPsec und damit sollte es klappen sofern der LTE Provider im netz kein IPsec filtert. Auch das ist bei Billiganbietern sehr häfig der Fall weil das den teureren Business Tarifen vorenthalten ist.
Solltest du also mit deinem Anbieter klären !