Vodafone GigaCube: VPN statt Portweiterleitung? Generelle Frage dazu
Hi NG,
ich habe eine generelle Frage zu VPN.
Ich nutze für mein Heimnetz LTE mit einer FritzBox. Da ich mehrere Sachen von Aussen erreichen muss (Überwachungskameras/Alarmanlage/Server) habe ich das System mit dynDNS und in der Fritzbox mit Portweiterleitungen zu den jeweiligen Geräten aufgesetzt.
Nun gibt es ein Update. Ich nutze statt der Fritzbox LTE den GigaCube (LTE) von VF. Schneller, unbegrenzt im Download.
Ich möchte erst den GigaCube, daran die Fritzbox schliessen. Grund ist unter anderem das ich das Telefon über SIP laufen lassen möchte.
Nun habe ich gerade festgestellt, dass im GigaCube keine Portweiterleitung vorgesehen ist. Er hätte wohl generell keine IP im Netzt. DynDNS würde auch nicht gehen (etwas verwundert)...
Jedenfalls könnte man das nur über VPN lösen.
Dazu meine Frage. Ich kann ja auf der Fritzbox unproblematisch VPN einrichten und dann auf meinen Endgeräten. Was ich nicht verstehe... Angenommen ich habe aktuell eine App für die Überwachung auf meinem iPhone. Jede Cam geht eigentlich per ip und Port an die Cam. Oder eben per dynDNS und Port.
Muss ich dann in der Überwachubngs-App die ip und den port wie im Heimnetz eingeben und mich vor dem Öffnen der App erst via VPN (Fritz) mit diesem verbinden? Dann läuft alles auf dem iPhone wie als wenn ich im internen Netzwerk bin?
Sorry - ich habe das VPN noch nie genutzt
Danke für Eure geschätzte Hilfe
TELLO
ich habe eine generelle Frage zu VPN.
Ich nutze für mein Heimnetz LTE mit einer FritzBox. Da ich mehrere Sachen von Aussen erreichen muss (Überwachungskameras/Alarmanlage/Server) habe ich das System mit dynDNS und in der Fritzbox mit Portweiterleitungen zu den jeweiligen Geräten aufgesetzt.
Nun gibt es ein Update. Ich nutze statt der Fritzbox LTE den GigaCube (LTE) von VF. Schneller, unbegrenzt im Download.
Ich möchte erst den GigaCube, daran die Fritzbox schliessen. Grund ist unter anderem das ich das Telefon über SIP laufen lassen möchte.
Nun habe ich gerade festgestellt, dass im GigaCube keine Portweiterleitung vorgesehen ist. Er hätte wohl generell keine IP im Netzt. DynDNS würde auch nicht gehen (etwas verwundert)...
Jedenfalls könnte man das nur über VPN lösen.
Dazu meine Frage. Ich kann ja auf der Fritzbox unproblematisch VPN einrichten und dann auf meinen Endgeräten. Was ich nicht verstehe... Angenommen ich habe aktuell eine App für die Überwachung auf meinem iPhone. Jede Cam geht eigentlich per ip und Port an die Cam. Oder eben per dynDNS und Port.
Muss ich dann in der Überwachubngs-App die ip und den port wie im Heimnetz eingeben und mich vor dem Öffnen der App erst via VPN (Fritz) mit diesem verbinden? Dann läuft alles auf dem iPhone wie als wenn ich im internen Netzwerk bin?
Sorry - ich habe das VPN noch nie genutzt
Danke für Eure geschätzte Hilfe
TELLO
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 540276
Url: https://administrator.de/contentid/540276
Ausgedruckt am: 25.11.2024 um 09:11 Uhr
10 Kommentare
Neuester Kommentar
Moin,
der GigaCube arbeitet halt mit DSlite... Also Carrier-Grade-NAT. Damit hast du dann keine öffentliche IPV4 mehr und dann bringt dir auch die Portweiterleitung nix.
Abgesehen von der Tatsache, dass Portweiterleitung eher die unsicherere Variante ist.
VPN würde ich empfehlen, du musst allerdings irgendwohin outbound die Verbindung aufbauen. Ich weiß nicht, wie FritzVPN da arbeitet.
Ansonsten hilft: feste-ip.net oder ein beliebiger Cloudserver.
VG
der GigaCube arbeitet halt mit DSlite... Also Carrier-Grade-NAT. Damit hast du dann keine öffentliche IPV4 mehr und dann bringt dir auch die Portweiterleitung nix.
Abgesehen von der Tatsache, dass Portweiterleitung eher die unsicherere Variante ist.
VPN würde ich empfehlen, du musst allerdings irgendwohin outbound die Verbindung aufbauen. Ich weiß nicht, wie FritzVPN da arbeitet.
Ansonsten hilft: feste-ip.net oder ein beliebiger Cloudserver.
VG
Wenn der LTE Provider DS-Lite und/oder CGN nutzt im LTE Netz ist so oder so alles aus, dann kann der TO sich sowohl Port Weiterleitung als auch VPN gleich abschmincken, denn damit ist der Router von außen nicht mehr zu erreichen weil man dann die CGN NAT Firewall des Providers nicht mehr überwinden kann.
Jendefalls was IPv4 anbetrifft.
Mit IPv6 wird das dann fehlerfrei funktionieren, das ist klar.
Leider macht der TO genau zu diesen essentiellen Fragen keinerlei Angaben so das man hier nur die Kristallkugel bemühen kann.
https://www.amazon.de/Gigaset-CL660HX-Telefon-Schnurlostelefon-Freisprec ...
Jendefalls was IPv4 anbetrifft.
Mit IPv6 wird das dann fehlerfrei funktionieren, das ist klar.
Leider macht der TO genau zu diesen essentiellen Fragen keinerlei Angaben so das man hier nur die Kristallkugel bemühen kann.
Grund ist unter anderem das ich das Telefon über SIP laufen lassen möchte.
Sinnfrei, denn jedes VoIP Telefon macht ja SIP, dazu braucht es keinerlei Router...egal welchen.https://www.amazon.de/Gigaset-CL660HX-Telefon-Schnurlostelefon-Freisprec ...
Zitat von @TELLO:
BirdyB
Trotzdem noch einmal für mich zum Verständnis...
Ist die Funktion von VPN so wie ich es beschrieben habe?
Muss ich dann in der Überwachubngs-App die ip und den port wie im Heimnetz eingeben und mich vor dem Öffnen der App erst via VPN (Fritz) mit diesem verbinden? Dann läuft alles auf dem iPhone wie als wenn ich im internen Netzwerk bin?
Das ist die Idee hinter VPN... Also: ja!BirdyB
Trotzdem noch einmal für mich zum Verständnis...
Ist die Funktion von VPN so wie ich es beschrieben habe?
Muss ich dann in der Überwachubngs-App die ip und den port wie im Heimnetz eingeben und mich vor dem Öffnen der App erst via VPN (Fritz) mit diesem verbinden? Dann läuft alles auf dem iPhone wie als wenn ich im internen Netzwerk bin?
Zitat von @TELLO:
aqui
Das geht nicht um das Telefon. Beim GigCube geht leider nur SIP. Es geht um Überwachungscams, Alarmanlagen und NAS Zugriffe.
Aber was hat SIP jetzt mit Kameras und NAS zu tun?aqui
Das geht nicht um das Telefon. Beim GigCube geht leider nur SIP. Es geht um Überwachungscams, Alarmanlagen und NAS Zugriffe.
Alarmanlage verstehe ich gerade noch, wenn diese eine Telefonverbindung braucht...
Ich muss wohl jetzt versuchen mittels VPN eine Verbindung herzustellen.
Kannst du gleich vergessen. Wird bei DS-Lite und CGN niemals funktionieren. Auch das kann nicht die zentrale NAT Firewall des Providers überwinden, jedenfalls nicht für IPv4.VPN kann dann nur über einen eigenen vServer als Relais Station mit erheblichen Mehrkosten gelöst werden.
Das ist leider das Los wenn man sich an einen DS-Lite Provider verkauft...