m.marz
Goto Top

Kennt ihr eine gute Anleitung womit man einen raspberry pi zu einem dyndns vpnserver einrichten kann?

Hallo zusammen,

Kennt ihr eine gute Anleitung womit man einen raspberry pi zu einem dyndns vpnserver einrichten kann?
Im net finde ich vieles was einfach zu alt ist oder was ohne dyndns erklärt wird.

vielleicht habt ihr ja auf der schnelle was.

vielen dank.

lg.

Content-ID: 310055

Url: https://administrator.de/contentid/310055

Ausgedruckt am: 22.11.2024 um 05:11 Uhr

gansa28
gansa28 17.07.2016 um 03:26:34 Uhr
Goto Top
Hi,

VPN + DynDNS

PI DYNDNS

Grüße

Gansa28
Lochkartenstanzer
Lösung Lochkartenstanzer 17.07.2016 aktualisiert um 12:33:47 Uhr
Goto Top

Yotube-Videos als Anleitung sind Mist

dyndns

Bei VPN kann man jede Anleitung für debian nehmen.

lks.
M.Marz
M.Marz 17.07.2016 um 14:25:59 Uhr
Goto Top
super danke,

im link finden wir die konfig darai /etc/ddclient.conf

da steht im text 'IP_Address'

tragen wir die von unserer dyndns ein, von unserem internen lan oder lassen wir das so?


weis nicht genau was damit gemeint ist.

würde dann das dyndns sofort funktionieren oder dauert es einige stunden /tage bis es funktioniert?
Lochkartenstanzer
Lochkartenstanzer 17.07.2016 um 15:08:27 Uhr
Goto Top
Zitat von @M.Marz:

super danke,

im link finden wir die konfig darai /etc/ddclient.conf

da steht im text 'IP_Address'

tragen wir die von unserer dyndns ein, von unserem internen lan oder lassen wir das so?

So lassen

weis nicht genau was damit gemeint ist.

-web-skip pattern 	skip any IP addresses before 'pattern' on the web provider|url.

würde dann das dyndns sofort funktionieren oder dauert es einige stunden /tage bis es funktioniert?

Normalerweise sofort, wenn die Anmeldedaten stimmen.

lks
aqui
aqui 17.07.2016, aktualisiert am 30.01.2022 um 14:48:10 Uhr
Goto Top
M.Marz
M.Marz 17.07.2016 um 21:39:02 Uhr
Goto Top
die links kenne ich, die anleitung ist aber sau alt. die sind nicht mehr aktuell
cptkrabbe
cptkrabbe 18.07.2016 aktualisiert um 09:42:07 Uhr
Goto Top
Hallo,

nach genau den (von @aqui geposteten) Links habe ich das vor ~2 Monaten eingerichtet. Das geht schon noch...

[Edit: Wenn ein paar Dinge jetzt mit Jessie anders sind als bei Wheezy findet man das auch in kurzer Zeit raus sobald man nach dem spezifischen "Fehler" sucht]
M.Marz
M.Marz 18.07.2016 um 13:59:33 Uhr
Goto Top
In der Anleitung wir diese Adresse genutzt meinraspi.redirectme.net die es aber nicht mehr gibt.
Können wir da eine andere Webseite eintragen?

der pi zeigt jedenfalls an, das er die Adresse meinraspi.redirectme.net nicht auflösen kann, weil diese nicht mehr existiert.

Was kann man hier tun?
cptkrabbe
cptkrabbe 18.07.2016 um 14:10:43 Uhr
Goto Top
Hallo,

an welcher Stelle und in welchem Tutorial steht meinraspi.redirectme.net? Bin ich blind? Kann ich nicht finden ... :/
Lochkartenstanzer
Lochkartenstanzer 18.07.2016 aktualisiert um 15:05:38 Uhr
Goto Top
Zitat von @M.Marz:

In der Anleitung wir diese Adresse genutzt meinraspi.redirectme.net die es aber nicht mehr gibt.

Ganz einfach: redirectme.net ist einen kosptenpflichtige domain bei bei no-ip. Dort mußt Du den host registrieren, wie z.B. marzensraspi.redirectme.net und den dann verwenden. Du kannst natürlich auch die kostenfreien domains nehmen.

lks
M.Marz
M.Marz 18.07.2016 um 15:16:11 Uhr
Goto Top
achso das heist ich nehme einfach meine dyndns xxx.ddns.net?
Lochkartenstanzer
Lochkartenstanzer 18.07.2016 um 15:20:39 Uhr
Goto Top
Zitat von @M.Marz:

achso das heist ich nehme einfach meine dyndns xxx.ddns.net?


xxx.ddns.net ist schon vergeben. Da mußt Du Dir etwas anderes ausdenken, wie z.B. xxxxxxx.ddns.net face-smile

lks
M.Marz
M.Marz 18.07.2016 um 16:33:22 Uhr
Goto Top
super das hat geklappt. die xxx waren nur die platzhalter für mein domain face-smile.

der ping über das öffentliche netz funktioniert super.

ich wollte eben meinen raspberrypi2 aus dem öffentlichen netz über ssh konfigurieren.
habe mir auf meinem android gerät ein ssh client gedownloadet und die dyndns eingetragen über port 22 als ziel.
dyndns wird richtig aufgelöst aber die verbindung zu meinem pi kommt nicht an.

habe auf dem router von unitymedia tccollor vorher schon eine portweiterleitung auf meinem pi gemacht wie man im bild unten sehen kann, aber es funktioniert trotzdem nicht. woran kann das liegen?

habe eben die technik-heinis von UM angerufen, der sagte mir eiskalt das die sich damit nicht auskennen und ich selbst den hersteller fragen muss.


unbenannt


was kann ich noch tun?

vielen dank.
Lochkartenstanzer
Lochkartenstanzer 18.07.2016 aktualisiert um 16:54:21 Uhr
Goto Top
Moin,

Hast Du denn einen vollwertigen Internet-Anschluß oder nur so eine DS-lite Gurke? Mit DS-Lite wirst Du auf die Schnauze fallen. Verbindest Du Dich denn mit IPv4 oder IPv6?

lks
cptkrabbe
cptkrabbe 18.07.2016 um 16:49:37 Uhr
Goto Top
aus dem internen netz klappt ssh?
M.Marz
M.Marz 18.07.2016 um 16:57:12 Uhr
Goto Top
unitymedia benutzt ds-lite. es muss doch trotzdem irgendwie funktioniern, das ist ja keine wilde sache was ich hier vorhabe.

intern aus dem lan erreiche ich meinen pi sowohl mit ping als auch über putty ssh port 22
Lochkartenstanzer
Lochkartenstanzer 18.07.2016 um 17:03:35 Uhr
Goto Top
Zitat von @M.Marz:

unitymedia benutzt ds-lite. es muss doch trotzdem irgendwie funktioniern, das ist ja keine wilde sache was ich hier vorhabe.

Mit DS-Lite kannst Du mit IPv4 keine Verbidnugen zu Dir aufbauen. Das ist technisch nicht möglich. Denn Du scheiterst an dem Provider-grade NAT.

Du mußt entweder IPv6 verwenden oder Dir einen anderen Provider suchen.

lks
M.Marz
M.Marz 18.07.2016 aktualisiert um 17:10:46 Uhr
Goto Top
du meinst das meine dyndns nach ipv6 aufgelöst werden muss damit es funktioniert?

wäre super wenn du es mir etwas genauer erklärst.
xoxyss
xoxyss 19.07.2016 aktualisiert um 11:52:50 Uhr
Goto Top
Hallo,

ich zitiere hier mal Lochkartenstanzer asu einem anderen Thread:

Moin,

DS-Lite heißt, daß Du für IPv4 ein Provider-Grade-NAT hast. Damit hast Du mit v4 keien chance an Deinen Router von außen zu kommen. und damit erübrigt sich dann auch eine Portweiterleitung.

Wier Du festgestellt hast, brauchst Du für den Connect mit v6 auch einen Provider, der Dir v6 anbietet, was bei den meisten Mobilfunknetzen nicht der Fall ist.

Somit belibt Dir nur, kabelBW auf die Füße zu treten udn denen einen normalen Anschluß mit öffentliche IPv4-Adresse rauszuleiern oder eien VPN-Provider zu nutzen, zu dem Dich von zuhause aus verbindest udn der Dich dann nach hause weiterleitet.

lks

Bedeutet unterm Strich dein Client mit dem du zugreifen möchtest (z. B. Smartphone) benötigt eine IPv6 Adresse. Die meisten Mobilfunkanbieter vergeben wohl keine.

Edit: Hier gibts übrigens einen IPv6 Portmapper, der kostet allerdings ein paar Euro im Monat.
M.Marz
M.Marz 19.07.2016 um 12:19:35 Uhr
Goto Top
UM verfügt doch über Dualstack was ja bedeutet das die sowohl mit ipv4 und v6 arbeiten. das müsste ja dann funktionieren. Ich meine
den Ping kriege ich ja auch zurück wenn ich meine dyndns erreichen möchte.

lg
xoxyss
xoxyss 19.07.2016 aktualisiert um 12:24:26 Uhr
Goto Top
ds-lite (Dual Stack lite) ist nicht Dual Stack. Da deine Aussage war das du nen ds-lite Anschluss hast bleibe ich bei meiner Aussage face-smile
Laut Forum von Unity Media gibt es aktuell kein echtes Dual Stack, alternative ist der Business Tarif der wenigstens IPv4 anbietet.
M.Marz
M.Marz 19.07.2016 um 13:11:39 Uhr
Goto Top
ich denke mal das es auch firmenmitarbeiter gibt die unitymedia benutzen. wie machen die das den?
es muss doch eine einfache möglichkeit geben.
ich fasse es nicht das UM sich das so schwer tut

lg
Lochkartenstanzer
Lochkartenstanzer 19.07.2016 um 13:14:06 Uhr
Goto Top
Zitat von @M.Marz:

ich denke mal das es auch firmenmitarbeiter gibt die unitymedia benutzen. wie machen die das den?
es muss doch eine einfache möglichkeit geben.
ich fasse es nicht das UM sich das so schwer tut

Ganz einfach: Die verkaufen denen eine Business-Vertrag.

lks

PS. Alternativ mietets Du Dir irgendwo einen root-server und nutzt den als VPN-gateway.
xoxyss
xoxyss 19.07.2016 aktualisiert um 13:20:15 Uhr
Goto Top
Ja, die haben wahrscheinlich den Business Tarif und binden ihre externen Dienste per IPv4 an face-smile
Die Einfache Möglichkeit ist in den Business Tarif zu wechseln (gegen Aufpreis) oder aber den erwähnten IPv6 Portmapper zu nutzen kostet mit etwas über 3 € im Monat vermutlich weniger als der Business Tarif. Ich sehe hier technisch keine andere Möglichkeit. Alternativ kannst du dir auch einen Mobilfunkanbieter suchen der die im LTE Netz ne IPv6 Adresse vergibt (wenn das überhaupt jemand anbietet).
xoxyss
xoxyss 19.07.2016 um 13:19:38 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @M.Marz:

ich denke mal das es auch firmenmitarbeiter gibt die unitymedia benutzen. wie machen die das den?
es muss doch eine einfache möglichkeit geben.
ich fasse es nicht das UM sich das so schwer tut

Ganz einfach: Die verkaufen denen eine Business-Vertrag.

lks

PS. Alternativ mietets Du Dir irgendwo einen root-server und nutzt den als VPN-gateway.

Obwohl man dazu sagen muss, dass Unity Media, wenn ich das richtig gelesen habe, auch im Business Vertrag kein echtes Dual Stack hat. Hier wird meines Wissens nach auf IPv4 ausgewichen.