Von Unterwegs ins eigene Heimnetz

dfuchs

Newbie
Registriert
März 2021
Beiträge
7
Hallo zusammen,

ich habe folgende Anforderung an mein Netzwerk und stecke im Moment fest. Ich bin mir auch nicht sicher ob der Weg überhaupt der Richtige ist.

Meine Anforderung ist, dass ich von Unterwegs auf Geräte in meinem Heimnetz zugreifen möchte.
Dafür brauche ich ein VPN.
Leider bieten mir mein Handyanbieter und viele Hotels nur eine IPV4 Adresse als Ausgang.

Mein Internetanbieter bietet mir aber, wie so viele nur einen IPV6 DSLite Anschluss und das auch noch mit dynamischer IP-Vergabe. Also stoße ich hier auf ein Problem.

Ich besitze (bzw. habe gemietet) aber einen Server mit öffentlicher IPV6 und öffentlicher IPV4 Adresse.

Ich habe mir nun folgenden Plan überlegt, der hoffentlich klappt:

1. Auf meinem Server läuft bereits ein (Open-)VPN Server auf den ich mich mit meinem Handy oder Laptop verbinden kann. (gelöst)
2. Ich möchte meine FritzBox dazu bewegen sich ebenfalls auf den VPN Server zu verbinden. (Das geht grundsätzlich)
3. Die Verbindung zwischen FritzBox und VPN Server soll aber eine Site2Site Verbindung sein, da ich dann zumindest in der Theorie auf meine Geräte zugreifen können sollte.

Wie Punkt 3 geht habe ich aber keine Ahnung und auch die AVM-Seite ist mir da keine große Hilfe. Am ehesten ist es der Teil mit dem VPN ins Firmennetz, aber da gehen laut AVM gerade die lokalen Geräte nicht.

Kann mir bitte jemand einen Tipp geben, wie ich da weiter komme?

Vielen Dank für jede Hilfe.

Grüße Daniel
 
FritzBox VPN ist ipsec das harmoniert nicht mit Openvpn
 
  • Gefällt mir
Reaktionen: DeusoftheWired
OK,
Aber dann könnte ich doch auf dem Server neben dem OpenVPN Server auch einen IPSec VPN Server installieren.
Kann ich dann nicht durch einfaches Routing von dem Einen auf den Anderen zugreifen?

Grüße Daniel
 
Das ist ein guter Tipp, bringt mir aber doch erst etwas, wenn der Server mit der FritzBox eine Verbindung aufgebaut hat, oder?

Grüße Daniel
 
Falls du bereits einen "Server" im LAN hast, könnte dieser ebenfalls eine OpenVPN Verbindung aufbauen. Über diesen geht dann dein Handy in dein internes LAN.
Ergänzung ()

Also statt der Fritzbox ein anderes Gerät (Raspi o.ä.) die Verbindung aufbauen lassen.
 
OK, ich habe hier noch einen Linux Mini-PC rumstehen. Mit dem verbinde ich mich auf den VPN-Server.
Gleichzeitig verbinde ich mich mit dem Handy von außen auf den VPN Server.

Soweit habe ich das verstanden. Nun muss ich OpenVPN dazu bekommen, dass er die beiden VPN Verbindungen miteinander kommunizieren lässt.
Und dann muss ich dem Mini-PC das Routen beibringen.

Ist das so richtig?

Grüße Daniel
 
dfuchs schrieb:
Das ist ein guter Tipp, bringt mir aber doch erst etwas, wenn der Server mit der FritzBox eine Verbindung aufgebaut hat, oder?

Jo. Wie in der Anleitung beschrieben, bietet es sich an, dafür ein DDNS auf die dynamische IPv6 der FRITZ!Box anzulegen. Ob du dafür den MyFRITZ!- oder irgendeinen anderen DDNS-Dienst nimmst, ist dir überlassen.
 
OK genau den Weg über DynDNS wollte ich mir mit meinem Server sparen.
Ich habe mit DynDNS leider nicht so tolle Erfahrungen gemacht.

(Musste bei meinem alten einmal im Monat meine Daten bestätigen. Erinnerungs E-Mail im Spam gelandet und ich bin 2000km von daheim plötzlich ohne meine Projektdaten da gestanden)

Wenn also der Weg von Deeen funktioniert, würde ich den bevorzugen.

Grüße Daniel
Ergänzung ()

Ich habe übrigens etwas gefunden mit dem ich es jetzt versuche:
Das selbe IP-Subnetz an zwei Orten, per VPN gebrückt – technik.cafe

Ich hoffe ich darf das verlinken.

Grüße Daniel
 
Zuletzt bearbeitet:
Du kannst Dir auch ne Domain bei strato kaufen und im cname auf deine fritz adresse verlinken...
Ergänzung ()

Strato bietet auch dyn dns
 
Ach stimmt ip4 / ip6 war das Problem
 
dfuchs schrieb:
Ist das so richtig?
Jup :)

OpenVPN hat eine option die "client-to-client" heißt. Damit können die Geräte untereinander sprechen. Ich würde den Geräten dann noch eine feste "interne" IP geben. Das kann man über die CCD Option einstellen.

z.B. [MiniPC|10.10.10.10]-----[OpenvpnServer|10.10.10.1]-----[Handy|10.10.10.20]
 
Danke für den Tipp.
Ich mache da mal weiter.

Grüße Daniel
 
Zurück
Oben