donc-69
Goto Top

Sim Karte für VPN-Verbindung

Ich bin auf der Suche nach einer SIM-Karte die sich für den Einsatz in einem VPN-Router eignet.

Ich möchte einen DNS-Dienst des VPN-Router-Herstellers verwenden, habe aber von Kollegen gehört das es bei der Verbindung vom VPN-Router zum DNS-Server Probleme geben kann.

Jemand einen kleinen Denkanstoß oder einen Link parat ?

Content-Key: 309091

Url: https://administrator.de/contentid/309091

Printed on: April 19, 2024 at 19:04 o'clock

Member: SlainteMhath
SlainteMhath Jul 06, 2016 at 11:04:03 (UTC)
Goto Top
Moin,

kannst du dein Problem/deine Frage nochmal konkreter formulieren?

SIM-Karte? Meinst du vielleicht einen Mobilfunk-Anbieter/Tarif?

Verbindung vom VPN-Router zum DNS-Server
Wie genau meinst du das? Terminiert der VPN Endpunkt auf dem DNS Server? Oder wie?!

lg,
Slainte
Member: donC-69
donC-69 Jul 06, 2016 at 11:20:50 (UTC)
Goto Top
Ja also es geht um einen Provider der SIM-Karten anbietet die für mein Vorhaben geeignet sind.

Also ich möchte einen VPN-Mobilfunk-Router bei einem Kunden errichten. Dieser Router soll über das Internet von meinem Firmen-PC mit Hilfe eines VPN-Clients erreichbar sein. Als "DNS-Dienst" würde evtl. ein "Webportal" des Router-Herstellers in Frage kommen.

Ich hoffe das beschreibt mein Vorhaben in ausreichender Genauigkeit =)
Member: Looser27
Looser27 Jul 06, 2016 updated at 11:42:56 (UTC)
Goto Top
Zitat von @donC-69:

Ja also es geht um einen Provider der SIM-Karten anbietet die für mein Vorhaben geeignet sind.

Also ich möchte einen VPN-Mobilfunk-Router bei einem Kunden errichten. Dieser Router soll über das Internet von meinem Firmen-PC mit Hilfe eines VPN-Clients erreichbar sein. Als "DNS-Dienst" würde evtl. ein "Webportal" des Router-Herstellers in Frage kommen.

Ich hoffe das beschreibt mein Vorhaben in ausreichender Genauigkeit =)

Das wird so nicht funktionieren, denn die meisten SIM-Karten bekommen keine eigene öffentliche IP zugewiesen.
Du kannst den VPN-Tunnel nur anders rum aufbauen, d.h. vom SIM-Router aus nach Hause.

Eine Möglichkeit ist ein Business-Tarif mit eigener öffentlicher IP, aber das wird sauteuer.
Alternativ gibt es noch einen Anbieter, der Dir quasi eine öffentliche IP "simuliert" und Du so drauf kommst, aber auch sauteuer.....
Member: keine-ahnung
keine-ahnung Jul 06, 2016 at 11:46:55 (UTC)
Goto Top
Moin,
Du möchtest etwas bei einem Kunden einrichten und hast keine-ahnung? Das Modell des "VPN-routers" kennst Du auch nicht? Und welchen Mobilfunkstandard Du einsetzen willst, ist egal?
habe aber von Kollegen gehört das es bei der Verbindung vom VPN-Router zum DNS-Server Probleme geben kann.
Na, dann würde ich die Hände davon lassen!

LG, Thomas (bei dem VPN über die SIM-Karte in einem VPN-Router prächtig läuft face-smile )
Member: SlainteMhath
SlainteMhath Jul 06, 2016 at 11:47:22 (UTC)
Goto Top
Als "DNS-Dienst" würde evtl. ein "Webportal" des Router-Herstellers in Frage kommen.
Ok, du meinst Dynamic DNS... Das wird nichts werden, da (wie Looser27 schon schrieb) die (bezahlbaren) LTE/UMTS Verbindungen mit NAT arbeiten und somit keine Public IP zur Verfügung steht.
Member: keine-ahnung
keine-ahnung Jul 06, 2016 at 11:48:10 (UTC)
Goto Top
Das wird so nicht funktionieren, denn die meisten SIM-Karten bekommen keine eigene öffentliche IP zugewiesen.
Das ist jetzt aber auch nur ein unbewiesenes Postulat, gelle face-smile ??

LG, Thomas
Member: Looser27
Looser27 Jul 06, 2016 at 11:51:54 (UTC)
Goto Top
Zitat von @keine-ahnung:

Das ist jetzt aber auch nur ein unbewiesenes Postulat, gelle face-smile ??

LG, Thomas

Ne. Leidvolle (teure) Erfahrung.
Member: keine-ahnung
keine-ahnung Jul 06, 2016 at 11:55:21 (UTC)
Goto Top
Ne. Leidvolle (teure) Erfahrung.
Dann hast Du Dich nicht vorher informiert face-wink!

die (bezahlbaren) LTE/UMTS Verbindungen mit NAT arbeiten

Kann man so auch nicht stehen lassen:
- in Mobilfunkverträgen der Telekomiker auf HSPA richtigen APN nutzen, schon hast Du eine dynamische öffentliche IP
- in Mobilfunkverträger der Telekomiker auf LTE geht's durchs NAT
- in stationären LTE-Verträgen der Telekomiker gibt es ebenfalls dynamische öffentliche IP

Wie das bei anderen Anbietern ist ... keine-ahnung face-smile!

LG, Thomas
Member: xoxyss
xoxyss Jul 06, 2016 at 11:59:39 (UTC)
Goto Top
Ne. Leidvolle (teure) Erfahrung.

Ich verstehe die Diskussion hier nicht. Laut Aussagen von Vodafone, haben alle LTE Tarife mit Sprachfunktion (keine reine Datenkarte) alle eine öffentliche IP. Vodafone LTE Zuhause S mit 10GB Inklusivvolumen kostet 19,99 bzw 29,99 nach dem ersten Jahr. Also unter sauteuer verstehe ich was anderes...
Member: Looser27
Looser27 Jul 06, 2016 at 12:00:06 (UTC)
Goto Top
Zitat von @keine-ahnung:
Dann hast Du Dich nicht vorher informiert face-wink!

Du kennst das doch....lernen durch Schmerz.... face-wink
Member: michi1983
michi1983 Jul 06, 2016 at 12:03:39 (UTC)
Goto Top
Zitat von @Looser27:
Du kennst das doch....lernen durch Schmerz.... face-wink
Nur, dass bei ihm er lernt und die anderen Schmerzen haben face-big-smile
Member: Vision2015
Vision2015 Jul 06, 2016 at 12:31:18 (UTC)
Goto Top
Hallo @all

ich bin schockiert wenn ich das alles Lese...

da haben wir einen edv dienstleister der nicht einmal weiß, wie er eine frage stellen soll/kann...
der nicht weiß wie sein Router heißt (ich tippe mal das ist ne fritte mit umts/LTE usb stick)
der ein DNS-Dienst dem Webportal auf´s auge drücken will...
nun.. zum Thema...
du kannst Telekom nehmen... oder aber Vodafone
allerdings würde ich an deiner Stelle es so einrichten, das der Kunde den Tunnel zu dir aufbaut- und nicht andersrum!

Frank
Member: donC-69
donC-69 Jul 06, 2016 at 13:01:18 (UTC)
Goto Top
unglaublich...

also es geht um z.B. um --> https://www.mbconnectline.com/de/produkte/mbnet.html
Daher habe ich noch kein Model genannt, da es die Teile von unterschiedlichsten Herstellern mit HSPA, UMTS, LTE usw. gibt und ich einfach noch nicht weiß welchen ich bestelle.

Ich will den DNS-Dienst niemand aufs Auge drücken, er wird einfach direkt mit angeboten und wäre erstmal kostenfrei (bitte jetzt keine Diskussion das man es im Kaufpreis des Gerätes mitbezahlt hat).

Somit war die Frage, welcher Provider.

Danke für die Antworten ;)
Member: xoxyss
xoxyss Jul 06, 2016 updated at 13:12:07 (UTC)
Goto Top
Ich will den DNS-Dienst niemand aufs Auge drücken, er wird einfach direkt mit angeboten und wäre erstmal kostenfrei
Was genau meinst du überhaupt damit?
Als "DNS-Dienst" würde evtl. ein "Webportal" des Router-Herstellers in Frage kommen
DNS und Webportal kann ich (und scheinbar auch andere im Thread) einfach nicht in einen Zusammenhang bringen. Was genau meinst du? DynDNS-Anbieter?
Member: donC-69
donC-69 Jul 06, 2016 at 13:14:45 (UTC)
Goto Top
z.B. myFritz oder dnydns

im folgenden Beitrag wird es DynDNS-Dienst genannt ? Geht es noch um die Sache...

http://www.com-magazin.de/praxis/netzwerk/kostenlose-dyndns-dienste-im- ...
Member: xoxyss
xoxyss Jul 06, 2016 at 13:23:38 (UTC)
Goto Top
Also ich benutze VPN über einen DynDNS und kann keine probleme feststellen, deshalb die Frage wovon wir überhaupt reden.

Eventuell kann es zu Verbindungsabbrüchen kommen wenn sich während einer aktiven Verbindung die öffentliche IP ändert oder aber eine Verbindung kann gar nicht erst Aufgebaut werden, weil der DynDNS Client die letze Adressänderung nicht an den DNS-Server übermittelt hat und die Namensauflösung dadurch auf die falsche IP verweist...
Member: Vision2015
Vision2015 Jul 06, 2016 at 13:23:52 (UTC)
Goto Top
Zitat von @donC-69:

unglaublich...
aber wahr face-smile

also es geht um z.B. um --> https://www.mbconnectline.com/de/produkte/mbnet.html
Daher habe ich noch kein Model genannt, da es die Teile von unterschiedlichsten Herstellern mit HSPA, UMTS, LTE usw. gibt und ich einfach noch nicht weiß welchen ich bestelle.
ah... es geht um mbconnect... die haben gute Geräte- ich habe kunden, da wird das auch genutzt...
besonders kann ich dir zu mbCONNECT24 raten- funktioniert einwandfrei der Service... da kommst du immer mit auf die Maschine, bzw. das Gerät was du im Tunnel stehen hast...
mit der Telekom als Provider 0 Probleme - Vodafone ist etwas langsamer....


Ich will den DNS-Dienst niemand aufs Auge drücken, er wird einfach direkt mit angeboten und wäre erstmal kostenfrei (bitte jetzt keine Diskussion das man es im Kaufpreis des Gerätes mitbezahlt hat).

Somit war die Frage, welcher Provider.
Telekom

Danke für die Antworten ;)

gern
Frank
Member: Ravers
Ravers Jul 06, 2016 updated at 13:51:27 (UTC)
Goto Top
Moin!

Kann hier nicht erkennen, das er es als Dienstleister macht - sieht eher danach aus wenn jemand damit einfach firmenintern damit beauftragt wurde. Weiß nicht warum hier einige so sagen wir mal "Agro" antworten.
Will aber darauf jetzt auch nicht weiter eingehen ...

Lösung:
Habe so was mit D1 (Telekom) sowie D2 (Reseller EWE)-Netz getestet, gingen alle ohne Probleme. Selbst mit o2- ABER:
Wie die Kollegen schon erwähnten: Der Router sollte eine Verbindung zu dir herstellen - und nicht umgekehrt! DynDNS-Dienste sind für den priv. Gebrauch sehr gut, aber im Firmenumfeld m.E. nix zu suchen! So rum ist es auch egal ob HSPA, LTE or whatever.
Diejenigen, die sich auch auf das Gerät schalten sollen können sich dann auch direkt mit "dir" verbinden, und sind ja somit im gleichen Netzsegment.

Wir haben Geräte von Weidmüller eingesetzt, diese haben auch eine ordentliche Weboberfläche zum managen der ganzen VPN-Verbindungen. Hier kann man dann auch per KlickiBunti neue Zertifikate usw. erstellen lassen, Log`s etc. Hab es mir selbst aber noch nicht angeschaut, ist sehr neu. Kollege war aber recht begeistert. Derzeit steht der Server noch auf unserem Territorium, jedoch kein Manpower um die Zertifikate zu managen, sich um Serversicherheit zu kümmern usw. usw.. Jedoch rede ich hier nicht von 10 oder 20 Geräten sondern um einiges Mehr hinter dem jeweils eine Maschine mit mind. 300k € steht. Daher auch gut, das wir die Sicherheit etwas outsourcen.
Vielleicht schaust du dir die auch mal an. (soll aber keine Werbung sein, sondern nur als Bsp. unserer Lösung)
Soll auch nicht automatisch heißen, das die Geräte besser/schlechter sind als die von mbConnect. Erwähnt hab ich dies wg. der Weboberfläche.

greetz
Ravers