jugendring
Goto Top

Portfreigaben Zugriff

Hallo zusammen,

Ich habe zurzeit folgendes Problem. Ich möchte bei uns in Verein einen Zugriff auf unseren PC von außerhalb haben ohne das ein PC ständig läuft bzw ein Server dazwischen hängt. Meine Idee, Wake on Lan via Teamviewer Host.

Folgende Ausgangssituation:
Als Hauptrouter sitzt eine Zyxel Speedlink 5501 und bei uns im Raum unser Router eine FB 7330Sl, wo der Lan1 als Eingang konfiguriert wurde. Im Hauptrouter habe ich jetzt eine DDNS eingerichtet, inzwischen komme ich außerhalb auf den Router rauf. Mein Problem ist jetzt, wie bekomme ich eine DDNS an die FB weiter gegeben?
Möchte ich dort Myfritz oder DDNS nutzen, kommt die Meldung, keine öffentliche ipv4-adresse. Wie erhalte ich trotzdem Zugriff auf den Router von außerhalb um bei Teamviewer zuzugreifen? Ich möchte es gern alles in der FB haben, da in unserem Interen Netz auch andere Geräte laufen.

Hat jemand eine Idee?
Mit freundlichen Grüßen
Fabian Lutz

Content-Key: 1985446530

Url: https://administrator.de/contentid/1985446530

Printed on: April 20, 2024 at 03:04 o'clock

Member: bitnarrator
bitnarrator Feb 23, 2022 at 07:12:03 (UTC)
Goto Top
Hallo,

hier müsstest du eine Portweiterleitung vom Hauptrouter auf die Fritte einrichten. (Von einem externen Port im Bereich 5XXXX auf Port 443 an die IP der Fritzbox), dann im Browser über https://<ddns-name>:<ext. Port> darauf zugreifen.

Natürlich beachten dass SSL und starke Benutzernamen/Passwörter verwendet werden. Standardmäßig brauchst du ja nur ein Passwort, das bitte abändern ist so nicht sicher. Damit kannst du deinen Rechner per WOL starten und dich per TeamViewer verbinden....
(Bitte nicht Windows-Remotedesktop freigeben, das führt nur zu Problemem!)

VG
bitnarrator
Member: Jugendring
Jugendring Feb 23, 2022 at 07:34:20 (UTC)
Goto Top
Danke, mit port 443 hab ich es schon versucht. Aber wenn ich das richtig auffasse, muss ich 570 z.b intern auf 443 leiten? Welches Protokoll TCP? Welche IP muss ich nehmen? Vom Hauptrouter erhält die FB eine 192.168.2.56 und die FB hat dir 192.268.188.1 wo das Interface erreichbar ist. Welche muss ich nehmen?
Member: bitnarrator
bitnarrator Feb 23, 2022 at 07:42:46 (UTC)
Goto Top
Wenn die FB routet (also ein eigenes Netz zur Verfügung stellt) muss natürlich noch der Zugriff in der Box freigeben werden (vom "Internet")

Probier mal im 2.x Netz auf die IP der Box zuzugreifen, siehst du die Oberfläche, funktioniert es. Ansonten einen Benutzer in der Fritte anlegen mit dem Recht "Aus dem Internet zugreifen" (oder ähnlich).

Eine Portweiterleitung sollte so aussehen:

Port extern: 5XXX

Port intern: 443

Protokoll: TCP

IP intern: Die der Fritzbox im Netz des Hauptrouters, also 192.168.2.56
Mitglied: 148523
148523 Feb 23, 2022 at 08:21:37 (UTC)
Goto Top
Das Thema "Router Kaskaden" ist hier genau beschrieben:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Du benötigst bei 2 kaskadierten Routern natürlich doppeltes Port Forwarding
  • Zyxel muss an WAN Port IP der FB forwarden
  • FB forwardet an IP des Endgerätes
Überlege dir gut was du da machst. Einen Rechner so ungeschützt über ein Loch in einer Firewall im Internet zugänglich zu machen birgt ein gehöriges Maß an Gefahr.
Du hast eine FritzBox die dir ein sicheres VPN zur Verfügung stellt was dich und den Rechner bei remotem Zugang sicher schützt. Nutze das also statt gefährliches Port Forwarding.
Teamviewer arbeitet grundsätzlich mit einem Vermittlungshost. Dort benötigst du generell keinerlei Port Forwarding. Teamviewer hat aber den Nachteil das da immer einer "mithört" über den Vermittlungshost. Ob du dir und deiner Datensicherheit sowas antust musst du selber entscheiden.
VPN ist hier immer das Mittel der Wahl !