Frage
Antwort
Lösung
am 09.12.2018 23:10
Ich habe folgendes Setup:
Internet <> UM ConnectBox mit DS-Lite <> Belkin Router mit tomato Firmware <> PC, NAS, PS4
Ich würde gerne mittels VPN von außen auf mein Netzwerk zugreifen, um mein IPv4 NAS und IPv4-PS4-Dienste zu nutzen. Da die ConnectBox das leider nicht von Hause auf mitbringt, habe ich den Belkin Router mit tomato Firmware dahinter geschaltet.
Dieser hat die Möglichkeit einen openVPN-Server zu betreiben. Da ich aber nicht allzuviel Ahnung von der Materie habe, bin ich relativ ratlos, wie ich
1) IPv6 über den tomato Router weiter an die Geräte dahinter vergeben
2) openVPN auf tomato Router einrichte, damit ich dann - einfach gesagt - meine anderen Geräte über die Netzwerkumgebung sehen kann (NAS etc.)
Ist das überhaupt möglich, wenn UM nur DS-Lite liefert?
Hat jemand Erfahrungen mit tomato und VPN hinter einem UM-DS-Lite-Anschluss?
Hätte alternativ noch eine Fritzbox 7360, die aber VPN nur bei nativem IPv4 anbietet.
Viele Grüße
Sebastian
am 19.12.2018 23:30
am 23.12.2018 16:36
---
@thomas:
Die Fritzbox ist ja im Prinzip nur dafür gut, um einen stabilen DDNS Hostnamen zu vergeben. Da ich DUIA erfolgreich auf dem tomato laufen habe und dies das gleiche Ergebnis erzielt, würde ich die Fritzbox erstmal nicht noch dazwischen schalten, sondern weiter über DUIA auf die IPv6 zugreifen.
Die Altlasten-Lösung klingt sehr interessant, dazu hab ich aber noch ein paar anwendungsspezifische Fragen (s.u)
----
Mir gehen gerade mehrere Dinge durch den Kopf.
Kurz vorab. Ich kann openVPN auf Windows mit dem tomato-VPN-Server verbinden, wenn als Serveradresse die lokale IPv4 eingetragen wird. Ob das auch mit einer globalen IPv4 funktionieren würde, kann ich nicht testen wegen DSlite. Ich habe daraufhin versucht die IPv6-Adresse des tomato Router einzutragen. Leider kommt immer die Fehlermeldung, dass die Adresszuweisung gescheitert ist, sprich der VPN-Server keine IPv6 vergeben kann.
Das führte mich zu folgenden Fragen:
1) Anscheinend muss ich es hinbekommen, dass tomato IPv6 vergeben kann -> Prefixdeligation von der Connectbox aktivieren (@thomas: meine fritzbox ist leider keine Coax-Fritzbox, deswegen Betrieb von Connectbox weiterhin notw.)
2) Kann ein IPv6 Client überhaupt dann mit den IPv4 Geräten (bspw. PS4) im Netzwerk kommunizeren?
Falls 2) mit nein beantworten würde, müsste ich tatsächlich eine Art openVPN für "Altlasten" kreieren. Der tomato läuft mit Linux; ich kann auch über Telnet Befehle drauf ausführen etc.
@thomas: deine Lösung sieht ja den rasberryPi als eine Art ipv6 vpn endpoint, der Anfragen ins ipv4 heimnetz routet, oder?
Ich werde mal deine Lösung versuchen auf dem tomato zum laufen zu bringen. Ist TCP anstatt UDP und TAP anstatt TUN möglich?
Viele Grüße
Sebastian
am 23.12.2018 20:27