VPN Zugiff

Alles weitere, was in keine der anderen Kategorien passt.
Ise2406
Beiträge: 55
Registriert: 29. September 2020, 20:17

VPN Zugiff

Beitrag von Ise2406 »

Hallo,

irgendwie will es mit dem Fernzugriff nicht klappen, denke es liegt am Typen der davor sitzt :D
Benutze eine FritzBox7590 und die ProCon ist per Fritz Repeater 2400 verbunden.
Der Zugriff so aus dem gleichen WLAN Netz klappt gut.
Jetzt wollte ich nach der YouTube Anleitung von Fritz einen VPN Verbindung über mein IPhone einrichten.
Habe alles 1000mal geprüft und die Daten sind korrekt eingetippt.
Es kommt aber immer „Der VPN Server Antwort nicht“...
Jemand eine Lösung oder andere Möglichkeit?
Mein Internet Anbieter ist die Deutsche Glasfaser
Die Portfreigabe ist auch korrekt eingetragen.

Kann es etwas mit der öffentlichen IPv4 Adresse zu tun haben?

Danke

Benutzeravatar
Alex
Administrator
Beiträge: 9988
Registriert: 28. Mai 2014, 23:00

Re: VPN Zugiff

Beitrag von Alex »

Wenn Dein Anschluss keine eigene, öffentliche IPv4 Adresse hat, dann geht das nicht.
Musst beim Anbieter nachfragen ob der Anschluss ne eigen Adresse hat... oder ob das sowas wie ein DS-Lite ohne eigene IP ist.

Wenn er eine eigene hätte... is wohl irgendwo noch die Konfiguration falsch. Aber "Der VPN Server Antwort nicht“ deutet ja schon mal eher drauf hin, dass das Handy die Fritz unter der angegebenen Host-Adresse schon gar nicht erreicht...

markus
Beiträge: 168
Registriert: 23. Januar 2019, 10:57

Re: VPN Zugiff

Beitrag von markus »

Prüfe mal ob die IP die dir auf wieistmeineip.de mit der in der Fritzbox angezeigten übereinstimmt.

Ist das nicht der Fall, muss du eine öffentliche IP beantragen.

Ise2406
Beiträge: 55
Registriert: 29. September 2020, 20:17

Re: VPN Zugiff

Beitrag von Ise2406 »

So ist beim Provider angefragt, falls das Ergebnis negativ ausfällt.
Die IP ist definitiv eine andere wie in der Fritz Übersicht beim Online Monitoring.
Wie könnte ich es sonst lösen, das ich die ProCon auch über das Handy von unterwegs steuern kann?

Renderender
Beiträge: 128
Registriert: 9. Juni 2019, 16:18

Re: VPN Zugiff

Beitrag von Renderender »

Wenn das VPN läuft, brauchst du auf keinen Fall eine Portfreigabe oder Weiterleitung

Ise2406
Beiträge: 55
Registriert: 29. September 2020, 20:17

Re: VPN Zugiff

Beitrag von Ise2406 »

Und wenn VPN nicht läuft, weil Sie mir keine öffentliche IPv4 Adresse zu teilen? Wie kann ich dann den Controller von unterwegs aufrufen?

Ise2406
Beiträge: 55
Registriert: 29. September 2020, 20:17

Re: VPN Zugiff

Beitrag von Ise2406 »

Kennt jemand einen guten Dynamic DNS Provider oder brauche ich dazu auch eine öffentliche IPv4???

Camper53
Beiträge: 70
Registriert: 14. März 2016, 15:53

Re: VPN Zugiff

Beitrag von Camper53 »

Als ich noch kein VPN eingerichtet hatte, habe ich mir die Statusmeildung von der Procon täglich per Mail zuschicken lassen und mit dieser IP konnte ich die Steuerung jederzeit direkt aufrufen.
Gruß Rainer

markus
Beiträge: 168
Registriert: 23. Januar 2019, 10:57

Re: VPN Zugiff

Beitrag von markus »

Ohne öffentliche IP hast du keine Chance. Weder mit VPN noch mit Portfreigabe.
DynDNS hat auch nichts mit öffentlicher IP zu tun, sonder mit statischer und dynamischer.

Benutzeravatar
Alex
Administrator
Beiträge: 9988
Registriert: 28. Mai 2014, 23:00

Re: VPN Zugiff

Beitrag von Alex »

Als ich noch kein VPN eingerichtet hatte, habe ich mir die Statusmeildung von der Procon täglich per Mail zuschicken lassen und mit dieser IP konnte ich die Steuerung jederzeit direkt aufrufen.
....ginge in dem Fall auch nicht, wenn es keine öffentlich IP wäre.

In dem Fall dann eher mit einem externen Dienstleister... sowas wie https://www.feste-ip.net/ sollte wohl gehen.
Oder die schalten halt eine öffentliche IPv4 Adresse (wenn sie wollen oder können)

Ise2406
Beiträge: 55
Registriert: 29. September 2020, 20:17

Re: VPN Zugiff

Beitrag von Ise2406 »

IPv4 gibt es nicht vom Provider nur für Firmenkunden.
Über die Statusmail Adresse klappt es, danke für die Infos!

Camper53
Beiträge: 70
Registriert: 14. März 2016, 15:53

Re: VPN Zugiff

Beitrag von Camper53 »

Schön dass es mit der IP aus der Statusmail bei dir funktioniert. Ist zwar nur eine Behelfslösung da die IP immer mal wechselt, aber man hat Zugriff von Außen.
Die Portweiterleitung habe ich auch noch aktiv, ich weiß aber nicht ob das dafür erforderlich ist.
Mit dieser IP und Portnummer konnte ich sogar auf meine Kamera in der Technikhütte zugreifen. (natürlich Passwortgeschützt)
Gruß Rainer

Benutzeravatar
Alex
Administrator
Beiträge: 9988
Registriert: 28. Mai 2014, 23:00

Re: VPN Zugiff

Beitrag von Alex »

Wenn Du über die IP und eine Portfreigabe drauf kommst, dann ist es doch eine eigene öffentliche IP... dann muss auch VPN und alles andere gehen.
Außer Du hast das mit der "öffentlichen" IP innerhalb Deines Netzwerks versucht... dann routet die Fritz das direkt selber zurück... und es funktioniert dann auch nur innerhalb Deines Heimnetzes...

Benutzeravatar
Viveronese
Beiträge: 69
Registriert: 18. Mai 2018, 16:16

Re: VPN Zugiff

Beitrag von Viveronese »

Ise2406 hat geschrieben:IPv4 gibt es nicht vom Provider nur für Firmenkunden.
Ich denke Du bringst da was ein bissel durcheinander...
Natürlich bekommst du von Deutsche Glasfaser eine öffentliche IPv4 Adresse. Diese wird für Privatanschlüsse dynamisch (kann/wird öfters wechseln) zugewiesen, da einfach die IPv4 Adressen weltweit ausgehen (oder eh schon lang ausgegangen sind). Deswegen sind ISP immer sehr sparsam/geizig bis teuer mit statischen IPv4 Adressen. Die Deutsche Glasfaser spart sich feste IPv4-Adressen für ihre (mehr zahlenden) gewerblichen Kunden auf.
Für dynamisch zugewiesene (also wechselnde) IPv4-Adressen gibt es dann DynDNS-Anbieter, die immer "auf dem Laufenden" sind, was gerade deine IPv4 Adresse ist und du über einen Hostnamen (zB meinefritzboximkeller,dyndns.org) immer erreichen kannst, egal welche IPv4 du grad hast.
Es gibt aber in der Tat auch die Möglichkeit, dass mein keine öffentliche IPv4 Adresse bekommt weil zB der Provider keine IPv4-Adressen mehr hat und IPv6-Pakete seiner Kunden über IPv6 tunnelt (DS-Lite). Das ist aber wohl eher selten.
Ise2406 hat geschrieben:Über die Statusmail Adresse klappt es, danke für die Infos!
Na, dann haste auf jeden Fall eine (dynamische) öffentliche IPv4-Adresse :-)
Ich selber mache nix mit Fritzboxen, sollte aber kein Problem sein, das wirklich gut einzurichten.

----

Ab hier wird's uninteressant und (fast) off-topic, also nur weiterlesen wem's grad langweilig ist im Home Office - ich plaudere aus meinem IPv4- und VPN-Nähkästchen...

Für eine Baustellendokumentations-Webcam im Nirwana in Italien muss ich eine 4G (LTE) Verbindung benutzen, die dann vor Ort (angeblich) 5G haben wird (bei mir in der Gegend zum testen tut nur 4G) . Ich habe mir dazu aus Hongkong einen ZTE-MC7010 5G Outdoor router geholt (momentan der einzig verfügbare mit Qualcomm X55 chipset). Selbst mit 4G/LTE komme ich auf 120 MBit down und 50 MBit up, das ist sehr ordentlich. Da freue ich mich schon auf die 5G, das am endgültigen Standort vorhanden sein soll...
Leider musste ich feststellen, dass die SIM card (WindTre Italien, 4G/5G umlimited, 30EUR/Monat) wirklich keine public IPv4 hat: auf den letzten Hops wird in ein lokales 10.x.x.x netz geNATted, noch bevor die Pakete am Router ankommen. Keine Chance also von aussen in irgendeiner Weise dranzukommen. Wie das in Deutschland/Österreich/Schweiz ist weiss ich nicht, wird aber genau das selbe sein bei 4G/5G (vielleicht kann jemand berichten, der so nen LTE-Cube im Zimmer hat).
Der ZTE-MC7010 ist zwar sakrisch schnell, hat aber leider nur minimalste Einstellungsmöglichkeiten und man kann im "Router Mode" entweder ein Gerät direkt dranhängen oder als "Bridge" betreiben und einen Router dranhängen. Ich habe also dahinter einen ausgemusterten TP-Link Archer C7 aus meinem Fundus genommen mit OpenWRT als OS.
Auf einem Rechner, der im Internet verfügbar ist (in meinem Falle einen dedicated Server bei Hetzner, kann aber auch ne Raspi irgendwo sein, die über dynamisches IPv4 erreichbar ist), dort ein Wireguard installiert und auf dem OpenWRT-Router ebenfalls. Wireguard ist auch auf meinen Smartphones und Notebooks installiert. Alle Geräte sind immer im selben "lokalen" VPN drin. Somit habe ich von überall auf alle Geräte Vollzugriff - auch auf den eigentlich nicht erreichbaren 4G/5G Router...

Resümée: es geht also auch in der Tat komplett OHNE öffentlich IP-Adresse. Wichtig ist nur, dass das Gerät der Begierde selbst ins Internet kommt...

Ise2406
Beiträge: 55
Registriert: 29. September 2020, 20:17

Re: VPN Zugiff

Beitrag von Ise2406 »

Danke für die sehr ausführliche Antwort bzw. Belehrung (positiv gemeint). Habe mir jetzt eine Easy2Connect Box von www.feste-ip.net bestellt, damit sollte es nach deren Infos klappen. Per Statusmail hat es einmal geklappt dann irgendwie nicht mehr...

markus
Beiträge: 168
Registriert: 23. Januar 2019, 10:57

Re: VPN Zugiff

Beitrag von markus »

Hast du denn einfach mal beim Provider angefragt wg. einer öffentlichen?
Bei mir kostet das im Monat 0,99€ und dann hat man eine öffentliche.

Ise2406
Beiträge: 55
Registriert: 29. September 2020, 20:17

Re: VPN Zugiff

Beitrag von Ise2406 »

Jap klar bekommt man im Business Tarif der dann statt 49€, 99€ kostet.

Ise2406
Beiträge: 55
Registriert: 29. September 2020, 20:17

Re: VPN Zugiff

Beitrag von Ise2406 »

Zur kurzen Info mit der Box geht der Zugriff bestens.

Kottan
Beiträge: 32
Registriert: 13. August 2015, 22:07

Re: VPN Zugiff

Beitrag von Kottan »

Hab seit gestern den Anschluss bei der Deutschen Glasfaser und kann von Extern den Poolcontroller (und Loxone) nicht mehr erreichen.
Neben diversen Lösungen, die hier bereits vorgestellt wurden (feste IP etc) habe ich eine kostenfreie Variante über ein Sub-Net bei Tailscale. Allerdings benötigt man ein Synology NAS oder pi oder vm-linux im Heimnetz:

https://tailscale.com/kb/1019/subnets/
https://www.youtube.com/watch?v=uJ8PsImiDrM

Free account bei https://tailscale.com/ anlegen und auf Endgerät installieren
Synology
- tailscale installieren
- systemsteuerung - Terminal & SNMP - SSH-Aktivieren
- zugriff per putty / telnet: sudo tailscale up --advertise-routes=192.168.xxx.0/24 --reset
- systemsteuerung - Terminal & SNMP - SSH-Deaktivieren

Benutzeravatar
Viveronese
Beiträge: 69
Registriert: 18. Mai 2018, 16:16

Re: VPN Zugiff

Beitrag von Viveronese »

Tailscale benutzt (wie mittlerweile fast alle vernünftigen VPN-Anbieter) Wireguard als VPN: https://tailscale.com/kb/1086/tailscale-vs-wireguard/
Nach vielen Jahren soll mittlerweile sogar die Fritzbox (ab FRITZ!OS 7.39) mit Wireguard tun:
https://avm.de/fritz-labor/frisch-aus-d ... bindungen/
Ich kann das nicht ausprobieren, da ich weder noch habe.

Aber wozu braucht es Tailscale wenn man ein Pi hat, dazu gibts dann PiVPN: https://www.pivpn.io/