Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Multicast via OVPN ohne TAP

Mitglied: moejoe2

moejoe2 (Level 1) - Jetzt verbinden

24.11.2019 um 20:02 Uhr, 321 Aufrufe, 3 Kommentare

Hallo zusammen,

ich habe aktuell die unten dargestellte Netzwerksituation.
Da Internet aktuell via Richtfunk bezogen wird, ist der ISP Router leider gesetzt. Public IP/DynDNS ist leider nicht möglich.
Ziel wäre es mit einem beliebigen Client (Auch IOS Devices) auf die internen Geräte zugreifen zu können.
Ich habe deshalb einen vServer angemietet, welcher als OpenVPN Server dient. Dieser routet alle Anfragen brav ins interne Netz 10.0.0.0/22. Auf die meisten Geräte im Netz habe ich somit Zugriff.
Es scheint jedoch einige Geräte zu geben die gerne via mDNS (Multicasts) kommunizieren. Unter anderem mein QNAP NAS, diverse Drucker, Smarthome Devices. Nach einigen Recherchen (Netzwerk ist nicht mein Steckenpferd) scheint es daran zu liegen, dass Multicasts nicht über verschiedene Netze hinweg geroutet werden.
Eine mögliche Lösung ist OpenVPN als TAP zu konfigurieren, das wiederrum mag das iPhone nicht.
Welche Möglichkeiten habe ich?
Falls es möglich ist ein Multicast zu "faken" und entsprechend weiterzuleiten, wäre ich durchaus gewilligt eine statische Tabelle o.ä. für die handvoll Geräte zu pflegen!? (nur eine Idee).
Auch bin ich bereit andere Lösungen einzusetzen - Wireshark/IPSec. Wichtig ist nur, die Lösung muss mit Android,IOS, Windows Geräten harmonieren.
Könnt ihr mir hier weiterhelfen?
Als Router kommt aktuell ein Ubiquitti Edgerouter zum Einsatz (Auch hier bin ich offen für alles).

Viele Grüße
MoeJoe
20191124 - Klicke auf das Bild, um es zu vergrößern
Mitglied: Spirit-of-Eli
24.11.2019, aktualisiert um 20:35 Uhr
Moin,

ohne einen TAP Tunnel geht das tatsächlich nicht.
Multicast über einen VPN Tunnel zu schieben ist aber auch eher ein Spezialfall als das sowas gewünscht ist.

Faken lässt sich das nicht.

Du könntest auch einfach zwei Tunnel bauen. Das IPhone kann dann leider immer noch nichts mit Multicast anfangen.

Gruß
Spirit
Bitte warten ..
Mitglied: moejoe2
25.11.2019 um 06:04 Uhr
Hi,

danke für die Antworten, der mDNS Repeater hilft mir schonmal deutlich weiter. Zukünftig soll jedoch noch ein SAT->IP Streamer ins Netzwerk. Nehmen wir mal an der Sat Server hat einen zweiten Netzwerk Fuß direkt zum VPN Server, funktionieren dann hier die Streams (Sowohl bei TAP als auch bei TUN)?
Könnt ihr mir außerdem das technische Problem hinter mDNS erklären (Multicasts alleine sind mir noch halbwegs schlüssig, diese werden nur im selben Netz gesendet und können nur via layer 2 geroutet werden (Halbwissen stammt von YT Stormwind Studios).
Im internen Netz hatte ich aufgrund zuvieler Bastelei Probleme mit mDNS (hat nicht mehr funktioniert). Mein NAS beispielsweise war von einem Windows Client problemlos via IP erreichbar, nur mobile Clients (sowohl Android, als auch iOS) konnten nicht aufs NAS zugreifen. Vom mobilen Gerät waren alle Geräte im Netzwerk pingbar, bis auf Geräte die mDNS verwenden (NAS, Drucker). Weshalb ist das so?

Grüße
MoeJoe
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Routing über OVPN
Frage von SPSmanRouter & Routing18 Kommentare

​Moin, Folgendes ist gegeben: Rechner A(VPN Server): - NIC mit IP 1.0 - VPN mit IP 2.0 Rechner B(VPN ...

Server
Keine verbindung über ovpn
Frage von jensgebkenServer4 Kommentare

hallo gemeinschaft baue über ovpn eine verbindung zu meinerm server auf - über das handy klappt das auch mobiler ...

Router & Routing

Win 10 ovpn server - win 10 ovpn client 2 Netze - Zugriff auf Subnetz

Frage von einfach112Router & Routing4 Kommentare

Hallo Zusammen, Seit genau 12 Stunden versuche ich mit OpenVPN folgendes zu realisieren: Netzwerk 192.168.2.x Dort befindet sich ein ...

Netzwerkprotokolle

Multicast IGMP Problem

gelöst Frage von UnbekannterNR1Netzwerkprotokolle7 Kommentare

Hallo zusammen, Ich gerade ein Profi Problem und komme so nicht weiter. Es geht um Zwei arten von Switches, ...

Neue Wissensbeiträge
Sicherheit
0-day Schwachstelle im Internet Explorer
Information von kgborn vor 1 TagSicherheit

In Microsofts Internet Explorer gibt es eine 0-day Schwachstelle in der Scripting Engine, die faktisch alle Browser- und Windows-Versionen ...

Internet

Internet-Speedtest Automatisieren via Befehlszeile, cmd, Bash (Windows, Linux, FreeBSD, Mac)

Tipp von anteNope vor 2 TagenInternet3 Kommentare

Also das hier ist irgendwie an mir vorbeigegangen. Einfacher geht es schlicht nicht mehr. Speedtest.cmd Via Aufgabenplanung stündlich oder ...

Administrator.de Feedback

Entwicklertagebuch: Codeblöcke auf unseren Seiten

Information von admtech vor 3 TagenAdministrator.de Feedback8 Kommentare

Hallo Administrator User, Unsere Codeblöcke werden ab sofort anders dargestellt. Die Codeblöcke können nun direkt per Copy&Paste kopiert werden. ...

Humor (lol)
Internet - auch 2020 noch Neuland ?
Erfahrungsbericht von Henere vor 3 TagenHumor (lol)6 Kommentare

Heute eine Mail der Schule meiner Tochter bekommen. Blabla Umweltschutz bla bla siehe Anhang. Dumm nur: Da hab ich ...

Heiß diskutierte Inhalte
Webbrowser
Kann Firefox von Google Suche nicht befreien
Frage von RG2525Webbrowser17 Kommentare

Hallo, Das passiert jetzt in letzter Zeit auf mehreren Computern von mir, dass die Google Suche sich nicht ausschalten ...

Peripheriegeräte
Datenstrom Drucker
Frage von FragefuchsPeripheriegeräte12 Kommentare

Moin, kann mir jemand sagen, wie Computer Daten an einen Drucker weitergeben? Gibt es dafür ein Protokoll oder Format? ...

Sicherheits-Tools
Passwort Manager mit AD anbindung und dt. Oberfläche
gelöst Frage von sani007Sicherheits-Tools12 Kommentare

Hallo Ich suche kostengünstigen Passwort Manager mit AD-Anbindung mit weboberfläche. Am besten mit VM-Image zur schnellen Installation. Wenn es ...

Windows Server
Computerobjekte in AD auf Gerätetyp filtern
Frage von SchroediWindows Server11 Kommentare

Hallo zusammen, gibt es eine Möglichkeit in der AD die Computerobjekte auf Gerätetyp, also Notebook / Desktop-PC in einer ...