1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Mitglieder
  3. mueller

Beiträge von mueller

  • Zugriff aufs Heimnetz mit Deutscher Glasfaser

    • mueller
    • 14. Oktober 2022 um 11:03

    Hallo,

    ich habe einen kleinen Nextcloud-Server "hinter" meinem DG-Anschluss stehen. Dabei fahre ich mit einem (schon angesprochenen) reverse-SSH-Tunnel ganz gut, umdenServer auch über IPv4 ansprechen zu können (IPv6 ist selbstverständlich ohne große Umstände möglich).

    Ich habe dafür den kleinsten vServer bei Ionos.de für 2,-€ im Monat "gemietet".

    Wenn man sich ein bisschen einliest, klappt das auch recht gut und ist schnell eingerichtet:

    Zitat

    Falls es für jemanden interessant ist, hier steht, wie es geht mit dem reverse-SSH-Tunnel:

    https://www.heise.de/select/ct/2018/2/1515452696423264

    c’t 2/2018 S. 138

    Und das ist die Kurzanleitung in Stichpunkten:

    Auf dem vServer

    # nano /etc/ssh/sshd_config

    > ### relevante Einträge

    PermitRootLogin without-password # hier darf nicht no stehen

    GatewayPorts yes

    ClientAliveInterval 10

    ClientAliveCountMax 3

    dann:

    # cd /root/

    [# mkdir .ssh] # existiert hier bereits

    # ssh-keygen -t ed25519 -N -f /root/.ssh/example-root

    # cd /root/.ssh

    # cp example-root.pub authorized_keys

    # nano /root/.ssh/authorized_keys

    > ### ganz am Anfang der Schlüsselzeile, also als erstes:

    command=“/bin/false“ ssh-ed…

    # chmod 600 /root/.ssh/authorized_keys

    – Die Datei /root/.ssh/example-root muss zum Heimserver über die IPv6 Adresse kopiert

    werden;

    – auf dem Router muss der Zugang zum Gerät frei gegeben werden:

    # ip a #mittlere inet 6 Adresse, also die Adresse vor: […] scope global dynamic mngtmpaddr

    – ufw dazu deaktivieren (falls aktiviert): sudo ufw disable

    # scp -P xxxx /root/.ssh/example-root user@[2a00:aaaa:bbbb:cccc:dddd:eeee:ffff:ggg]:/home/user/

    – xxxxx = Port, falls man einen anderen ssh Port gewählt hat als 22

    – 2a00:aaaa:bbbb:cccc:dddd:eeee:ffff:ggg = IPv6-Adresse des Heimservers

    Auf dem Heimserver

    # mv /home/user/example-root /home/user/.ssh/

    # chmod 600 /home/user/.ssh/example-root

    Auf dem Heimserver > Aufbau des Tunnels:

    temporärer Versuch:

    – xxxxx = Port, falls man einen anderen ssh Port gewählt hat als 22

    – aa.bbb.ccc.ddd = feste IP-Adresse des vServers

    vServer neu starten

    Auf Heimserver einloggen

    Die Ports links (443) müssen auf dem vServer frei gegeben werden (firewall).

    # ssh -R 443:hostname:443 -i /home/user/.ssh/example-root -N 'root@aa.bbb.ccc.ddd‘ ‚-p xxxx‘

    – Den einzutragenden hostname bekommt heraus mit dem Befehl: # hostname -f

    Den Tunnel automatisch starten:

    Auf dem Heimserver

    # apt install autossh

    # nano /etc/systemd/system/sshtunnel.service

    >

    [Unit]

    Description=Keeps a sshtunnel open

    After=network-online.target ssh.service

    [Service]

    User=root

    Environment=“AUTOSSH_PORT=0″

    Environment=“AUTOSSH_GATETIME=0″

    RestartSec=30

    Restart=always

    ExecStart=/usr/bin/autossh -M 0 -R 80:hostname:80 -R 443:hostname:443 -i /home/user/.ssh/example-root -o ServerAliveInterval=12 -o ServerAliveCountMax=3 -N 'root@aa.bbb.ccc.ddd‘ -p xxxxx

    ExecStop=killall -s KILL autossh

    TimeoutStopSec=10

    [Install]

    WantedBy=multi-user.target

    # sudo systemctl start sshtunnel.service

    # sudo systemctl status sshtunnel.service

    # sudo systemctl enable sshtunnel.service

    Wenn alles geklappt hat, dann hat der Heimserver trotz ds-lite eine feste IPv4 Adresse für wenige Euro im Monat. Einen teuren Business-Zugang kann man sich dann sparen, wenn das der einzige Anwendungsgrund ist. Wobei der natürlich immer besser ist (aber eben auch viel teurer)

    Alles anzeigen
  • [golem.de] AVM: Trennung von Modem und Router bei Glasfaser ist überholt

    • mueller
    • 13. Oktober 2022 um 12:07

    ... da hast Du wohl recht, habe den Titel angepasst :)

  • [golem.de] AVM: Trennung von Modem und Router bei Glasfaser ist überholt

    • mueller
    • 13. Oktober 2022 um 11:49

    Hallo zusammen,

    ich habe gerade einen interessanten Artikel auf golem.de gelesen:

    AVM: Trennung von Modem und Router bei Glasfaser ist überholt - Golem.de
    AVM hat seinen Modemrouter Fritzbox 5590 Fiber zertifizieren lassen. Damit gehen den Netzbetreibern Ausreden für Verstöße gegen die Endgerätefreiheit aus.
    www.golem.de

    ... da steht jetzt nichts weltbewegend Neues drin.

    Dennoch eine gute Zusammenfassung der zwingenden Argumente.

  • Deutsche Glasfaser APU6B4 OPNsense

    • mueller
    • 2. Oktober 2022 um 22:31

    Vielen Dank für die ganzen Infos.

    Das erspart mir die lange Suche im Internet :)

    "Kundeneigener Router" habe ich von Anfang an bei der Brstellung des Anschlusses angegeben.

    Damals hatte ich noch eine eigene Fritzbox, die ich dann gegen eine OPNsense Installation auf einem apu-board getauscht habe (vor allem, weil ich nein Netz segmentieren wollte, DMZ für meinen Nextcloud-Server und so).

    Nach einer kürten Einarbeitungsphase läuft das mit DG echt super.

    Jetzt fahre och erstmal in die Herbstferien, danach werde ich mal schauen, ob das mit dem Direktanschluss klappt.

    Vielen Dank nochmals

  • Deutsche Glasfaser APU6B4 OPNsense

    • mueller
    • 2. Oktober 2022 um 15:04
    Zitat von HubeBube

    Das verlinkte SFP Modul ist vom Typ "für FS Switch", habe ich gerade gesehen. Es wird keinen wesentlichen Unterschied zu dem "generischen" geben, dennoch würde ich letzteres nehmen.

    Da das Forum vom Mitmachen lebt: Evtl. teilst Du ja mit uns dein Wissen, wenn Du deine Hardware zum Laufen gebracht hast.

    Ja, das werde ich tun, sobald ich das "Projekt" umgesetzt habe.

    Kannst Du einen Link zum "generischen" Modul schicken? Dann ist es eindeutiger.

    Ich habe von den unterschiedlichen Glasfaserkabelanschlüssen gelesen (aber nicht ganz verstanden). Kannst Du das kurz ausführen, was gemeint ist?

    Zu OPNsense und IPv6 habe ich hier mal was geschrieben:

    Deutsche Glasfaser und ipv6

    #5

    Das läuft (zumindest bei mir) ganz gut.

  • Deutsche Glasfaser APU6B4 OPNsense

    • mueller
    • 2. Oktober 2022 um 14:27
    Zitat von HubeBube

    Da beißt die Maus kein Faden ab, der ONT "kann" nur AON!

    Ich Versuche gerade zu ergründen, warum Du daran zweifelst, hilf mir bitte.

    Danke für den Tipp.

    Ich war unsicher, weil aus den Diskussionen oben (zur jeweiligen Fritzbox) hervorgeht, dass Vieles unklar und uneindeutig zu sein scheint.

    Welche Firmware wann, wofür gebraucht wird etc. Ich weiß, das betrifft GPON, aber dennoch scheint mir diese Anschlussmöglichkeit (noch) ein Experimentierfeld zu sein.

    Vielleicht kommt es mir auch so vor, weil ich mich selber noch nicht solange damit beschäftige und deshalb nicht so den Durchblick habe.

  • Deutsche Glasfaser APU6B4 OPNsense

    • mueller
    • 2. Oktober 2022 um 14:16
    Zitat von frank_m

    Ich nehme mal an, dein Anschluss läuft im Modus "kundeneigener Router"? (Kannst du im Kundencenter nachsehen). Falls ja: Dann musst du lediglich die VLAN ID 362 auf der Internetverbindung aktivieren. Alles andere bleibt genau so, wie es ist. Der ONT filtert lediglich diese VLAN ID raus, und ist ansonsten transparent.

    Ups, die Frage habe ich überlesen.

    Ja, "kundeneigener Router" ist der Modus.

  • Deutsche Glasfaser APU6B4 OPNsense

    • mueller
    • 2. Oktober 2022 um 14:11
    Zitat von HubeBube

    AON, Glück gehabt...

    Ja, das sehe ich auch so :D

    (hoffentlich ist es dann auch wirklich so, noch konnte ich das praktisch nicht verifizieren)

  • Deutsche Glasfaser APU6B4 OPNsense

    • mueller
    • 2. Oktober 2022 um 14:09
    Zitat von frank_m

    Du verwechselst AON und GPON.

    Ach, ok, ich habe in der letzten Zeit so viele Infos gelesen, dass ich mir hier nicht mehr ganz sicher war :)

  • Deutsche Glasfaser APU6B4 OPNsense

    • mueller
    • 2. Oktober 2022 um 14:05

    ... mein ONT ist ein FiberTwist P2410

  • Deutsche Glasfaser APU6B4 OPNsense

    • mueller
    • 2. Oktober 2022 um 13:53
    Zitat

    Kundendaten für den Internetzugang einzugeben

    ... danke, genau das war mein Hintergedanke.

    Ich dachte, die "Identifizierung" übernimmt das ONT und ich müsste anstelle dessen irgendwo/-wie Zugangsdaten eingeben.

    (Ich meine gelesen zu haben, dass man dies bei einem Glasfaseranschluss der Telekom so machen muss oder täusche ich mich da?)

    Dann müsste ich nur noch das richtige Modul für das apu-board und das richtige Glasfaserverbindungskabel zum HÜP finden. Und dann sollte das ja recht unkompliziert laufen ...

  • Deutsche Glasfaser APU6B4 OPNsense

    • mueller
    • 2. Oktober 2022 um 12:52

    Vielen Dank für Deine Antwort :)

    Hier habe ich auch gleich eine Verständnisfrage:

    Hinter meinem ONT verbindet sich OPNsense per DHCP mit dem Internet.

    Das ist problemlos (auch IPv6 ist kein Problem).

    Ist diese Einstellung der Verbindung auch vorzunehmen, wenn der ONT wegfällt?

    Oder erfolgt dann die Verbindung mit der DG per PPPoE?

  • Deutsche Glasfaser APU6B4 OPNsense

    • mueller
    • 2. Oktober 2022 um 12:36

    Hallo zusammen,

    ich habe mich hier im Forum angemeldet, weil ich mit Spannung folgenden Diskussionen verfolgt habe:

    > HIER <

    > UND HIER <

    Ich finde die Möglichkeit interessant, einen Router ohne ONT per Glasfaserkabel mit dem Internet zu verbinden.

    Ich habe ebenfalls einen Anschluss bei der Deutschen Glasfaser (400/200).

    Mein Anschluss hat einen HÜP und offenbar eine AON-Schnittstelle.

    Mein ONT ist zur Zeit verbunden mit einem APU2-board, darauf läuft zufriedenstellend OPNsense.

    Nun gibt es seit einiger Zeit dieses neue board:

    > APU6B4 <

    Das board hat eine SFP-Schnittstelle.

    Wie schätzt ihr das ein? Bekommt man damit eine Verbindung unter OPNsense zustande?

    Oder ist das ein hoffnungsloses Unterfangen?

    Vielleicht hat jemand damit schon experimentiert?

    Für einen Erfahrungsbericht, eine Einschätzung wäre ich dankbar.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum