Server hinter DSL und LTE
Hallo,
Wir haben einen Telekom-Business Anschluss, der jedoch sehr langsam ist. (10 / 1 Mbit) Zukünftig soll dahinter aber ein Server (in einer DMZ) laufen, was bei 1 Mbit Upload jedoch nicht sehr aufregend ist.
Daher jetzt die Überlegung zusätzlich einen LTE Anschluss zu kaufen und DSL als Backup zu verwenden.
Router wäre dann ein Lancom 1781VA-4G.
Wenn der Server eine eigene öffentliche IP-Adresse besitzt, ist er dann unabhängig vom WAN-Medium zu erreichen?
Freundliche Grüße,
Bernhard
Wir haben einen Telekom-Business Anschluss, der jedoch sehr langsam ist. (10 / 1 Mbit) Zukünftig soll dahinter aber ein Server (in einer DMZ) laufen, was bei 1 Mbit Upload jedoch nicht sehr aufregend ist.
Daher jetzt die Überlegung zusätzlich einen LTE Anschluss zu kaufen und DSL als Backup zu verwenden.
Router wäre dann ein Lancom 1781VA-4G.
Wenn der Server eine eigene öffentliche IP-Adresse besitzt, ist er dann unabhängig vom WAN-Medium zu erreichen?
Freundliche Grüße,
Bernhard
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 267921
Url: https://administrator.de/contentid/267921
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
30 Kommentare
Neuester Kommentar
Er muss nichtmal eine öffentliche IP haben. Auch mit einer RFC 1918 IP Adresse wäre das per Port Forwarding problemlos möglich. Gut wäre dann wenn man hier vom Provider eine feste IP bekommt aber nicht zwingend (DynDNS)
Bei LTE lauert aber Gefahr ! Viele Provider verwenden im LTE Netz eben selber RFC 1918 IPs (Private IPs) und machen ein zentralisiertes NAT (IP Adress Translation) auf öffentliche Netze.
Da bist du dann mit einer Erreichbarkeit von außen absolut chancenlos.
Wenn du also mit PFW arbeiten solltest ohne eine öffentliche IP für den Server, dann solltest du das besser vorher wasserdicht klären !
Dann macht es ggf. mehr Sinn den Server irgendwo zu hosten und lokal via VPN auf ihn zuzugreifen. Bei großem Trafficvolumen und Bandbreitenanforderung ist das eh der bessere Weg solange dort keine vertraulichen Daten liegen.
Bei LTE lauert aber Gefahr ! Viele Provider verwenden im LTE Netz eben selber RFC 1918 IPs (Private IPs) und machen ein zentralisiertes NAT (IP Adress Translation) auf öffentliche Netze.
Da bist du dann mit einer Erreichbarkeit von außen absolut chancenlos.
Wenn du also mit PFW arbeiten solltest ohne eine öffentliche IP für den Server, dann solltest du das besser vorher wasserdicht klären !
Dann macht es ggf. mehr Sinn den Server irgendwo zu hosten und lokal via VPN auf ihn zuzugreifen. Bei großem Trafficvolumen und Bandbreitenanforderung ist das eh der bessere Weg solange dort keine vertraulichen Daten liegen.
Ich will nicht den Lehrer spielen hier, aber bitte gewöhnt euch an, dass es symmetrische Leitungen sind von denen ihr redet. Synchron MUSS jede Leitung sein, damit sie richtig funktioniert ;)
Aber ich gebe Kollege @killtec recht, für einen Serverbetrieb würde ich ebenso einen symmetrischen Anschluss empfehlen.
Gruß
Aber ich gebe Kollege @killtec recht, für einen Serverbetrieb würde ich ebenso einen symmetrischen Anschluss empfehlen.
Gruß
Ich werf auch mal was rein:
die Telekom hat seit kurzem ein Hybridprodukt.
Vorranging nutzt das DSL und wenn die Leistung nicht stimmt schaltet sich LTE dazu (gut für höhreren Upload). Nach außen hat man dennoch nur eine fixe IP.
aber ist noch recht neu, warte hier gerade auf ein Angebot - wird nicht sehr teuer sein. Ist halt für Regionen ohne gutes DSL oder Kabel.
grüße!
die Telekom hat seit kurzem ein Hybridprodukt.
Vorranging nutzt das DSL und wenn die Leistung nicht stimmt schaltet sich LTE dazu (gut für höhreren Upload). Nach außen hat man dennoch nur eine fixe IP.
aber ist noch recht neu, warte hier gerade auf ein Angebot - wird nicht sehr teuer sein. Ist halt für Regionen ohne gutes DSL oder Kabel.
grüße!
die Telekom hat seit kurzem ein Hybridprodukt.
Das sind Spasstarife für Oma Gertrud aus der Fernsehwerbung --> im business-Bereich wird das nicht angeboten, ergo bekommst Du auch keine statische Adresse und fummelst Dir mit irgendeinem dyndns-Mist die nächste Fehlerquelle nach dem Plasterouter in's Netz. Kosten tut das nicht viel tun tuten .LG, Thomas
<klug###modus>
Nur der Genauigkeit halber. Auch (A)DSL ist synchron.
Was Du meinst ist symmetrisch.
</klug###modus>
lks
Hi,
Nur mal so ne Idee (bin schon auf Feedback gespannt):
Ihr mietet euch einen vServer (viel günstiger als Company Connect) mit öffentlich erreichbarer IP und installiert darauf einen OpenVPN-Server. Der "lokale" Server in eurer DMZ verbindet sich zum öffentlich erreichbaren vServer via OpenVPN. Der vServer schiebt per NAT einfach die Anfragen über den VPN Tunnel auf den lokalen Server weiter.
Müsste doch gehn, oder?
Wie die Performance dabei aussieht ist eine andere Frage.
mfg
Cthluhu
Nur mal so ne Idee (bin schon auf Feedback gespannt):
Ihr mietet euch einen vServer (viel günstiger als Company Connect) mit öffentlich erreichbarer IP und installiert darauf einen OpenVPN-Server. Der "lokale" Server in eurer DMZ verbindet sich zum öffentlich erreichbaren vServer via OpenVPN. Der vServer schiebt per NAT einfach die Anfragen über den VPN Tunnel auf den lokalen Server weiter.
Müsste doch gehn, oder?
Wie die Performance dabei aussieht ist eine andere Frage.
mfg
Cthluhu
Zitat von @Cthluhu:
Hi,
Nur mal so ne Idee (bin schon auf Feedback gespannt):
Ihr mietet euch einen vServer (viel günstiger als Company Connect) mit öffentlich erreichbarer IP und installiert darauf
einen OpenVPN-Server. Der "lokale" Server in eurer DMZ verbindet sich zum öffentlich erreichbaren vServer via
OpenVPN. Der vServer schiebt per NAT einfach die Anfragen über den VPN Tunnel auf den lokalen Server weiter.
Müsste doch gehn, oder?
Hi,
Nur mal so ne Idee (bin schon auf Feedback gespannt):
Ihr mietet euch einen vServer (viel günstiger als Company Connect) mit öffentlich erreichbarer IP und installiert darauf
einen OpenVPN-Server. Der "lokale" Server in eurer DMZ verbindet sich zum öffentlich erreichbaren vServer via
OpenVPN. Der vServer schiebt per NAT einfach die Anfragen über den VPN Tunnel auf den lokalen Server weiter.
Müsste doch gehn, oder?
Wenn ich schon einen Server miete, würde ich den gleich als Server nutzen statt umständlich üebr VPN alles ins LAn zu leiten.
lks
Zitat von @keine-ahnung:
> die Telekom hat seit kurzem ein Hybridprodukt.
Das sind Spasstarife für Oma Gertrud aus der Fernsehwerbung --> im business-Bereich wird das nicht angeboten
> die Telekom hat seit kurzem ein Hybridprodukt.
Das sind Spasstarife für Oma Gertrud aus der Fernsehwerbung --> im business-Bereich wird das nicht angeboten
Falsch, das gibt es auch als Geschäftskunden Tarif. Aber im Moment lese ich dabei noch nichts bezogen auf eine feste IP-Adresse.
https://geschaeftskunden.telekom.de/startseite/festnetz/internet/interne ...
Nachtrag: Außerdem funktioniert das derzeit NUR mit dem Speedport Hybrid, und somit ist es kaum für Geschäftskunden geeignet.
Zitat von @keine-ahnung:
> die Telekom hat seit kurzem ein Hybridprodukt.
Das sind Spasstarife für Oma Gertrud aus der Fernsehwerbung --> im business-Bereich wird das nicht angeboten, ergo
bekommst Du auch keine statische Adresse und fummelst Dir mit irgendeinem dyndns-Mist die nächste Fehlerquelle nach dem
Plasterouter in's Netz. Kosten tut das nicht viel tun
tuten .
LG, Thomas
> die Telekom hat seit kurzem ein Hybridprodukt.
Das sind Spasstarife für Oma Gertrud aus der Fernsehwerbung --> im business-Bereich wird das nicht angeboten, ergo
bekommst Du auch keine statische Adresse und fummelst Dir mit irgendeinem dyndns-Mist die nächste Fehlerquelle nach dem
Plasterouter in's Netz. Kosten tut das nicht viel tun
tuten .
LG, Thomas
hi Thomas,
sorry, aber damit liegst du nach meinen Infos falsch. Das ist ein reines Business-Angebot. Allerdings recht neu und wohl noch gar nicht richtig im Verkauf. Daher erhältst du auch eine feste IP (habe einen Freund im Resellergeschäft, von daher bin ich mir sehr sicher). ich hau den mal wegen dem Produkt an und schmeiß das hier rein.
Zitat von @Kalle2013:
> Zitat von @keine-ahnung:
>
> > die Telekom hat seit kurzem ein Hybridprodukt.
> Das sind Spasstarife für Oma Gertrud aus der Fernsehwerbung --> im business-Bereich wird das nicht angeboten
Falsch, das gibt es auch als Geschäftskunden Tarif. Aber im Moment lese ich dabei noch nichts bezogen auf eine feste
IP-Adresse.
https://geschaeftskunden.telekom.de/startseite/festnetz/internet/interne ...
Nachtrag: Außerdem funktioniert das derzeit NUR mit dem Speedport Hybrid, und somit ist es kaum für
Geschäftskunden geeignet.
> Zitat von @keine-ahnung:
>
> > die Telekom hat seit kurzem ein Hybridprodukt.
> Das sind Spasstarife für Oma Gertrud aus der Fernsehwerbung --> im business-Bereich wird das nicht angeboten
Falsch, das gibt es auch als Geschäftskunden Tarif. Aber im Moment lese ich dabei noch nichts bezogen auf eine feste
IP-Adresse.
https://geschaeftskunden.telekom.de/startseite/festnetz/internet/interne ...
Nachtrag: Außerdem funktioniert das derzeit NUR mit dem Speedport Hybrid, und somit ist es kaum für
Geschäftskunden geeignet.
ja das scheint das Produkt zu sein, auch ich finde nix mit fester IP.
naja mal sehen was ich an Infos dazu erhalte... meine erste Aussage stimmt schon mal nicht, da es bereits im Verkauf ist.
was spricht gegen den Speedport und die Hybridlösung? Dass eine CompanyConnect besser ist, ist mir klar.
Zitat von @keine-ahnung:
> was spricht gegen den Speedport und die Hybridlösung?
Der Speedport? Was hat so ein Teil in einem business-Umfeld zu suchen ... Und ohne feste WAN-Adresse ist auch nicht so richtig
busy
> was spricht gegen den Speedport und die Hybridlösung?
Der Speedport? Was hat so ein Teil in einem business-Umfeld zu suchen ... Und ohne feste WAN-Adresse ist auch nicht so richtig
busy
Also ich kenne einige Speedports, die im "Business-Umfeld" tätig sind. Die haben die Kunden von Ihren Telekomikern aufgeschatzt bekommen und wollten dann diese nicht mehr tauschen. Einigen durfte ich immerhin beibiringen wieder sich wieder für Fritzboxen zu halten.
lks
Hallo,
erstmal was soll das bitte für ein Server überhaupt werden?
Mailserver?
Fileserver?
VoIP-Server?
LTE .... darüber kannst Du zwar ins Internet aber, meistens jedenfalls, selber keine Serverdienste bereitstellen.
Warum?
Das selbe wie beim Handy, Du hast keine IP-Adresse die von Außen erreichbar ist, weil der Provider dich bei LTE oder Mobilfunk in ein eigenes Netz steckt und nattet, eben damit Du sowas nicht machen kannst.
Wir hatten lange Zeit auch einen 1Mbit Upload für unseren Mailserver, wenn die eigenen Leute erzogen werden darüber keinen externen Datenaustausch zu betreiben geht das.
Gruß
Chonta
erstmal was soll das bitte für ein Server überhaupt werden?
Mailserver?
Fileserver?
VoIP-Server?
LTE .... darüber kannst Du zwar ins Internet aber, meistens jedenfalls, selber keine Serverdienste bereitstellen.
Warum?
Das selbe wie beim Handy, Du hast keine IP-Adresse die von Außen erreichbar ist, weil der Provider dich bei LTE oder Mobilfunk in ein eigenes Netz steckt und nattet, eben damit Du sowas nicht machen kannst.
Wir hatten lange Zeit auch einen 1Mbit Upload für unseren Mailserver, wenn die eigenen Leute erzogen werden darüber keinen externen Datenaustausch zu betreiben geht das.
Gruß
Chonta
Mahlzeit
Es gibt Firmen, die dafür die passenden Optionen anbieten, bspw. mdex
Habe das bei einem Kunden im Einsatz und das VPN steht zuverlässig.
Aber Business und LTE sind in DE so eine Sache. Wenn man den Anschluss wirklich nutzt, darf man ständig Volumen nachkaufen.
Zitat von @Chonta:
LTE .... darüber kannst Du zwar ins Internet aber, meistens jedenfalls, selber keine Serverdienste bereitstellen.
Warum?
Das selbe wie beim Handy, Du hast keine IP-Adresse die von Außen erreichbar ist, weil der Provider dich bei LTE oder
Mobilfunk in ein eigenes Netz steckt und nattet, eben damit Du sowas nicht machen kannst.
Das stimmt so nicht LTE .... darüber kannst Du zwar ins Internet aber, meistens jedenfalls, selber keine Serverdienste bereitstellen.
Warum?
Das selbe wie beim Handy, Du hast keine IP-Adresse die von Außen erreichbar ist, weil der Provider dich bei LTE oder
Mobilfunk in ein eigenes Netz steckt und nattet, eben damit Du sowas nicht machen kannst.
Es gibt Firmen, die dafür die passenden Optionen anbieten, bspw. mdex
Habe das bei einem Kunden im Einsatz und das VPN steht zuverlässig.
Aber Business und LTE sind in DE so eine Sache. Wenn man den Anschluss wirklich nutzt, darf man ständig Volumen nachkaufen.
Zitat von @goscho:
Mahlzeit
> Zitat von @Chonta:
> LTE .... darüber kannst Du zwar ins Internet aber, meistens jedenfalls, selber keine Serverdienste bereitstellen.
> Warum?
> Das selbe wie beim Handy, Du hast keine IP-Adresse die von Außen erreichbar ist, weil der Provider dich bei LTE oder
> Mobilfunk in ein eigenes Netz steckt und nattet, eben damit Du sowas nicht machen kannst.
Das stimmt so nicht
Es gibt Firmen, die dafür die passenden Optionen anbieten, bspw. mdex
Habe das bei einem Kunden im Einsatz und das VPN steht zuverlässig.
Aber Business und LTE sind in DE so eine Sache. Wenn man den Anschluss wirklich nutzt, darf man ständig Volumen nachkaufen.
Mahlzeit
> Zitat von @Chonta:
> LTE .... darüber kannst Du zwar ins Internet aber, meistens jedenfalls, selber keine Serverdienste bereitstellen.
> Warum?
> Das selbe wie beim Handy, Du hast keine IP-Adresse die von Außen erreichbar ist, weil der Provider dich bei LTE oder
> Mobilfunk in ein eigenes Netz steckt und nattet, eben damit Du sowas nicht machen kannst.
Das stimmt so nicht
Es gibt Firmen, die dafür die passenden Optionen anbieten, bspw. mdex
Habe das bei einem Kunden im Einsatz und das VPN steht zuverlässig.
Aber Business und LTE sind in DE so eine Sache. Wenn man den Anschluss wirklich nutzt, darf man ständig Volumen nachkaufen.
zumal das auch keine LTE im "herkommlichen" Sinne ist (wie aufm Handy), es steht nämlich nur an einem vorher ausgemachten Standort zur Verfügung - angeblich weill die dann den Turm darauf einstellen - damit wird dann gleichbleibende Quali erreicht.
Verdammt, erreiche meinen Freund nicht. der könnte da vielleicht mehr drüber sagen.
Das ist in Ö besser, bis zu 100GB Flat für ca. 40€.
das ist echt fies, vor gar nicht so langer Zeit gabs da nen Bericht zu, eigentlich nur Deutschland ist so freaking mit so niedrigen Volumen - und dann noch teurer als bei euch.
Hallo,
eine Info noch von mir, wenn Du LTE der Telekom Buchst, in Verbindung mit einem Festnetz Anschluss, also einen Magenta Festnetz Tarif, dann bekommst du eine Öffentliche IP Adresse auch am LTE Anschluss,
Dies läuft bei mir bei mehreren Kunden. Problem ist hier eher die 30GB im größten Tarif, dann greift die FUP.
eine Info noch von mir, wenn Du LTE der Telekom Buchst, in Verbindung mit einem Festnetz Anschluss, also einen Magenta Festnetz Tarif, dann bekommst du eine Öffentliche IP Adresse auch am LTE Anschluss,
Dies läuft bei mir bei mehreren Kunden. Problem ist hier eher die 30GB im größten Tarif, dann greift die FUP.
Das kommt darauf an WO an welchem Port du die IPs vergibst. Denk doch nur einfach mal nach WIE dein Routing dann eingestellt ist !
Über welche leitung gegangen wird bestimmt einzig und allein nur das IP Netz und die Route dahin...so einfach ist das.
Kennst du deine Routen, kennst du den aktiven Link dafür !
Über welche leitung gegangen wird bestimmt einzig und allein nur das IP Netz und die Route dahin...so einfach ist das.
Kennst du deine Routen, kennst du den aktiven Link dafür !