homermg
Goto Top

Ipv4 mieten

Hallo Leute,

ich bin seit kurzem bei einem Kabelprovider und sitze hinter NAT, das heißt ich kann von aussen nicht mehr in mein Netzwerk. Feste IP's bietet Provider auch nicht an face-sad
Was ich aber machen kann laut Provider feste IP mieten.
Kennt jemand einen günstigen IPv4 Provider wo ich diese mieten kann?
Oder hat jemand eine andere Idee?
VG und Danke!

Content-Key: 322583

Url: https://administrator.de/contentid/322583

Printed on: April 20, 2024 at 01:04 o'clock

Member: MrCount
MrCount Dec 01, 2016 at 08:39:42 (UTC)
Goto Top
Servus,

schon mal was von DynDNS gehört?
Member: Kraemer
Kraemer Dec 01, 2016 at 08:41:22 (UTC)
Goto Top
Hi,
Zitat von @homermg:
Kabelprovider
da muss ich erst einmal meine Glaskugel befragen welcher Anbieter das wohl sein könnte...

Krämer
Member: Deepsys
Deepsys Dec 01, 2016 at 08:42:50 (UTC)
Goto Top
Hi,

man kann die mieten?
Wie soll das denn gehen, der Provider gibt deinem Anschluss doch die IP????

Eine andere schnelle Idee, aber bitte nur für private Dinge und nicht um auf einen Firmen PCs zu kommen:
Teamviewer als Dienst

Ansonsten mal suchen wie VPNs mit Kabelprovider funktionieren, ich meine das ging über Umwege doch.

VG,
deepsys
Member: Kraemer
Kraemer Dec 01, 2016 at 08:43:54 (UTC)
Goto Top
Zitat von @Deepsys:
man kann die mieten?
man kann die sogar "besitzen"!
Member: StefanKittel
StefanKittel Dec 01, 2016 updated at 08:48:29 (UTC)
Goto Top
Moin,

man kann sowas mit einem kleinem Server im RZ (mieten) und einer VPN Verbindung lösen.

Oder man kann es auch mieten.
https://www.internet-xs.de/vpn-internet-zugang/feste-oeffentliche-ipv4-a ...

Kommt darauf an wie wichtig/relevant die Systeme sind.

Dieses VPN-Forwarding funktioniert auch mit LTE, Doppel-NAT oder Provider-NAT wo man keinen Zugriff hat.

Stefan
Member: brammer
brammer Dec 01, 2016 at 08:47:23 (UTC)
Goto Top
Hallo,

wenn dur nur in dein Netzwerk willst ist dyndns und VPN das was du suchst....

brammer
Member: Deepsys
Deepsys Dec 01, 2016 at 09:06:53 (UTC)
Goto Top
Zitat von @Deepsys:
man kann die mieten?
man kann die sogar "besitzen"!
Ja, das ist klar, aber mieten?
Und der Link von Stefan ist auch nur ein Tunnel.

Obwohl, wenn einem der Provider eine feste IP zur Verfügung stellt, dann ist die ja quasi gemietet und gehört nicht dir ...
Member: Lochkartenstanzer
Lochkartenstanzer Dec 01, 2016 at 09:09:49 (UTC)
Goto Top
Zitat von @homermg:

ich bin seit kurzem bei einem Kabelprovider und sitze hinter NAT, das heißt ich kann von aussen nicht mehr in mein Netzwerk.

Provider-Grade NAT oder einfach nur NAT von Drenem eigenen Router mit dynamisch wechselnden IP-Adressen?

Was ich aber machen kann laut Provider feste IP mieten.
Kennt jemand einen günstigen IPv4 Provider wo ich diese mieten kann?

Laß Dir vom RIPE welche zuteilen, dann besitzt" Du sogar welche. face-smile

Oder hat jemand eine andere Idee?

Mite Die eine root oder v-server bei einem hoster und nimm den als VPN-Server. Die haben i.d.R. eine feste IP-Adresse. face-smile
Über den kann Du dann in Dein Netzwerk.

lks
Member: homermg
homermg Dec 01, 2016 at 09:14:48 (UTC)
Goto Top
Hi Leute,

dyndns geht nicht da falsche IP geschickt wird.
es sieht so aus das der Kabelprovider" Deutsche Glasfaser" eine Router hat hinter welchem mein Router sitzt.
Sprich DG gibt die private IP von ihrem Router an meinen Router. Dyndns bekommt die IP die mir DG Router gibt. Im internet bin ich aber mit der IP des DG Routers. Das sehe ich auch wenn ich "meine IP" im Internet aufrufe.
Sprich da ist ein NAT von DG vorgeschalte den ich nicht verwalten kann.
DG hat mir gerade an der Hotline gesagt die es nur über eine feste IP möglich die ich mir extern mieten kann. Ich weiß auch nicht genau wie es funktionieren soll. Das konnten die mir auch nicht sagen. Das macht wohl eine separate Abteilung bei denen.
Member: Lochkartenstanzer
Lochkartenstanzer Dec 01, 2016 at 09:19:42 (UTC)
Goto Top
Zitat von @homermg:

dyndns geht nicht da falsche IP geschickt wird.

Also Provider Grade NAT.

DG hat mir gerade an der Hotline gesagt die es nur über eine feste IP möglich die ich mir extern mieten kann. Ich weiß auch nicht genau wie es funktionieren soll. Das konnten die mir auch nicht sagen. Das macht wohl eine separate Abteilung bei denen.


Miete Dir einfach eine v-server oder root-server. Die bekommen eine feste IP-Adresse. Zu dem machst Du VPN und der sorgt ann auch dafür, daß Du in Dein Netz kommst.

lks
Member: Deepsys
Deepsys Dec 01, 2016 at 09:25:48 (UTC)
Goto Top
Zitat von @homermg:
Miete Dir einfach eine v-server oder root-server. Die bekommen eine feste IP-Adresse. Zu dem machst Du VPN und der sorgt ann auch dafür, daß Du in Dein Netz kommst.
Da stehe ich auch auf dem Schlauch, wie soll denn der root-Server dort hinkommen?
Muss ich nicht vom internen Netz auf den Root-Server per VPN und dann per VPN auf den root-Server?
Dann wäre der root-Server auch ein Tunnel.
Member: Lochkartenstanzer
Lochkartenstanzer Dec 01, 2016 at 09:30:10 (UTC)
Goto Top
Zitat von @Deepsys:

Zitat von @homermg:
Miete Dir einfach eine v-server oder root-server. Die bekommen eine feste IP-Adresse. Zu dem machst Du VPN und der sorgt ann auch dafür, daß Du in Dein Netz kommst.
Da stehe ich auch auf dem Schlauch, wie soll denn der root-Server dort hinkommen?
Muss ich nicht vom internen Netz auf den Root-Server per VPN und dann per VPN auf den root-Server?
Dann wäre der root-Server auch ein Tunnel.


Ganz einfach:

  • Man macht den (root-/v-Server zum VPN-Server und richtet auf ihm das entsprechenden Routing ein.
  • Er läßt nun seinen Router per default auf den VPN-Server verbinden, so daß die verbindu ngimerm aktiv ist.
  • Er verbindet sich mit der Kiste, mit dem er in sein Netz will auf den VPN-Server.
  • Und wenn das Routing richtig eingerichtet ist, kann er nun mit seinem Client in sein Heimnetz,

Das ist ein eine Standardkonstellation bei provider-grade-NAT

lks
Member: StefanKittel
StefanKittel Dec 01, 2016 updated at 09:32:35 (UTC)
Goto Top
Hallo,

ist eigentlich ganz einfach.

Du brauchst einen OpenVPN-Server mit fester IP im Internet.
Ein kleiner vServer reicht dafür.

Dann ein Gerät in Deinem lokalen LAN.
Das kann ein PC mit Windows oder Linux mit OpenVPN-Client sein.
Oder auch ein Router oder Firewall die das kann (z.B. Linksys E122-EW).

Dieses Gerät baut aus Deinem LAN eine ausgehende SSL-VPN-Verbindung zu dem Server auf.
Damit hast Du die Verbindung.

Nun konfigurierst Du am OpenVPN-Server im Internet welche Ports auf welche IPs im lokalen Netzwerk weitergeleitet werden sollen.

Für den Zugriff nutzt Du die feste IP des OpenVPN-Servers und die Ports die Du dort konfiguriert hast.
Die Daten kommen dann beim OpenVPN-Client "raus" und gehen im LAN zum Zielgerät der Rückweg der Daten erfolgt dann normal über Deinen Router.

Kann man selber machen (vServer 10/Euro im Monat + Einrichtung) oder mieten (Datenschutz!).

Stefan
Member: Lochkartenstanzer
Lochkartenstanzer Dec 01, 2016 at 09:31:33 (UTC)
Goto Top
Zitat von @StefanKittel:

Nun konfigurierst Du am OpenVPN-Server im Internet welche Ports auf welche IPs im lokalen Netzwerk weitergeleitet werden sollen.

Ich würde statt Portweiterleitung eher zu VPN-verbindungen raten.

lks
Member: StefanKittel
StefanKittel Dec 01, 2016 at 09:33:06 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
Ich würde statt Portweiterleitung eher zu VPN-verbindungen raten.
Ich auch, aber das war ja nicht die Frage face-smile
Member: homermg
homermg Dec 01, 2016 at 09:38:49 (UTC)
Goto Top
Habe gerade bei dem von DG empfohlenem IP Provider angerufen und mir es erklären lassen.
Also die haben wohl zwei Möglichkeiten
Wenn ich einen Server habe eine virtuele Netzwerrkarte einbinden und diese verbindet sich per VPN mit ihrem Datacenter über diesen ich mich mit meine Server verbinde könnte. Naja wenn ich einen Server hätte wäre es so möglcih.
Variante 2: Die stellen mir eine Box hin diese baut wohl auch nichts anderes als VPN zum Datacenter und ich kann von aussen über Datacenter in meine Netzwerk rein.
Alles sehr umständlich teure und nicht wirklich gut face-sad
Aber zumindest verstehe ich das jetzt face-smile

Naja habe mir Fritzbox 7490 gekauft vielleicht kann ich von da aus VPN zu irgendeinem Provider herstellen der mir mit dynds oder IP den Zugang zum meine Netz bietet.
Würde ungern noch einen Server oder Box bei mir laufen haben.


Habe noch das hier gefunden: http://www.ulrichivens.de/index.php/glasfaser/
Nur leider kann meine Alarmanlage kein IPv6 face-sad
Member: LordGurke
Solution LordGurke Dec 01, 2016 at 09:51:46 (UTC)
Goto Top
Du kannst nicht direkt die IPv4-Adresse mieten, du kannst dir aber eine per VPN-Tunnel routen lassen face-wink
Es gibt Provider, die dir eine öffentliche IPv4-Adresse per VPN-Tunnel zur Verfügung stellen oder - wenn du dir die Konfiguration nicht selbst zutraust auch als fertige Einstecken-und-geht-Lösung bei z.B. http://feste-ip-kit.de, was dann aber ein wenig teurer ist als die Lösungen wo man selbst konfigurieren muss face-wink
Member: homermg
homermg Dec 01, 2016 at 10:09:28 (UTC)
Goto Top
super danke Leute für die Tips!
Dachte kriege das Kostenlos hin aber ist wohl nicht möglich face-sad
Member: Lochkartenstanzer
Lochkartenstanzer Dec 01, 2016 at 10:12:08 (UTC)
Goto Top
Zitat von @homermg:

Dachte kriege das Kostenlos hin aber ist wohl nicht möglich face-sad

So kostenlos etwa?

lks
Member: Vision2015
Vision2015 Dec 01, 2016 at 10:52:04 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @homermg:

Dachte kriege das Kostenlos hin aber ist wohl nicht möglich face-sad

So kostenlos etwa?

lks
Husch, husch ins Körbchen, ist noch kein Freitag!
face-smile
Frank
Member: aqui
aqui Dec 01, 2016 updated at 18:46:06 (UTC)
Goto Top
Dachte kriege das Kostenlos hin aber ist wohl nicht möglich
Wenn du dich VORHER mal mit einem simplen Telefonanruf informiert hättest bei welchem gruseligen Provider du gelandet bist, dann wäre der Thread hier überflüssig und du hättest alles längs kostenfrei mit DynDNS am laufen. face-sad
Die Frage die man sich ja mal ernsthaft stellen muss ist warum du, wenn du so ein Feature benötigst, dann freiwillig und bewusst so einen miesen Provider wählst der das gar nicht realisieren kann ?
Machst du das beim Autokauf auch so ??
In der Tat typischer Freitagsthread der einen Tag zu früh ist.
Member: Lochkartenstanzer
Lochkartenstanzer Dec 01, 2016 updated at 19:05:55 (UTC)
Goto Top
Zitat von @aqui:

In der Tat typischer Freitagsthread der einen Tag zu früh ist.

Wieso zu früh? seit heute mttag 12.00 uhr gibt es zeitzonen, in denen schon Freitag ist.

lks
Member: maretz
maretz Dec 03, 2016 at 07:20:31 (UTC)
Goto Top
Moin,

kostenlos schon mal gar nicht - irgendwer muss ja für die Adresse bezahlen und wird die üblicherweise nicht kostenlos weitergeben.

Allerdings: Warum willst du deine Alarmanlage von aussen erreichen? Ist eigentlich eher das Gerät was von aussen nicht erreicht werden können SOLL und höchstens z.B. Alarme rausschickt.

Deine Fritte wird da auch nicht viel machen können - du brauchst immer noch eine VPN-Gegenstelle die dir das erlaubt. Und auch dann ist das nicht so einfach wenn es nicht zufällig dein Server ist. Ganz einfach: Wenn ich dir jetzt einen VPN-Zugang über meinen Server schalte dann muss ich ja irgendwie dafür sorgen das du auf dein Gerät kommst. Hier kann ich entweder einfach dir nen Port schalten der dann ein Forward auf dein Gerät (explizit ein Gerät und ein Port) macht. Übliche Spässe mit HTTPS dann inklusive (sofern deine Anlage ein gültiges Zertifikat besitzt). Aber ich kann diesen Port dann für mich nicht mehr nutzen - daher also eher nicht kostenlos.

Option 2 ist man nimmt eine zweite öffentliche IP und leitet die dann direkt 1:1 an dein Gerät weiter (ebenfalls genau 1 Gerät). Dann muss der Anbieter aber eben diese IP bezahlen.

Option 3 wäre die vermutlich beste für dich: Du wählst dich in nen VPN ein und bekommst einen Netzbereich. Dein Endgerät wählt sich dann auch in dieses VPN ein und bekommt eine IP aus dem Netzbereich. Dann kannst du mit diesen "internen" IPs alles erreichen.

Generell musst du dafür aber eben immer "irgendeinen" Provider vertrauen da du ja ein VPN aufbaust. Der hat also umgekehrt genauso Zugriff auf deine Systeme. Vertraust du dem ist alles gut - wenn nicht sollte jedes (wirklich JEDES) Gerät am Netz mind. ein Passwort bekommen. Du willst sicher nicht dass das Spielkind beim Provider (oder weil der so schlecht ist auch jeder aus anderen VPN-Verbindungen) Abends deinen TV umschaltet weil die WebUI nicht gesichert wurde.

Ausserdem hast du mit 2x NAT immer Spass bei VPN. Solang dein System die Verbindung aufbaut geht das idR. ganz gut. Dumm wenn es mal hakt oder der Provider nen Disconnect hat. Von der Providerseite kann natürlich nichts neu aufgebaut werden da das erste NAT dies bereits erfolgreich verhindern wird...

Also: Lösbar: Ja, umsonst eher nicht. Und ganz ohne zu Wissen was man da macht ist das der beste Weg das deine Daten morgen bei Youtube sind...