zugriff auch ohne ddsn über vpn ?

Status
Für weitere Antworten geschlossen.

Holly100

Benutzer
Mitglied seit
29. Jul 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
da ich leider meinen innet zugang nur über ein geschlossenes netzwerk bekomme und so mein router hinter dem "hauptrouter" steht habe ich keine möglichkeit für einen ddsn account.
gibt es eine möglichkeit meine dsm stadion von außerhalb (anderem land) zu erreichen ?
 

cyorps

Benutzer
Mitglied seit
05. Nov 2011
Beiträge
441
Punkte für Reaktionen
0
Punkte
0
Zunächst einmal ist die Erreichbarkeit deiner DS immer davon abhängig, dass die IP deines Internetanschlusses aus dem Internet ansprechbar ist. DDNS macht nichts anderes, als diese IP mit einem sinngebenden Namen "zu verknüpfen". Um weiterhelfen zu können, müsstest du deine Konfiguration vom Router zum Internet etwas genauer beschreiben. Was meinst du mit "Router hinter dem Hauptrouter"? Das hört sich nach Studentenwohnheim an! Oder sprichst du davon, dass dein Router an einem Kabelmodem deines ISP angeschlossen ist? Von welchen ISP sprechen wir? Denn einige (Kabel)Netzanbieter unterdrücken die Erreichbarkeit ihrer einzelnen Heimanschlüsse aus dem Internet. Bei anderen (wie z.B. Telecolumbus) erhält der Router vom Kabelmodem zwar nur die kabelnetzinterne IP, die aus dem Internet nicht erreichbar ist, die Anschlüsse haben aber i.d.R. trotzdem eine öffentliche IP.

Um das herauszufinden, könntest du z.B. die beim DDNS-Dienst der DS angezeigte, externe IP-Adresse, mit der auf der Seite wie wieistmeineip.de angezeigten, vergleichen.
 

Holly100

Benutzer
Mitglied seit
29. Jul 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
Ein Student bin ich nicht, eher das Gegenteil :)
Ich wohne in Griechenland und habe ein Häuschen genau neben einen Campingplatz. Der Campingplatz hat eine Funkverbindung über ca. 20 KM zu einen Wohnhaus der 2x DSL Anschluss hat. Und diesen Internet Anschluss darf ich mitbenutzen. Es besteht von dem DSL Modem also eine Verbindung zu einen Router dieser Router ist dann über Funk mit einen weiteren Router verbunden der dann wiederum per LAN mit meiner Fritzbox verbunden ist. Benutze ich nun einen DDSN Anbieter komme ich immer zum Login des ersten Routers direkt hinter dem DSL Modems. Ich bin froh das ich den Anschluss überhaupt nutzen darf und es wird bestimmt keine Möglichkeit geben das irgendwelche Ports für mich freigeschaltet werden.

Mal ein bissel rum gesponnen - Kann ich eine Sms an die Diskstadion senden (falls diese so etwas verarbeiten kann) und dann baut die Diskstadion eine Verbindung zu dem entfernten Computer auf der ja dann einen DDNS Dienst benutzen kann.
 
Zuletzt bearbeitet:

cyorps

Benutzer
Mitglied seit
05. Nov 2011
Beiträge
441
Punkte für Reaktionen
0
Punkte
0
Von Portfreischaltungen habe ich auch nicht gesprochen. Aber für mich ist dann die Sache klar. Freue dich über die kostenlose/kostengünstige Internetanbindung und drücke die Erreichbarkeit von Außen "ins Skat". Denn in dieser Konstellation ist die Fritzbox ein einfacher Client innerhalb des CampingLANs. Ich sehe da keine Möglichkeit mehr, mit irgendwelchen Kunstgriffen eine externe Erreichbarkeit herzustellen.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Mal ein bissel rum gesponnen - Kann ich eine Sms an die Diskstadion senden (falls diese so etwas verarbeiten kann) und dann baut die Diskstadion eine Verbindung zu dem entfernten Computer auf der ja dann einen DDNS Dienst benutzen kann.
wenn die VPN Ports nach aussen offen sind dann könntest du eine VPN Verbindung zu einem Server öffnen. Dann schickst du deinen gesamten Traffic von aussen an diesen Server und der routet es dann an deinen VPN Client in deinem Häuschen
 

Holly100

Benutzer
Mitglied seit
29. Jul 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
na ja billig iss das Internet hier bestimmt nicht für mich, für meine monatlichen kosten hätte ich in de 2 x 100 mbit Leitungen und hier lade ich mit höchstens 50 kb

habe eben mal nach offenen Ports gescannt , der Telnet Port 23 iss offen würde das was bringen ?
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

dreh doch den Spieß einfach um und laß die DS die Verbindung aufbauen und betreibe den Server im Ausland. Wenn dieser entprechend erreichbar wäre, dann funktioniert es eben so herum. Netzwerk ist ja keine Einbahnstraße.

Gruß Frank
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
also wenn ich du wäre würde ich folgendes machen:
Ich würde mir erstmal einen vServer bei einem Provider holen. Die gibt es für recht wenig Geld. Diesen Server als (Open)VPN-Server einrichten. Dann von der DS im Häuschen als VPN-Client an den Server verbinden. Das hat den Vorteil, dass du die Verbindung nach aussen öffnest und nicht eine Verbindung von aussen öffnen musst. Dann auf dem Server alle Ports die bei der DS ankommen sollen an die VPN-IP der DS forwarden.
Dann braucht es noch eine Domain welche auf die IP des Servers beim Provider zeigt. Die DS muss natürlich alle Antworten wieder an den VPN Server schicken und nicht direkt an den Client. Das kannst du z.B. sicherstellen indem du entweder den gesamten Traffic des Clients an den VPN Server schickst (default Route) oder indem du auf dem VPN Server bei jedem Paket, welches an die DS geht, die Source Adresse mit der VPN IP des Server ersetzt (Source NAT an der Firewall des Servers). Beide Methoden haben aber auch ihre Nachteile. Technisch müsste das gehen, wird aber sicher etwas Aufwand. Du wirst dich mit Firwalls, NAT und VPN auseinandersetzen müssen
 

Holly100

Benutzer
Mitglied seit
29. Jul 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
habe mir eben alles 5 mal durchgelesen und verstehe nur Bahnhof
bin leider jemand der mehr oder weniger "Endanwender" ist und bin auch schon etwas in die Jahre gekommen wo es einen immer schwerer fällt etwas ins Köpfchen zu bekommen.
Aber ich werde es angehen und hoffe auf weitere Hilfe von euch. Vielleicht kann ja auch jemand per Fernwartung für ein Fläschchen Uzzo etwas aktiver helfen :)
Also jetzt werde ich mal schauen welchen vServer ich miete ....

würde der reichen ? http://comsitec.de/index.php?cat=c76_VServer-Starter.html
wurde unter http://www.webhostlist.de/marktplatz/read.php?id=20741&chk=a3b63e64410004e193ec3efe1259d95c0af5c2f0 angeboten als V-Server für OpenVPN
 
Zuletzt bearbeitet:

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Nur zur Sicherheit jahlive und ich haben hier auf jeden Fall von unterschiedlichen Konzepten gesprochen. In meinem Vorschlag war mit Server nur der VPN-Server (als Software oder auch Router) gemeint. Dies könnte auch eine zweite DS oder aber ein PC/Laptop sowie ein Router sein.

jahlives Vorschlag ist sicherlich erheblich flexibler aber erzeugt eben permanente Kosten und ist vom Einrichten sicherlich etwas aufwendiger.

Gruß Frank
 

Holly100

Benutzer
Mitglied seit
29. Jul 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
@fpo4711

Wie genau müsste ich da vorgehen ? Für mich ist wichtig das ich von unterwegs |verschiedene Länder| über Internet auf die DS zugreifen kann um auf die USB Webcams und auf die IP Cams der Surveillance Station Zugriff habe (das wird die nächste frage sein ob die USB Cams nicht auch in die Surveillance Station zu intigrieren sind). Auch soll der Zugang der Hausautomation darüber erfolgen.
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
@fpo4711

Wie genau müsste ich da vorgehen ? Für mich ist wichtig das ich von unterwegs |verschiedene Länder| über Internet auf die DS zugreifen kann um auf die USB Webcams und auf die IP Cams der Surveillance Station Zugriff habe (das wird die nächste frage sein ob die USB Cams nicht auch in die Surveillance Station zu intigrieren sind). Auch soll der Zugang der Hausautomation darüber erfolgen.

Tja, verschiedene Länder/Standorte da wird es dann wohl einzig auf die vorgeschlagene Lösung von jahlives hinaus laufen. Denn bei meiner Lösung wäre eine bekannte Infrastruktur (Portweiterleitung) die Voraussetzung. Dann bleibt es wohl doch bei einem vServer.

Du hast aber vorhin von einer recht geringen Übertragungsrate gesprochen, da wird es schon knapp mit bewegten Bildern. Sofern es die Übertragungsrate zuläßt sollte jedenfalls die Surveillance Station auch kein Problem sein. Für diese brauchst Du aber IP-Cams.

Und der Begriff Hausautomation ist wohl sehr weitläufig. Ohne weitere Angaben kann da keiner was zu sagen.

Gruß Frank
 

Holly100

Benutzer
Mitglied seit
29. Jul 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
na hier ist ja noch einer der die Nacht durchmacht, hier ist es ja immer noch eine Stunde später.
ja ich weiß das es in der Surveillance Station nur mit IP Cams geht. Aber vielleicht kann man ja auch irgendwie die USB Cams die durch die http://e-remonty.info/spkrepo/packages Treiber an die DS angeschlossen sind in die Surveillance Station anbinden. Auch will ich 3 Logitech C920 als IP CAm umbauen | http://www.oz9aec.net/index.php/bea...e-beaglebone-into-a-high-definition-ip-camera | und hoffe das man diese dann an die Surveillance Station anbinden kann. Bewegte Bilder ist nicht so wichtig es geht um Überwachung von Bereichen | Überschwemmungen in gewissen bereichen und entsprechende Pumpen werden aktiviert|. Das wird zwar zusätzlich auch von Sensoren überwacht, aber sicher ist sicher .....

Ich bin halt ein schlimmer Fummler und will halt immer mit gewallt das durchsetzen was ich mir so vorstelle, zuletzt mit XBMC daran inzwischen drei DVB-S Boxen (Mini Vu Solo Cloud ibox - billig Teile die gerade mal 60 € in Taiwan gekostet hatten) als Video Server für Streaming und Aufnahme auf DS und 4 Clients inc. Live TV.
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
na hier ist ja noch einer der die Nacht durchmacht, hier ist es ja immer noch eine Stunde später.

Tja, Schlafstörungen sind für den einen Segen für den anderen Fluch ;)

Aber vielleicht kann man ja auch irgendwie die USB Cams die durch die http://e-remonty.info/spkrepo/packages Treiber an die DS angeschlossen sind in die Surveillance Station anbinden.

Kenne ich leider nicht.

Auch will ich 3 Logitech C920 als IP CAm umbauen | http://www.oz9aec.net/index.php/bea...e-beaglebone-into-a-high-definition-ip-camera | und hoffe das man diese dann an die Surveillance Station anbinden kann.

Hier ist wohl der Weg das Ziel.

Aber ich denke mal IP-Cams in dieser Qualität gibt es sicherlich auch schon fertig. Denn so ganz billig ist der Beaglebone ja auch nicht.

Ich würde aber erst mal versuchen die externe Verbindung zu realisieren, denn ohne diese ist alles andere hinfällig. Es sei denn Du willst danach nur eine Dokumentation wie alles geschah ;)

Gruß Frank
 

Holly100

Benutzer
Mitglied seit
29. Jul 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
na ich hoffe ja das ein paar Leute versuchen werden die selbstgebaute IP Cam anzubinden. So teuer iss das ganze nicht BeagleBone gibt es für 50 € die C920 habe 3 Stück Refresch für 170 US $ bekommen und dann noch ein IR Infrarot Scheinwerfer für ca 30 € und man hat eine FullHD IP 1080p, H264 Cam die man nicht unter 500 € bekommen würde. Dann noch die 2 Servomotoren dran bekommt man so ein Teil nicht unter 800 €

Ich würde aber erst mal versuchen die externe Verbindung zu realisieren, denn ohne diese ist alles andere hinfällig. Es sei denn Du willst danach nur eine Dokumentation wie alles geschah

da hast du vollkommen recht, bin halt ein großer Theoretiker mit sehr viel Wunschdenken der leider nicht all zu viel Ahnung hat und sich seeeehr ärgert viele Sachen nicht mehr richtig zu kapieren :)
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
da hast du vollkommen recht, bin halt ein großer Theoretiker mit sehr viel Wunschdenken der leider nicht all zu viel Ahnung hat und sich seeeehr ärgert viele Sachen nicht mehr richtig zu kapieren :)

Kein Sorge das funktioniert noch, dauert nur länger
Spreche da aus Erfahrung. :)
 

Holly100

Benutzer
Mitglied seit
29. Jul 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
@jahlives

wenn es deine Zeit irgendwann mal zulässt könntest du mir eine Schritt für Schritt Anleitung ( für Dummies) geben was ich genau machen muss ?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
eine Schritt-für-Schritt Anleitung wäre etwas gar umfangreich zudem wär das auch sehr abhängig davon was du z.B. für einen Server hast ;-)
Was ich dir bieten könnte wäre ein Beispiel wie ich es machen würde, was du dann aber für deine Umgebung anpassen müsstest. Ich setze mal voraus, dass du den OpenVPN Server bereits eingerichtet hast und der Server grundsätzlich funzt:

Externe IP des Servers: 88.77.22.XXX
OVPN-Netz: 10.66.0.0/24
Server OVPN: 10.66.0.1
Client (DS) OVPN: 10.66.0.2
Port der erreichbar gemacht werden soll: 80 tcp (http)

Im Folgenden verwende ich die Bezeichnung Server/Client bezogen auf den OVPN. Also Server dein vserver und Client deine Diskstation, welche sich als OVPN Client an den Server verbindet. Dann noch den anfragenden Client. Das ist der Client der von aussen via deinem Server deine DS via OVPN erreichen können soll
Zuersteinmal musst du dir die Firewall des Servers vornehmen und das NAT einrichten:
Code:
iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 10.66.0.2
iptables -t nat -I POSTROUTING -i tun0 -p tcp --dport 80 -j SNAT --to-source 10.66.0.1
iptables -t nat -I POSTROUTING -i eth0 -j SNAT --to-source 88.77.22.XXX
1) leitet alles was auf dem Interface eth0 auf Port 80 (tcp) reinkommt an die IP 10.66.0.2 weiter
2) ersetzt bei all diesen weitergeleiteten Pakete die Absenderadresse mit der OVPN IP des Servers. Das stellt sicher, dass der Client die Antworten auf dem gleichen Weg zurückschickt. Denn der Client könnte diese Antworten auch direkt an den anfragenden Client schicken, was dann aber zu Problemen mit der Firewall beim anfragenden Client führen wird. Drum besser die Absenderadresse ersetzen
3) diese Regel ersetzt bei allen Paketen, welche via eth0 ins Internet geschickt werden, die Absenderadresse mit der öffentlichen IP des Servers

Grundsätzlich braucht es eigentlich nicht mehr als ein funktionierendes OVPN und ein paar Firewallregeln auf dem Server. Bei konkreten Fragen kannst du diese gerne hier stellen
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat