Zugriff auf "Garten" Netztwerk über UMTS

nielscho

Cadet 2nd Year
Registriert
Aug. 2016
Beiträge
19
Moin

ich schreibe hier mal weil ich mich mitlerweile seit 4 Wochen mit einem Problem rumschlage.

Ich habe bei mir am Garten 2 IP Kameras sowie eine kleine Microcontroller-Steuerung mit Webserver am laufen.

Früher hatte ich zu dem Garten (ca 300m Luftlinie durch bebautes Gebiet) immer eine Wlan-Richtfunkstrecke am laufen und konnte so von Zuhause auf die Geräte dort zugreifen. Durch Portweiterleitung konnte ich auch von Unterwegs auf die Geräte zugreifen.
Da jetzt jemand ein neues Haus dazwischen gebaut hat funktioniert die WLAN-Verbindung nicht mehr.

Ich habe aber für den Garten noch einen UMTS-Surfstick mit Karte (Congstar).

Nun ist die Frage wie ich das in mein eigenes Netz einbinde kann.
Hier habe ich einen Fritzbox 7362SL.

das erste was ich gemacht habe:
Im Garten UMTS Router (TP Link MR3220) für die Internetverbindung... Das Funktioniert schonmal, jedoch ohne öffentliche IP für meinen externen Zugriff.
Also muss ich irgendwie Dieses Netzwerk per VPN verbinden.

Habe dann im Garten einen Raspberry Pi als VPN Client für die Fritzbox eingebunden.
Funktioniert soweit auch das ich von Zuhause auf den Raspberry komme (VNC) und dann auf die Geräte. Ist aber noch zu umständlich.

Habe dann anstelle des TP-Link und des Raspberrys eine Fritzbox 7270 v3 mit dem Umts Stick versehen und versucht diese per Lan zu Lan Kopplung mit meiner heimischen zu verbinden.

Hier zeigt mir nun die Fritzbox im Garten an das die VPN besteht, zeigt mir aber keine weiteren Geräte im Netz an (es sollten dann doch die Geräte auftauchen die ich zuhause angeschlossen habe....)
Die Fritzbox zuhause zeigt mir erst das die VPN aufgebaut wurde, dann das diese wegen Fehler IKE 27 (timeout) getrennt wurde.
Funktioniert also auch nicht.

Zum weiteren Rumspielen hätte ich hier noch einen weiteren Raspberry sowie ein paar TP-Link Router rumliegen.

hat noch jemand eine Idee wie ich Zugriff auf die Geräte im Garten bekomme?

mfg
Nielscho
 
Da du kein Provider bist darfst du am Mobilfunk außer als Teilnehmer nichts machen.
Du kannst lokal bei den Kameras einen Server betreiben der dann über UMTS mittels Dyn-DNS dir die Daten ins Internet bringt von wo du sie via DSL holen kannst. Alles andere kannst du nicht. Jede Mobilfunklösung erfordert die Zusammenarbeit mit einem Provider. Jeder versuch von dir ein Mobilfunknetz zu betreiben gilt als Funkstörung und da hast du schnell den Messtrup der Bundesnetzagentur und die Bundespolizei vor der Türe stehen.

http://www.bundesnetzagentur.de/DE/...ucher/Funkstoerungen/funkstoerungen-node.html
 
@Candy_cloud

Wo spricht er den über ein eigenes mobil Netz?

@topic
Wird wohl das unts VPN Problem sein...
Ist letztendlich bei jeden mobil Netz einfach Glücksspiel ob es klappt...

Mfg
 
@Candy: Hast du seinen Beitrag eigentlich gelesen? Deine Antwort passt überhaupt nicht zu seinem Thread
 
Eigentlich hätte der PI gereicht. Wenn das VPN geklappt hat und du auf per VNC auf den PI kamst, fehlt nur noch ein winziger Schritt bis du direkt auf die Kameras kommst.

Zum einen musst du IP Forwarding im PI aktivieren und zum anderen je nach VPN bzw Netzwerksetup auch noch NAT vom VPN des PI ins LAN des PI. Ohne NAT müsste der PI das als Default Gateway bei den Kameras eingestellt sein.

Das war's eigentlich schon. An deinem PC musst du dann nur noch eine Route ins Garten-Subnetz via VPN einrichten und das war's. Wenn der Router als VPN-Server fungiert, kannst du auch dort die Route ins Garten-LaN eintragen und der PC braucht keine eigene Route mehr.
 
Moin

das es mit dem Pi gehen müsste hab ich mir auch gedacht, ich habe es aber nicht ans rennen bekommen.

hatte den Pi (wie gesagt) als VPN client/Benutzer (Anleitung nach Raspberry Pi als VPN Client an Fritzbox mit ipsec ) an der Fritzbox, womit mir dann der Pi als Gerät in der Fritzbox angezeigt wurde.

hatte dann das IP forwarding aktiviert.
Aber wie bekomme ich es dann hin das ich über den Pi auf die anderen Geräte komme?
Hast du da irgend nen Tutorial oder ne gute Informationsquelle für?

mfg
Nielscho
 
Zuletzt bearbeitet:
IP forwarding ist ja nur ein Teil des Ganzen. Damit sagt man dem PI überhaupt erst, dass er routen soll. Ohne würde er Pakete, die nicht für seine eigene IP bestimmt sind, einfach verwerfen.

Nachdem das forwarding aktiv ist - doppelt prüfen ob es permanent aktiv ist, inkl reboots - müssen die Routen gesetzt werden.

Beispiel:

HeimatLAN = 192.168.178.0 /24
Fritzbox = 192.168.178.1

GartenLAN = 192.168.234.0 /24
Mobilfunkrouter = 192.168.234.1
PI = 192.168.123.254


PC @ HeimatLAN braucht Route nach 192.168.234.0 /24 via 192.168.178.1. Da das die Fritzbox ist, die sowieso das Standardgateway darstellt, ist die Route nicht zwingend nötig.

Fritzbox @ HeimLAN braucht Route nach 192.168.234.0 /24 via VPN Interface bzw VPN-IP des PI.

PI @ GartenLAN braucht Route nach 192.168.178.0 /24 via VPN Interface bzw VPN-IP der Fritzbox.

Kameras @ GartenLAN brauchen Route nach 192.168.178.0 /24 via 192.168.234.254 (PI). Falls die Konfiguration der Kameras keine Routen anbietet, muss man das Standardgateway manuell auf 192.168.234.254 setzen. Oder man lässt den PI auch gleich als DHCP-Server laufen und schaltet den DHCP im Mobilfunkrouter ab.

Falls nötig muss man in den Kameras noch Zugriffsrechte für IPs aus dem Heimnetz zulassen. Dazu geht man im Webinterface auf Firewall, Sicherheit, o.ä. und fügt 192.168.178.0 /24 als berechtigtes Subnetz hinzu.


Das war's eigentlich schon. Wenn man es mit den Routen nicht schafft, kann man zur Not im PI auch NAT aktivieren, aber Routing ist eigentlich der bessere Weg.
 
Werde mich daran mal die Tage ausprobieren..

Was ich dann nur noch nicht ganz verstehe: Woher weiß die Fritzbox das sich hinter dem einen VPN Benutzer mehrere Geräte befinden?
 
Hab ich doch geschrieben. In der Fritzbox muss eine Route eingetragen werden. Von allein weiß die Fritzbox natürlich nicht, das musst du ihr explizit sagen.
 
ok, klingt logisch, muss bei mir aber noch ein wenig sacken.

mal nen anderer Ansatz:
Ist es nicht möglich über den Rpi nur den jeweiligen Port des Webservers weiterzuleiten

also von Kamera1 Port 80 auf Rpi VPN Adapter Port 81, Von Kamera b Port 80 auf Rpi VPN Adapter Port 82 etc ?
 
Klar kannst du das machen. Mit iptables kannst du Traffic aus dem VPN ins LAN bzw. andersherum blocken bzw. umleiten wie du magst, aber wozu? Wenn du die Routen richtig setzt, hast du vollen Zugriff auf das Garten-LAN, also zB auch auf ein NAS, das die Streams der Kamera aufzeichnet, o.ä.
 
Komme da jetzt irgendwie nicht weiter

folgender Aufbau steht:

Fritzbox hier Zuhause mit IP 192.168.1.1

TP-Link UMTS router mit 192.168.2.2
Raspberry mit 192.168.2.1 baut vpn (tun0) auf und erhält von Fritzbox 192.168.1.152
Kamera mit 192.168.2.210 mit gateway auf 192.168.2.1

aber wie komme ich jetzt von der Fritzbox auf die Kamera?
Wie richte ich da die Route ein?

mfg
 
Zurück
Oben