schlobba
Goto Top

Route von externem Netz in meinen Router

Guten Tag,

wie im Anhang zu sehen ist habe ich folgende Topologie:

Ich empfange das WLAN meiner FritzBox mit einem TP WLAN Receiver und leite es per Netzwerkkabel an meine WLAN Antenne weiter.

mit einem 2. TP WLAN Receiver empfange ich das Netzwerk meiner Antenne und gehe von diesem auf einen "Rekorder" meiner Überwachungskameres.


DynDNS habe ich bei meiner Fritzbox nun eingerichtet.

Nun zu meiner Frage:

bei dem "Rekorder" handelt es sich um einen Reolink RLN8-410 und ich möchte die dementsprechenden Ports im Router freigeben um über Mobile Daten per App Zugriff darauf zu haben. Bisher funktioniert der Zugriff nur wenn ich im WLAN der Antenne bzw. der Fritzbox bin.

Allerdings sehe ich weder den Rekorder bzw. den "2." TP Link WLAN Receiver da dieser ja "hinter" der Antenne ist.

Könnt ihr mir bitte erklären welche Route ich in der Fritzbox anlegen muss um die Ports des Rekorders freigeben zu können?

Vielen Dank.
pxl_20210823_191005051

Content-Key: 1211766558

Url: https://administrator.de/contentid/1211766558

Printed on: April 26, 2024 at 11:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Aug 30, 2021 at 19:44:30 (UTC)
Goto Top
Moin,

Da wäre es ganz nett, wenn Du die IP-Adressen und die Netzwerkkonfiguration der Geräte angeben würdest.

lks
Member: BirdyB
BirdyB Aug 30, 2021 at 19:46:15 (UTC)
Goto Top
Moin,
macht deine „Antenne“, bzw. dein zweiter AP nochmal NAT? Das wäre in dem Setup überflüssig. Ohne NAT brauchst du dann auch keine Routen mehr setzen.

VG
Member: Schlobba
Schlobba Aug 30, 2021 at 19:53:08 (UTC)
Goto Top
Das weiß ich nicht, muss ich prüfen.

D.h. ohne NAT an der Antenne bzw. dem 2. AP müsste ich die IP des Rekorders in der FritzBox sehen?
Member: Schlobba
Schlobba Aug 30, 2021 at 19:58:58 (UTC)
Goto Top
Die IP Adressen werde ich morgen nachtragen.
Member: NordicMike
NordicMike Aug 31, 2021 at 06:26:18 (UTC)
Goto Top
Übrigens, man gibt heutzutage keine Ports mehr frei, sondern man macht sich einen VPN Zugang.
Member: Schlobba
Schlobba Aug 31, 2021 at 07:15:50 (UTC)
Goto Top
Habe ich durch die Portfreigaben einen Nachteil?

Weil so muss sich nicht extra der X Teilnehmer über VPN am Smartphone einwählen um Zugriff auf die Kameras haben zu können oder?
Member: NordicMike
NordicMike Aug 31, 2021 at 07:38:04 (UTC)
Goto Top
Ja, einen "gefährlichen" Nachteil. Mit etwas googeln findest du sie auch. VPN auf dem Smartphone sind genau zwei Tasten (VPN Programm starten, Verbindung einschalten).

Ausserdem bleibt es nicht bei einem Port, dann kommt noch was dazu noch und was und am Ende brauchst du keine Firewall mehr im Router, weil alle Türen bereits offen sind.

Ports brauchen nur noch Mailserver und Webserver (und der VPN Server, wenn er nicht auf dem selben Gerät läuft). Alle anderen Ports sollten dicht gemacht werden.
Member: aqui
aqui Aug 31, 2021 updated at 09:14:48 (UTC)
Goto Top
Einfach mal die Suchfunktion benutzen... 😉

Wie man 2 IP Netze koppelt, egal ob Draht oder WLAN, erklären dir diese beiden Foren Tutorials im Detail:
WLAN:
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Kupfer:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Lesen und verstehen...
Member: Schlobba
Schlobba Aug 31, 2021 updated at 18:51:23 (UTC)
Goto Top
Ich kann per VPN (mit der DNS Adresse als Server) auf meine Fritzbox zugreifen UND auch auf die IP meines Rekorders und ihn im Browser aufrufen.

Allerdings leider per Reolink App immer noch nicht auf den Rekorder.

Kann ich in den Einstellungen der Fritzbox irgendwie die Berechtigung für die App einrichten?
Member: Schlobba
Schlobba Sep 01, 2021 at 06:40:31 (UTC)
Goto Top
Mittlerweile habe ich die Vermutung dass es an meiner FritzBox 7360 liegt, da ich in anderen Foren gelesen habe dass Leute mit anderen FritzBoxmodellen ohne VPN per LTE zugriff auf ihren NVR Rekorder haben....
Member: aqui
aqui Sep 01, 2021 at 08:05:56 (UTC)
Goto Top
Es kommt darauf an WIE die Reolink App mit dem Rekorder kommuniziert. Etwas mehr Infos wären dafür sehr hilfreich.
Idealerweise snifferst du das einmal mit der Packet Capture Funktion in der FritzBox mit und siehst dir das genau an !
https://www.schieb.de/706106/fritzbox-packet-sniffer-die-versteckte-schn ...
Sofern es z.B. NetBios over TCP ist musst du das in der VPN Verbindung der FB zusätzlich frei geben.
Grundsätzlich filtert das FB VPN sonst nix.
Member: Schlobba
Schlobba Sep 08, 2021 at 06:54:08 (UTC)
Goto Top
Danke für die Antwort, ich werde das mit der Package Capture Funktion später gleich ausprobieren.

Aber wie würde ich denn Netbios over TCP in der FB VPN Verbindung freigeben?

Habe es nirgendwo in den Dialogen gefunden.
Member: aqui
aqui Sep 08, 2021 at 07:08:43 (UTC)
Goto Top
Aber wie würde ich denn Netbios over TCP in der FB VPN Verbindung freigeben?
Es gibt einen Haken im FritzBox Setup den man dafür aktivieren kann bzw. muss:
Fritzbox Funktion NetBIOS über diese Verbindung zulassen fehlt
https://service.avm.de/help/de/FRITZ-Box-Fon-WLAN-7490/019/hilfe_howto_v ...
Member: Schlobba
Schlobba Oct 16, 2021 at 08:49:36 (UTC)
Goto Top
Hallo zusammen,

kann jetzt mit VPN auf meine Fritzbox zugreifen.

Aber es scheint als wäre nur die MyFritz App für die VPN Verbindung freigegeben und ich kann manuell keine neue App die Berechtigung geben.

Weiß da ggf. jemand weiter?

Danke noch einmal face-smile
123
Member: Schlobba
Schlobba Jun 05, 2022 at 14:35:13 (UTC)
Goto Top
Hallo zusammen,

nochmal folgendes Update zu meinem Problem, da ich jetzt erst wieder dazu gekommen bin mich etwas damit zu beschäftigen.

Ist der Reolink Rekorder direkt an der Fritzbox angeschlossen (nicht über die oben genannte Netzwerktopologie) funktioniert alles selbst ohne VPN einwandfrei.

Sonst muss ich wie gesagt im WLAN des Rekorders sein damit ich Verbindung über die Reolink-App herstellen kann.

Nun meine Frage(n):

-> Wenn ich einen Router mit "Wireless-Bridging" - Funktion anstelle des 2. Access Points verwende, denkt ihr dann könnte es funktionieren über mobiles Internet darauf zuzugreifen?

-> Könnte ich den Rekorder vorne an meiner Fritz-Box anschließen, und die Signale des PoE-Kameras über einen PoE-Switch sammeln und per Funk nach vorne übertragen? (Ist das möglich)?

Vielen Dank.
Member: aqui
aqui Jun 06, 2022 updated at 09:29:22 (UTC)
Goto Top
Die App nutzt zu 98% irgendwelche Broad- oder Multicast basierten Verfahren zur Erkennung die dann nur im Layer 2 Mode funktionieren und nicht über geroutete Verbindungen. Das ist auch klar, denn Broad- oder Multicast wird prinzipbedingt nicht über Routinggrenzen übertragen. (Multicast nur dann nicht wenn es Link local Adressen verwendet!)
Fazit:
Solange du nicht klar kommunizierst welche Technik bzw. welches Protokoll die App nutzt wirst du keine hilfreiche Antwort bekommen. Alles andere wäre freie Raterei.
Es wäre eine Sache von 2 Minuten einmal einen Wireshark Sniffer dazwischenzuklemmen um das herauszubekommen aber leider bis dato nicht gemacht... face-sad
Nur so viel:
Ja, wireless Bridging ist ja Bridging was bekanntlich immer Layer 2 ist (Mac Adresse). In einem rein gebridgten Netz wird also die Erkennung funktionieren.
Aber alles was dann von extern zugreift über Port Forwarding, VPN oder was auch immer du unter dem wenig hilfreichen Begriff "mobilem Internet" verstehst, ist IMMER geroutet.
Broad- und Multicast kann man dann nur mit Hilfen wie Proxy Funktionen und Relay übertragen werden. Aber nur wenn man genau weiss WAS es ist. Damit sind wir dann wieder am Anfang...
Member: Schlobba
Schlobba Jun 07, 2022 updated at 06:09:21 (UTC)
Goto Top
Danke schon einmal für deine ausführliche Antwort!

Oke, ich schau mal ob ich das mit der Wireshark-Aufzeichnung so schnell wie möglich hinbekomme.

Aber nochmal eine Frage (aus meiner eingeschränkten Sicht):

-> Wenn ich nun meinen 2. Acces Point "nach" der Antenne durch einen Router mit Wireless-Bridging Funktion ersetze, fällt dass dann unter "reines" Bridging und es sollte funktionieren. Oder eben nicht mehr da durch den ersten Access Point bzw. die Antenne quasi nicht mehr das "Originale" Netz übertragen wird. Hoffe die Frage ist verständlich.
Member: aqui
Solution aqui Jun 07, 2022 updated at 07:11:23 (UTC)
Goto Top
Das kommt darauf an WIE du den Acesspoint konfigurierst. Wenn er, wie üblich, als reine Bridge definiert ist, dann ist es, wie der Name schon sagt, reines Bridging und klappt dann. Als Netzwerker weisst du ja das eine Layer 2 Bridge grundsätzlich per Standard Definition Broad- und Multicast Frames forwarden muss.
Nochwas: Eine "Antenne" ist immer passiv und kein aktives Element das irgendwie im Layer 2 oder Layer 3 Paket Forwarding beteiligt ist. Ein passives Device was HF abstrahlt, nicht mehr und nicht weniger.
Du würdest ja auch nicht nur die Teleskop Antenne in deinem UKW Radio als "Radio" bezeichnen oder?
Wenn du also schon technische Termini in einem Administrator Forum nutzt dann bitte auch richtig. face-wink
Member: Schlobba
Schlobba Jun 21, 2022 at 08:13:34 (UTC)
Goto Top
Es funktioniert nun alles, wie im letzten Post von Aqui habe ich die RepeaterBridge nun so konfiguriert das die Layer2-Verbindung weitergeleitet wurde. Nun läufts ohne Problem.

Danke! face-smile