Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

USG VPN im USG mit Deutscher Glasfaser einrichten

Bratfisch

Newbie
Registriert
1. Oktober 2009
Beiträge
13
Reaktionspunkte
1
Punkte
23
Liebe Community,

ich möchte eine VPN Verbindung mit meinem USG über einen Anschluss der Deutschen Glasfaser realisieren. Ich habe schon einiges darüber gelesen und ausprobiert, allerdings bisher keinen Erfolg gehabt.

Folgendes Setting: NT der DG ==> USG-3P ==> Internes LAN
Im USG habe ich bisher folgendes eingestellt:


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Gelesen habe ich aber auch das die Deutsche Glasfaser an einem Privatanschluss nur eine feste IPV6 verteilt und die IPV4 sich mehrere Anschlüsse teilen. "CGN" (Carrier Grade NAT)
Ich habe probiert den Dienst DynDNSS zu aktivieren. Funktioniert nicht, vermutlich wegen dem IPv4 IPv6 Problem.
Warum will ich überhaupt einen VPN Zugange: Um meine Homematic von der ferne aus zu steuern. Das hat bisher immer hervorragend über die Fritzbox geklappt, möcht das jetzt aber alles über das USG laufen lassen.
Vielleicht kann mir da ja einer weiterhelfen.

Viele Grüße
Bratfisch
 
Zuletzt bearbeitet von einem Moderator:
Moin, die Lösung ist, es gibt keine Lösung :(

Habe genau den gleichen Fall.

Problem:
Im UniFi kannst du nur einen Remote VPN über L2TP erstellen oder PPTP aber letzteres ist Unsicher und wird z.b vom iPhone nicht ale Protokoll unterstützt.

Der USG lauscht nur an Eth0 auf der IPv4 Adresse auf den Ports für L2TP (500,1701,4500,..) Da du allerdings keine richtige Ipv4 hast, sondern IPv6. geht das so erstmal nicht.
Die v4 teilst du mir mit mehreren Haushalten die an deinem Verteiler hängen.

Die Ports für L2TP laufen zudem auch noch über UDP und nicht TCP, das wäre dann das nächste Problem...

Du kannst per ssh mal auf deinen USG gehen und dort in der Shell "show interfaces" eingeben.
Dann bekommst du eine Auflistung über Eth0 (Internet) und Eth1 (Lan) Dort sollten bei beiden Ipv4 und v6 Adresse stehen.

ich hatte es in der Vergangenheit über Feste-ip.net (kann nur TCP) geregelt das ich auf meinen Server usw komme, habe mir nun aber einen V-Server von ionos geholt (12€/Jahr) und mache nun mein eigenes Portmapping und 6tunnel.

Das ganze funktioniert auch mit socat. das kann sogar mehr. es kann quasi alles durcheinander Mappen... TCP an UDP, v4 zu v6 und alles gemischt. Aber für VPN funktioniert auch das nicht in Kombination mit der Deutschen Glasfaser.

Habe im LAN meinen Server laufen der ohnehin den ganzen Tag läuft und da drauf ist Pritunl als VPN Server (damit kann man TCP VPN Verbindungen herstellen)

Ich bin auch nur ein Laie, aber so wie ich es dargestellt habe, habe ich es auch verstanden...

Ich verstehe auch nicht warum die DG nicht für einen Aufpreis von 5€ / Monat einem die Möglichkeit gibt eine vollwertige IPv4 zu beziehen, würd eich sofort zahlen !
 
Wenn euch Beruhigt,hab ich auch halbes Jahr gefrikelt aber zufriedenstellend war es niee.
Seit Magenta Jungs,wieder da sind, tut wieder alles.
Das man für was Viel Geld bezahlt,und die Technik die letze 10 Jahre funktioniert hat,jetz mit Hinterhof Verkstat Lösung, an laufen kriegen muss. NICHT mit mir,Telekom bleibt Telekom,die wiesen, wie es geht.
Ob wohl DG ist auch nicht immer das selbe.
 
Wie ich damals von Flink Glasfaser erfahren hab,war ja lieber Geld Problem, die mussten sich so viel XxxIPv6 Adressen kaufen,und es an so viel yyyy Anschlüsse verteilen.
Problem war, die haben zu wenig Ipv6 gekauft für ganze Anschlüsse.
Des wegen diese geknuddelt mit Ipv4 Adressierung mit Private IP.. Und Ds stack Light oder so
Mir hat man angeboten Feste IPV6 Adresse für Firmen Kunde. Ca 600€ Aufschlag in Jahr.
Ich hab dann Nööö gesagt ...
Vorher hat es ja Funktioniert ohne Aufschlag.
Wie gesagt,es ging,aber nicht wie es soll,vergleich wie Damals Scam,camd3;-)
Mfg.
EDIT:Sorry Mods ,manchmal gehn die Emotionen mit mir:)
Danke
 
Zuletzt bearbeitet:
Hallo zusammen.....da ich auch gerade mit VPN auf meiner all-in-one Dream Machine kämpfe. Verstehe ich das richtig das ich über den Radius Server und Feste-IP keine VPN Verbindung aufbauen kann? Habe auch einen Anschluss bei der Dt.Glasfaser.
Wie kann ich eine VPN Verbindung realiseren?

Danke für Euer Feedback
 
 
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
Ich muss das Thema nochmal aufgreifen, da ich seit gestern auch Deutsche Glasfaser Kunde bin. Und jetzt genau vor dem Problem stehe, von aussen auf meine System zu greifen. Ich habe mir ebenfalls einen V Server besorgt. Nur weiss ich nicht weiter. Ziel wäre es per WireGuard VPN auf mein System zuzugreifen. Kannst Du mir mal genau erklären was ich wie machen kann mit dem Portmapping ? Ich habe ebenfalls das Unify Gateway und würde gerne die Port an mein PiVPN weiterleiten. Wäre schön, wenn Du mir ein paar Tipps geben könntest.
 
Am besten würde das gehen, wenn man einen VPN Tunnel auf die offizielle IPv6 Adresse des Routers aufbaut (äußere Tunneladressen sind dann ipv6) und dann auch darüber die internen IPv4 Adresse seines LANs erreichen kann (das sind dann die im Tunnel zu übertragenen Adressen), Es gibt Router und auch VPN Clients, die das können. Eine Fritzbox kann das meiner Info nach nicht. Der VPN client kann das aber dann nur aus Netzwerk so machen, wo es auch IPv6 gibt. Ist aber in vielen mobilen Netzwerken mittlerweile so, dass ipv6 geht. Es kann aber sein, dass in vielen WLANs, wo man sich dann eingebucht hat, es wiederum nicht geht, weil dort nur IPv4 verwendet wird und diese noch nicht ipv6 unterstützen.
Ist leider aktuell eine etwas blöde Doppeltwelt
 
Zurück
Oben