Zugriff von außen
|
24-10-2020, 19:22
Beitrag: #7
|
|||
|
|||
RE: Zugriff von außen
@perteralarm
In 2 Absätzen kurz und knapp korrekt erklärt. @Allgemein Zur Einrichtung eines VPN ist schon netzwerktechnisches Grundwissen Voraussetzung. Das macht man nicht mal soeben und man sollte auch wissen was man da macht. Auch bei VPN gibt es Sicherheitslücken von daher sollte man auch prüfen ob der VPN Server auf dem aktuellsten Stand ist. Stichwort Hardbleed und OpenVPN. Notfalls jemanden zu Rate ziehen der sich wirklich damit auskennt. Und bitte nicht alles kreuz und quer durcheinanderwürfeln. Nur noch kurz den Begriff DDNS bzw DynDNS erklärt. Bedingt das sich die Ip-Adresse je nach Anbieter nach einer gewissen Zeit ändert. Die Nummer ändert sich nicht aus Sicherheitsgründen sondern weil es nur einen bestimmten IP-Pool von Anbieter pro Einwahlknoten gibt, der immer wieder neu vergeben wird. Stichwort Lease-Time. Ist also techn. bedingt. Früher war es alle 24h (Zwangstrennung) heute hat sich das schon je nach Anbieter verlängert. Man kann nun mittels eines DDNS-Dienstes (leider so nicht mehr überall kostenlos) sich eine Subdomain bei einem DDNS-Anbieter einrichten. Beispiel: meinnetzwerk.ddns.com Meist kann man unter mehreren Domains wählen und sich wie in unserem Beispiel die Subdomain aussuchen wenn nicht schon vergeben. Einige Router haben den entsprechenden Client einige Anbieter meist schon integriert. Dieser Client im Router meldet dann bei jedem IP Wechsel die neue IP zum DDNS-Anbieter. Heißt, beim Aufruf von meinnetzwerk.ddns.com kommt man dann immer auf die richtige Zieladresse. Der Client selber muss nicht zwingend auf dem Router laufen er kann auch auf einem anderen Rechner laufen der dauerhaft aktiv ist. Mit den Voraussetzungen kann man dann auf den eingerichteten VPN Server zugreifen der dann einen Tunnel aufbaut. Die Fritzboxen haben soweit ich weiß dieses schon integriert inkl. DDNS-Client. Da ich keine FritzBox nach außen nutze, kann ich dazu leider nichts sagen. Mann ist dann praktisch direkt mit seinem Netzwerk zu Hause verbunden und kann darin rumfuhrwerken. Das ganze sollte man dann aber noch einschränken auf das Ziel was man eigentlich erreichen will. Wenn ich das richtig gelesen habe geht es bei Fritz auch nur mit IPV4. Wenn der Anbieter nur DS-LITE (DualStack) anbietet wird es problematisch bei Verbindungen von außen nach innen. Hier mal bei Wiki nachschlagen zur weiteren Erklärung. Wollt jetzt zwar nicht soviel schreiben aber ich hoffe etwas Licht ins dunkle gebracht zu haben. Grade auf was die Fallstricke hierbei angeht wie DS-Lite. Gruß Christian Murphys Law: Man hat niemals Zeit, es richtig zu machen, aber immer Zeit, es noch einmal zu machen. |
|||
|
Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste