OpenVPN-Synology - Möchte VPN über einen DS-Lite (Dualstack) Anschluss ermöglichen
Hallo
Ich habe nun ein Anschluss von Unitymedia. Leider gibt es bei diesem Tarig keine öffentliche IPv4 mehr, sondern nur noch als DS-Lite Version.
Da ich noch von einem IPv4 Device auf meine Geräte daheim zugreifen muss, suche ich nach einer Lösung wie ich es über einen OpenVPN Server ermöglichen kann.
Das mit der Portweiterleitung ist noch kein Problem.
Habe mir hierzu eine Anleitung im Netz angesehen. An einer Stelle bleibe ich hängen und zwar an der, wo ich auf DHCPv6-PD umstellen soll. Das Problem ist, dass mir nach dieser Umstellung kein Präfix angezeigt wird.
Was mache ich denn falsch?
Nutze hierfür eine Fritzbox als Router und dahinter eine Synology Diskstation mit OpenVPN Server (soll dafür eingerichtet werden)
Kann mir da ein erfahrener User weiterhelfen?
Oder gibt es irgendwo im Netz leicht zu verstehende Anleitungen, die ich noch ausprobieren könnte?
Vielen Dank
Ich habe nun ein Anschluss von Unitymedia. Leider gibt es bei diesem Tarig keine öffentliche IPv4 mehr, sondern nur noch als DS-Lite Version.
Da ich noch von einem IPv4 Device auf meine Geräte daheim zugreifen muss, suche ich nach einer Lösung wie ich es über einen OpenVPN Server ermöglichen kann.
Das mit der Portweiterleitung ist noch kein Problem.
Habe mir hierzu eine Anleitung im Netz angesehen. An einer Stelle bleibe ich hängen und zwar an der, wo ich auf DHCPv6-PD umstellen soll. Das Problem ist, dass mir nach dieser Umstellung kein Präfix angezeigt wird.
Was mache ich denn falsch?
Nutze hierfür eine Fritzbox als Router und dahinter eine Synology Diskstation mit OpenVPN Server (soll dafür eingerichtet werden)
Kann mir da ein erfahrener User weiterhelfen?
Oder gibt es irgendwo im Netz leicht zu verstehende Anleitungen, die ich noch ausprobieren könnte?
Vielen Dank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 388281
Url: https://administrator.de/contentid/388281
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
7 Kommentare
Neuester Kommentar
Hi Estefania,
wie das @chgorges bereits richtig gesagt hat, sollte das funktionieren.
In der Fritzbox DynDNS (www.spdyn.de) einrichten und den entsprechenden Port des OpenVPN-Servers freigeben.
Sieht bei mir so ähnlich aus, nur das der OpenVPN-Server nicht auf einem Synology, sondern auf einer, hinter der Fritte geschalteten pfSense läuft.
Gruß orcape
wie das @chgorges bereits richtig gesagt hat, sollte das funktionieren.
In der Fritzbox DynDNS (www.spdyn.de) einrichten und den entsprechenden Port des OpenVPN-Servers freigeben.
Sieht bei mir so ähnlich aus, nur das der OpenVPN-Server nicht auf einem Synology, sondern auf einer, hinter der Fritte geschalteten pfSense läuft.
Gruß orcape
So ist es an einem DS-Lite Anschluss technisch unmöglich eine inbound VPN Verbindung mit IPv4 herzustellen. Siehe dazu auch:
https://www.heise.de/ct/ausgabe/2013-6-Internet-Dienste-trotz-DS-Lite-nu ...
Du hast nur 2 Optionen:
https://www.heise.de/ct/ausgabe/2013-6-Internet-Dienste-trotz-DS-Lite-nu ...
Du hast nur 2 Optionen:
- Entweder es native über IPv6 lösen, denn dort hast du ja kompletten Zugang auf deine lokalen IPv6 Adressen.
- Wie oben schon gesagt mit einem v4 in v6 Tunnelprovider oder einem Relay Server.
Das wäre ja aber auch das Ziel, denn auf der FB wäre ja dann eine IPv4 Forwarding Regel für den OpenVPN Port zum lokalen VPN Server.
Die grundsärtliche Frage die sich aber stellt warum du so einen Unsinn machst und mit der FritzBox die ja schon einen VPN Server onboard hat dann ein Loch in die dortige Firewall bohren willst um VPN Traffic auf ein internes Gewrät zu leiten.
Eigentlich ist das ja kompletter Blödsinn und auch gefährlich...wenn man ein FB hat.
Earum nutzt du also nicht die FB selber fürs VPN.
OK, an der Tatsache das du einen IPv4 Tunnelbroker brauchst (oder einen anderen Provider) ändert das aber auch nix. DS-Lite ist der Todesstoß für inbound IPv4 Verbindungen.
Die grundsärtliche Frage die sich aber stellt warum du so einen Unsinn machst und mit der FritzBox die ja schon einen VPN Server onboard hat dann ein Loch in die dortige Firewall bohren willst um VPN Traffic auf ein internes Gewrät zu leiten.
Eigentlich ist das ja kompletter Blödsinn und auch gefährlich...wenn man ein FB hat.
Earum nutzt du also nicht die FB selber fürs VPN.
OK, an der Tatsache das du einen IPv4 Tunnelbroker brauchst (oder einen anderen Provider) ändert das aber auch nix. DS-Lite ist der Todesstoß für inbound IPv4 Verbindungen.
Wo liegt denn Dein Problem?
DynDNS, z.B. (www.spdyn.de) ist kein Tunnelprovider sondern ein Dynamischer DNS-Provider, der Dir erst ermöglicht, das Du trotz wechselnder IP-Adresse auf Deinen Router zu Hause von remote zugreifen kannst. Das musst Du auf der Fritte unter "Internet-Freigaben-DynDNS" einrichten.
Der OpenVPN-Tunnel braucht keinen Provider, denn den OpenVPN-Server richtest Du auf dem Synology ein.
Dazu ist aber zwingend die Portweiterleitung unter "Internet-Freigaben-Portweiterleitung" auf der Fritte nötig, wo der Port des Tunnels (z.B.1194) einzutragen ist.
Natürlich funktioniert das nur, wenn Du auch eine eventuelle Firewall hinter der Fritte entsprechend einrichtest und in der Portweiterleitung der Fritte die private IP des Synology hinterlegst.
Gruß orcape
Der Tunnerprovider hilft doch an der Stelle nicht weiter, denn damit erreiche ich höchstens dass ich auf die FritzBox zugreifen kann, aber nicht auf die Geräte dahinter.. Ist das so richtig?
Du verwechselst da etwas.DynDNS, z.B. (www.spdyn.de) ist kein Tunnelprovider sondern ein Dynamischer DNS-Provider, der Dir erst ermöglicht, das Du trotz wechselnder IP-Adresse auf Deinen Router zu Hause von remote zugreifen kannst. Das musst Du auf der Fritte unter "Internet-Freigaben-DynDNS" einrichten.
Der OpenVPN-Tunnel braucht keinen Provider, denn den OpenVPN-Server richtest Du auf dem Synology ein.
Dazu ist aber zwingend die Portweiterleitung unter "Internet-Freigaben-Portweiterleitung" auf der Fritte nötig, wo der Port des Tunnels (z.B.1194) einzutragen ist.
Natürlich funktioniert das nur, wenn Du auch eine eventuelle Firewall hinter der Fritte entsprechend einrichtest und in der Portweiterleitung der Fritte die private IP des Synology hinterlegst.
Gruß orcape