Deutsche Glasfaser: von extern aufs Heimnetz zugreifen

simp^ty

Ensign
Registriert
Jan. 2007
Beiträge
135
Hallo Community,

ich bin seit kurzem bei Deutsche Glasfaser (vorher htp) und stehe jetzt vor dem Problem, dass meine Geräte nicht mehr von außen erreichbar sind. Ich nutze keine Fritzbox, sondern den Standard-Router (Genexis Platinum-7840).
An diesem hängt ein Raspberry Pi 4, eine Synology-NAS und ein Rechner mit OpenMediaVault (auf diesem läuft mein Plex-Server).

Was ich nun möchte:
  • von außen auf mein Heimnetz hinter dem Router per VPN zugreifen (Samba-Zugriff über den klassichen Explorer), auf der Synology läuft ein OpenVPN-Server, auf dem Pi läuft WireGuard (über pivpn.io installiert)
  • meinen Plex-Server direkt aus dem Internet erreichbar machen
  • auf die Daten auf der OMV-Maschine und der Syn zugreifen
Nun habe ich schon einige Anleitungen gesehen, die das ganze mit einer Fritzbox machen. Aber wie stelle ich das ganze mit dem Genexis an? Auch habe ich gelesen, dass man feste IPs kaufen kann (feste-ip.net), oder einen Vserver mieten und dessen IPv4 nehmen.
Ich bin zugegeben mit den Optionen etwas überfordert und weiß nicht genau, wie ich mein Vorhaben umsetzen soll.
Umsetzen möchte ich das ganze am besten mit meiner vorhandenen Hardware (und so günstig wie möglich ohne Geschwindigkeitseinbußen).

Ich hoffe, ihr könnt mir helfen :)


Viele Grüße
simpty
 
  • Gefällt mir
Reaktionen: Harry Bo
Reicht denn ein Zugriff per IPv6 aus?
Also besitzen alle Geräte/Anschlüsse von wo aus du auf dein Heimnetz zugreifen willst IPv6?
 
Die FRITZ!Box 5491 ist für den Einsatz am Glasfaseranschluss vorbereitet. Sie muß lediglich mit dem Internetanschluss verbunden und Du mußt Deine persönlichen Zugangsdaten in die Benutzeroberfläche eintragen, schon steht allen Geräten in Ihrem Heimnetz die komplette Funktionsvielfalt für Internet, Telefonie und Multimedia VPN etc. zur Verfügung.
 
Da bei der Deutschen Glasfaser, wie bei so gut wie allen Glasfaseranschlüssen, ein Modem dabei ist, ist eine FritzBox mit Glasfaseranschluss unnötig.
Es reicht im Grunde ein Router mit einem WAN-Anschluss.
 
brainDotExe schrieb:
Reicht denn ein Zugriff per IPv6 aus?
Also besitzen alle Geräte/Anschlüsse von wo aus du auf dein Heimnetz zugreifen willst IPv6?
Ob der ausreicht, weiß ich nicht. Ich möchte wie gesagt den Plex-Server direkt im Netz erreichbar machen und über OpenVPN oder WireGuard ins Heimnetz kommen.
Ich denke, dass die Geräte IPv6 können. Bzw. man kann denen eine IPv6 bestimmt zuweisen. Im Moment liegen alle im internen Netz 192.168.1.0/24.

Harry Bo schrieb:
Die FRITZ!Box 5491 ist für den Einsatz am Glasfaseranschluss vorbereitet. Sie muß lediglich mit dem Internetanschluss verbunden und Du mußt Deine persönlichen Zugangsdaten in die Benutzeroberfläche eintragen, schon steht allen Geräten in Ihrem Heimnetz die komplette Funktionsvielfalt für Internet, Telefonie und Multimedia VPN etc. zur Verfügung.
wie gesagt, ich möchte nicht extra neue Hardware anschaffen, sondern mit meiner aktuellen HW arbeiten.
 
simp^ty schrieb:
Ich möchte wie gesagt den Plex-Server direkt im Netz erreichbar machen und über OpenVPN oder WireGuard ins Heimnetz kommen.
Das ist alles per IPv6 machbar.
Nur die Anschlüsse von welchen du aus zugreifen willst müssen ebenfalls IPv6 unterstützen.
Das ist z.B. bei o2 in Mobilfunknetz nicht der Fall.
 
brainDotExe schrieb:
Nur die Anschlüsse von welchen du aus zugreifen willst müssen ebenfalls IPv6 unterstützen.
Das ist das Problem, die Mehrzahl der Geräte kommt mit einer IPv4-Adresse von außen.
 
simp^ty schrieb:
Aber wie stelle ich das ganze mit dem Genexis an?
Der Genesis muss nur VPN Passthrough beherrschen. Sämtliche Hinweise der zwei Fritzbox Kasper hier kannst Du vergessen. Weder eine 7590 noch die nicht für den freien Handel gedachten Glasfasermodelle ändern was an der Lösung deines Vorhabens. Du setzt auf OpenVPN und/oder Wireguard. Das ist 2020 auch zeitgemäß. Das nicht einstellbare IpSec mit IkEv1 der Fritzen ist es nicht.

Vorgehensweise ist:
DynDns Service einrichten. Zum Beispiel von no-ip.org.
Synology oder RasPi dafür einrichten. Beispiel Synology: https://www.synology.com/de-de/knowledgebase/DSM/help/DSM/AdminCenter/connection_ddns
Ggf. Portweiterleitung für VPN Passthrough im Genesis einrichten. Fertig.
Jetzt solltest Du von außen über die DynDns URL auf dein Heimnetz zugreifen können.
 
Zuletzt bearbeitet:
bender_ schrieb:
Ggf. Portweiterleitung für VPN Passthrough im Genesis einrichten. Fertig.
Jetzt solltest Du von außen über die DynDns URL auf dein Heimnetz zugreifen können.
Allerdings nur per IPv6, da die Deutsche Glasfaser an Privatkunden keine öffentlichen IPv4 Adressen verteilt.

Wenn Zugriff per IPv4 gewünscht ist:
https://www.edv-kossmann.de/festeip/
https://www.feste-ip.net/
https://www.andysblog.de/zugriff-auf-server-oder-eingehendes-vpn-mit-ds-lite-anschluessen
 
Hallo,
ich würde den Thread hier gerne noch mal aufmachen, bevor ich einen neuen starte.
Gab es eine Lösung für das Problem?
Ich komme nach langem Hin und Her endlich per OpenVPN in mein IPv6-Netzwerk (OpenVPN leuchtet "grün" und bestätigt den Zugriff).
Allerdings kann ich im Netzwerk nichts machen. Normale Seitenaufrufe funktionieren (werden aber denke ich auch nicht über den VPN-Tunnel geroutet), alles netzwerkinterne spricht nicht an (192.168.1.1 oder 192.168.1.5 für die VPN-NAS). Auch 10.0.0.1 (im von OpenVPN aufgemachten Adressbereich) bringt keinen Zugriff. Ebensowenig über die IPv6-IP-Adresse der NAS.
Das Protokoll zeigt nachher einen Zugriff an (10.0.0.6 und die passende IPv6 des Laptop).
Die Option "IPv6-Servermodus aktivieren" in den OpenVPN-Einstellungen der Synology lässt sich nicht aktivieren, es lässt sich kein Präfix auswählen.
Die Synology hat definitiv eine IPv6-Adresse mit zum Router/Anschluss passender IPv6-Adresse (Präfix gleich).

Hat jemand nen Tipp?
Ergänzung ()

[...]
Lääääuft.
Manchmal hilft auch einfach 24 Std warten....
 
Zuletzt bearbeitet:
Zurück
Oben