1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

DG und OpenVPN über IPv4

  • moelski
  • 29. Oktober 2021 um 22:30
1. offizieller Beitrag
  • moelski
    Reaktionen
    1
    Beiträge
    3
    • 29. Oktober 2021 um 22:30
    • #1

    Guten Abend !

    Ich darf seit heute einen Glasfaser Anschluss in meinem Häusle nutzen. Und grundsätzlich ist (bis jetzt) auch alles fein und schnell.

    Allerdings müsste ich aus dem internet per IPv4 & OpenVPN auf meine Heimgeräte kommen. IPv6 ist leider derzeit keine Option.

    Jetzt habe ich im Netz folgenden Beitrag gefunden:

    Einen Server daheim ohne öffentliche IPv4 Adresse

    Das schaut auch soweit auch alles ok aus. Nur frage ich mich jetzt ob ich über so ein Konstrukt dann OpenVPN (mittels TCP) betreiben kann.

    Klappt das dann auch noch mit dem Routing sodas ich von extern auch auf die internen IPv4 Adressen meine Geräte zugreifen kann?

    Gibt es zu diesem ganzen Thema evtl. schon irgendwo eine halbwegs brauchbare Anleitung die auch auf das openVPN Thema mit eingeht?

    Wäre schön wenn mir da jemand ein paar Tips geben könnte.

    Grüße Dominik

  • alfalfa
    Gast
    • 29. Oktober 2021 um 23:25
    • Offizieller Beitrag
    • #2

    Das geht so auch mit OpenVPN statt HTTP als "Nutzlast". SSH mit Reverse Tunnel ist eine der einfacheren Möglichkeiten, eine Portweiterleitung von einem entfernten Computer zurück aufzubauen, trotz CGNAT und ohne dafür IPv6 zu benötigen. Wie andere Tunnellösungen per TCP hat es allerdings den Nachteil, dass es "TCP over TCP" produziert. Diesen Nachteil hat OpenVPN aber auch selbst, wenn man es im TCP-Modus verwendet.

    Eine technisch bessere Lösung wäre ein UDP-basiertes Protokoll. Wegen der guten Verfügbarkeit und einfachen Konfiguration bietet sich Wireguard an. Das kann den Tunnel wie SSH auch von innen nach außen über IPv4 aufbauen und das CGNAT Portmapping aktiv halten. Auf der Serverseite öffnet es aber nicht automatisch einen Port, der zurück weitergeleitet wird, und man muss sich explizit darum kümmern, auf der lokalen Seite des Tunnels unerwünschte Verbindungen zu blockieren. Deshalb ist die Konfiguration insgesamt etwas komplizierter.

    Wenn es nicht auf das letzte Quentchen Performance und die Zuverlässigkeit unter widrigen Netzbedingungen ankommt, kannst du mit der SSH-Lösung loslegen und dich später an der Wireguard Option versuchen. Die OpenVPN-Konfiguration sollte kaum Anpassungen benötigen. Der Port, zu dem sich deine Clients verbinden, ist der, den du im Reverse-Tunnel für das ferne Ende der Verbindung angibst, und die IP-Adresse ist die des Servers. Die so aufgebaute Verbindung geht dann aber durch bis zum lokalen OpenVPN Server. Der sieht eine Verbindung, die von 127.0.0.1 / localhost kommt. Einschränkungen auf der Basis der Client-Adresse müsstest du also auf dem remote Server umsetzen.

  • dkweb
    Reaktionen
    14
    Beiträge
    48
    • 30. Oktober 2021 um 10:41
    • #3

    Das meiner Erfahrung nach aller einfachste ist es, OpenVPN im TCP-Modus zu betreiben und über einen Portmapper den IPv4-Traffic an die IPv6-Adresse des OpenVPN-Servers durchzureichen. Das setzt natürlich voraus, dass der OpenVPN-Server über IPv6 angebunden und erreichbar ist. OpenVPN kommt mit IPv6 klar. Für den Portmapper habe ich mir die günstigste Linux-VPS mit Dual Stack gemietet die ich finden konnte und darauf das Paket "6tunnel" installiert. Funktioniert seit 1,5 Jahren absolut einwandfrei.

    Wenn IPv6 wirklich keine Option ist, bleibt halt nur ein Tunnel. Das von der genannte Video kenne ich auch und habe es damit dann auch geschafft einen SSH Tunnel für meinen OpenVPN-Server einzurichten. Da ich die Portmapper-Lösung aber stabiler finde und IPv6 für mich kein Problem ist (bin übrigens auch bei der DG), bin ich dann auf die Portmapper-Lösung umgestiegen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 30. Oktober 2021 um 11:02
    • #4

    Es gibt eine Reihe Threads zu vergleichbaren Herausforderungen. Vielleicht finden sich da auch noch interessante Hinweise:

    Freigaben und Zusammenspiel Domain/DynDNS bei DG Anschluss

    How To für VPN mit Wireguard und VPS / Deutsche Glasfaser IPv6

    VPN / Myfritz Problem mit DG

    VPN Tunnel mit Wireguard IPv6

    VPN an IPv6 der Deutschen Glasfaser

    Zugriff von außen mit CGNAT und IPv6?

    VPN mit Dual Stack Lite oder Dual Stack CGNAT (IPv6)

  • moelski
    Reaktionen
    1
    Beiträge
    3
    • 31. Oktober 2021 um 06:27
    • #5

    Hallo,

    danke für das Feedback. Ich habe jetzt folgendes gemacht:

    • Bei IONOS einen Miniserver VPS S bestellt für 1€ im Monat. Der hat eine IPv4 die mir eben bei DG fehlt
    • meinen OpenVPN Server auf TCP umgestellt
    • Reverse Tunnel von einem internen Raspberry Pi bei mir daheim zum IONOS Server wie im oben verlinkten Video
    • Anpassen der OpenVPN Configs auf TCP und IONOS DNS Name
    • done

    Bis jetzt läuft das alles wie gewohnt zuvor mit DSL und IPv4.

    Grüße Dominik

  • sissgla
    Beiträge
    26
    • 31. Oktober 2021 um 18:56
    • #6
    Zitat von moelski

    Hallo,

    danke für das Feedback. Ich habe jetzt folgendes gemacht:

    • Bei IONOS einen Miniserver VPS S bestellt für 1€ im Monat. Der hat eine IPv4 die mir eben bei DG fehlt
    • meinen OpenVPN Server auf TCP umgestellt
    • Reverse Tunnel von einem internen Raspberry Pi bei mir daheim zum IONOS Server wie im oben verlinkten Video
    • Anpassen der OpenVPN Configs auf TCP und IONOS DNS Name
    • done

    Bis jetzt läuft das alles wie gewohnt zuvor mit DSL und IPv4.

    Grüße Dominik

    Hi,

    ich habe das immer "recht" stabil hinbekommen. Leider ist alle paar Stunden bei mir die Verbindung verloren gegangen (habe allerdings wireguard benutzt).

    Ich habe auf den Linux zu Hause einen Ping auf den "Miniserver" am laufen gehabt. Der ist bei mir ab und an nicht erreichbar gewesen.

    Ist das bei dir auch so?

    Aktuell nutze ich tailscale. Was geht da nicht: von Remote komplett über das Heimnetz surfen. Allerdings erreiche ich alle benötigten Server.

    Mit freundlichen Grüßen

    DG:Sissi

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 31. Oktober 2021 um 19:21
    • #7
    Zitat von sissgla

    ich habe das immer "recht" stabil hinbekommen. Leider ist alle paar Stunden bei mir die Verbindung verloren gegangen (habe allerdings wireguard benutzt).

    Wireguard nutzt nur UDP, und ist damit mit einem SSH TCP Tunnel gar nicht nutzbar.

  • moelski
    Reaktionen
    1
    Beiträge
    3
    • 31. Oktober 2021 um 22:12
    • #8
    Zitat von sissgla

    Der ist bei mir ab und an nicht erreichbar gewesen.

    Ist das bei dir auch so?

    Nö, also bis jetzt alles supi

  • Bracew
    Fortgeschrittener
    Reaktionen
    34
    Beiträge
    225
    • 1. November 2021 um 11:57
    • #9
    Zitat von moelski

    Hallo,

    danke für das Feedback. Ich habe jetzt folgendes gemacht:

    • Bei IONOS einen Miniserver VPS S bestellt für 1€ im Monat. Der hat eine IPv4 die mir eben bei DG fehlt
    • meinen OpenVPN Server auf TCP umgestellt
    • Reverse Tunnel von einem internen Raspberry Pi bei mir daheim zum IONOS Server wie im oben verlinkten Video
    • Anpassen der OpenVPN Configs auf TCP und IONOS DNS Name
    • done

    Bis jetzt läuft das alles wie gewohnt zuvor mit DSL und IPv4.

    Grüße Dominik

    Hallo Dominik (moelski),

    ich würde mich freuen, wenn Du Deine Lösung (Anleitung) etwas genauer darstellen könntest.

    Zum Beispiel so, dass auch ich als Laie sie "nachbauen" könnte.

    Danke dafür!

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 1. November 2021 um 12:25
    • #10

    Ich möchte dazu sagen, dass die Lösung nicht uneingeschränkt zu empfehlen ist. Der Weg, OpenVPN über einen SSH TCP Tunnel aufzubauen, birgt schon einige Nachteile (verschachtelte TCP Verbindungen, deren Regelalgorithmen sich gegenseitig in die Quere kommen). Je nach Anwendungsfall kann das funktionieren, aber es gibt zahlreiche Beispiele, da wird es nicht gut funktionieren.

    Wenn man sich schon den Luxus eines VPS und eines dedizierten VPN Knotens (Raspi) gönnt, dann kann man auch den VPN Tunnel direkt aufbauen und so einige der Nachteile umgehen.

  • lycra
    Fortgeschrittener
    Reaktionen
    48
    Beiträge
    497
    • 23. Dezember 2021 um 14:09
    • #11
    Zitat von frank_m

    Wenn man sich schon den Luxus eines VPS und eines dedizierten VPN Knotens (Raspi) gönnt, dann kann man auch den VPN Tunnel direkt aufbauen und so einige der Nachteile umgehen.

    UNd das dann am besten mit Wireguard wie @alfalfa empfohlen hat?

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 23. Dezember 2021 um 15:06
    • #12

    Ob Wireguard oder OpenVPN ist da eher eine Frage des persönlichen Geschmacks oder der Anforderungen.

    Wireguard ist je nach Endgerät und Operationsmodus performanter. Dafür ist es recht unflexibel und nur spartanisch zu konfigurieren. OpenVPN bietet da deutlich mehr Optionen, z.B. durch die Unterstützung für TCP Verbindungen oder auch in Bezug auf die Adressverteilung der VPN Clients.

    Das Grundprinzip aus VPS und VPN Knoten bleibt aber in beiden Fällen identisch.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • lycra
    Fortgeschrittener
    Reaktionen
    48
    Beiträge
    497
    • 23. Dezember 2021 um 22:39
    • #13

    OK :) danke

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Ähnliche Themen

  • VPN / Myfritz Problem mit DG

    • midas
    • 12. September 2019 um 21:47
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • How To für VPN mit Wireguard und VPS / Deutsche Glasfaser IPv6

    • Selter
    • 1. August 2021 um 21:32
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • Probleme mit VPN

    • heiko
    • 18. Oktober 2021 um 21:30
    • Aktuelle Störungen
  • Alte Geräte nach umstieg auf DG .....

    • Chrigel
    • 10. April 2021 um 19:05
    • Glasfaser-Anbieter, Tarife & Erfahrungsberichte

Tags

  • IPv4
  • OpenVPN
  • Jumpserver
  • external
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum