littleno
Goto Top

VPN Fragen wegen privater IP (Mobilfunk)

Folgendes Problem habe ich: Ich will diverse Geräte (Videoüberwachung, Hausautomation) in meinem Wochenendhaus aus der Ferne erreichen können. Das Problem: der dort verfügbare Internetanschluss hat keine öffentliche IP sondern wie in D in mobilen Internetzugängen üblich, eine private IP hinter einem NAT-Router.

VPN (IPsec) von meinem iPhone zu meiner Fritzbox nach Hause funktioniert.

Meine Idee: 1. einen VPN Tunnel aus dem Wochenendhaus zu der Fritzbox zuhause aufbauen. Das kriege ich mit AVM-Hausmitteln (LAN-LAN Kopplung von Fritz-VPN) noch hin. Damit wären die entfernten Geräte immerhin von mir zuhause aus erreichbar. 2. Um auch von unterwegs Zugriff zu haben, müsste aber jetzt ein Routing stattfinden über meine Fritzbox zuhause (weil ja nur die mit öffentlicher Adresse erreichbar ist) durch den Tunnel zu den Geräten im Wochenendhaus. Theoretisch eine Portweiterleitung auf eine IP-Adresse im entfernten Fritzbox-Netz. Genau das macht die Fritz-VPN-Lösung aber nicht (laut Aussage AVM Support wegen unzureichender Leistung der Fritzboxen).

Meine Frage: Gibt es für dieses Problem Lösungen (sei es Software oder Hardware, wäre mir fast egal, ich könnte sowohl einen kleinen Linux-Server aufstellen oder eben ein fertiges Gerät kaufen), die von einem nicht VPN-Profi realisierbar sind? Die Logik dahinter verstehe ich zwar meistens, aber sobald Serverdienste von Hand konfiguriert werden müssen wird es mir zu hoch. Dafür müsste eine Lösung aber auch nicht kostenlos sein.

Content-Key: 301722

Url: https://administrator.de/contentid/301722

Ausgedruckt am: 28.03.2024 um 14:03 Uhr

Mitglied: beidermachtvongreyscull
beidermachtvongreyscull 13.04.2016 um 21:08:16 Uhr
Goto Top
Ohne ausreichende Erfahrung, wird es bei jeder Lösung aus meiner Sicht etwas kompliziert, denn Fehlkonfigurationen sind überall möglich.

Die führen im besten Fall zum Nichtfunktionieren, im schlimmsten Fall zur Aussperrung.

Ich würde es mit einer PFSENSE versuchen und dort von allen Endpunkten die VPN-TUNNEL terminieren lassen.
Mitglied: Pjordorf
Pjordorf 14.04.2016 um 00:34:25 Uhr
Goto Top
Hallo,

Zitat von @LittleNo:
Das Problem
kann gelöst werden, auch für laien. Portunity z.B. hat eine fertige Lösung. Obs passt? http://www.festeip-kit.de/

Gruß,
Peter
Mitglied: beidermachtvongreyscull
beidermachtvongreyscull 14.04.2016 um 09:27:43 Uhr
Goto Top
Danke für den Tipp.
Das kannte ich nicht.

Gruß,
Andreas
Mitglied: LittleNo
LittleNo 15.04.2016 um 21:23:38 Uhr
Goto Top
Das ist in der Tat eine simple und schnelle Lösung, danke für den Tip! Den Preis von 6,80€/Monat halte ich für absolut fair und ich ziehe es ernsthaft in Erwägung davon Gebrauch zu machen, sofern ich keinen besseren Mittelweg finde.

Der einzige Haken den ich dabei sehe, ist dass ich meinen Traffic "aus der Hand gebe". Da ich ja hier zuhause einen VDSL-Anschluss mit ausreichend Performance habe, und keine dauerhaft feste IP brauche (DynDNS reicht für meine Zwecke völlig), würde ich das gleiche Prinzip gerne selber betreiben. Primär nicht wegen der Kosten sondern weil dann mein Traffic auch bei mir bleibt und ich von keinem Fremden bzw. Dienstleister abhängig bin.
Mitglied: Henere
Henere 21.04.2016 um 01:07:04 Uhr
Goto Top
Wo ist Dein Problem ? Du machst zur Site-to-Site Kopplung noch einen VPN Zugang auf die Fritzbox zu Hause. Diese nutzt Du mit dem Smartphone. Da dein Smartphone dazu eine IP-Adresse aus Deinem lokalen Netz bekommt, kommst Du problemlos damit auch in Deine Gartenhütte.

Grüße, Henere