Lan und Wlan vernünftig mit externen VPN zugang aufbauen nur wie ?

Status
Für weitere Antworten geschlossen.

TCS1

Benutzer
Mitglied seit
13. Jan 2012
Beiträge
159
Punkte für Reaktionen
0
Punkte
16
also ich sehe wenn ich was vernüftiges will benötige ich VPN.
Nur wie gehe ich richtig vor wenn ich einen Rundumschlag machen möchte ?
Feste ips welche richtige ports welche ip Adressen ???
also es ist vorhanden
Fritzbox7390
VU+ duo2 Lan
AVR Receiver Lan
Light Manager Licht und rollo Steuerung WLAN
IP Netzwerkkamera Wlan
Loewe TV Lan
Samsung S5 Wlan
Laptop Wlan
Synology Nas Lan
So wie gehe ich vernüftig vor ?
externen zugriff wird benötigt auf die Cam. auf den den Vu auf das Nas und auf die rollo Steuerung ?
 

blinddark

Benutzer
Mitglied seit
03. Jan 2013
Beiträge
1.385
Punkte für Reaktionen
34
Punkte
68
Willst du vpn alleine nutzen?
Du kannst es entweder über die FB einrichten oder über z. B. openvpn. Hier darfst du dann nicht vergessen, die benötigten Ports an das NAS weiter zu leiten.
Wenn deine fb z. B. die ip 192.168.178.1 / 255.255.255.0
kannst du den vpn-Server z.B. den ip-Bereich 10.80.1.0 /255.255.255.0 geben
Deine Geräte, die über vpn ins Netz gehen bekommen dann eine 10.80.1.x IP.

Nachtrag: port 1194 ist es für openvpn.

Du benötigst auch noch eine Feste IP oder einen Dyndns-Account von z. B. Selfhost
 

laserdesign

Benutzer
Mitglied seit
11. Jan 2011
Beiträge
2.532
Punkte für Reaktionen
38
Punkte
94
Deine Geräte, die über vpn ins Netz gehen bekommen dann eine 10.80.1.x IP.

Das ist so falsch dargestellt. Die IP aus dem 10er Netz sind die Endpunkte des VPN-Tunnels,
durch diesen Tunnel kannst du dann die Geräte mit ihrer localen IP aufrufen.
 
Zuletzt bearbeitet:

blinddark

Benutzer
Mitglied seit
03. Jan 2013
Beiträge
1.385
Punkte für Reaktionen
34
Punkte
68
unglücklich formuliert.. Sorry.
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.836
Punkte für Reaktionen
51
Punkte
74
So Schweine-einfach, wie das jetzt über die Fritzboxen geht, würde ich das VPN nur noch über die Fritzboxen veranstalten! Das VPN Paket von Synology ist mir da viel zu sehr gefrickel!

- Fritz!Fernzugang Software von AVM.de runtergeladen
- Config-Dateien erstellt und auf FB aufgespielt
- Fernzugang auf lokale Geräte gespielt und Config dort ebenfalls hinterlegt
- fertig ist das VPN

Gern auch über Teamviewer Software erklärt und bei Dir installiert!
 

joku

Benutzer
Mitglied seit
06. Mrz 2011
Beiträge
6.664
Punkte für Reaktionen
2
Punkte
164
So wie gehe ich vernüftig vor ?
Hallo, das kommt auf die Clients an :)
1. DDNS und/oder myfritz.net einrichten, beides schadet nicht :)
2. Wenn alle Geräte IPSec können, in der FritzBox VPN einrichten
3. Wenn die Geräte nicht IPSec können, VPN auf der DS einrichten und die passenden Ports weiterleiten.

Gruß Jo
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.836
Punkte für Reaktionen
51
Punkte
74
- Wenn man config Dateien erstellen will?
- wenn man mit einem Benutzer von einem Laptop/PC aus per VPN auf die Fritzbox zugreifen will?
 

TCS1

Benutzer
Mitglied seit
13. Jan 2012
Beiträge
159
Punkte für Reaktionen
0
Punkte
16
Ok danky dyndns habe ich.
Nur wie ist es mit den Handy wenn ich zuhuse bin im meinen WLAN netz mit VPN ?

Danke Mfg
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.836
Punkte für Reaktionen
51
Punkte
74
Zu Hause brauchst Du nie VPN, sondern immer nur dann, wenn das Internet zwischen Dir und Deinem Netz zu Hause steht.
Im heimischen WLAN erreichst Du die DS einfach mit Eingabe der IP, QuickConnect ID oder DNS-Namen.
 

TCS1

Benutzer
Mitglied seit
13. Jan 2012
Beiträge
159
Punkte für Reaktionen
0
Punkte
16
OK danke,noch mal zur Androit S5 VPN Verbindung, also wenn ich auf den Handy eine VPN Verbindung einrichte komme ich ja um die PIN nach den Sperrbildschirm nicht Drumrum. Wie ist dann den bdienablauf auf den Handy ?? Online gehen über 3g oder externes wlan und einfach VPN aufrufen ?
Wenn ich von einen externen rechner über VPN auf mein heim netz möchte und ich am externen keine Admin rechte habe was dann. Gibt's ein lösung die wo ich immer auf mien mobilen usb stick hätte ?

Danke
 

joku

Benutzer
Mitglied seit
06. Mrz 2011
Beiträge
6.664
Punkte für Reaktionen
2
Punkte
164
Wie ist dann den bdienablauf auf den Handy ?? Online gehen über 3g oder externes wlan und einfach VPN aufrufen ?
Ja
Wenn ich von einen externen rechner über VPN auf mein heim netz möchte und ich am externen keine Admin rechte habe was dann. Gibt's ein lösung die wo ich immer auf mien mobilen usb stick hätte ?
keine, nur das Handy oder Wlan Zugang.

Gruß Jo
 

TCS1

Benutzer
Mitglied seit
13. Jan 2012
Beiträge
159
Punkte für Reaktionen
0
Punkte
16
Ok danke und was bei der FB. nochwas ausser VPN eingerichtet werden ?

Mfg.
 

TCS1

Benutzer
Mitglied seit
13. Jan 2012
Beiträge
159
Punkte für Reaktionen
0
Punkte
16
OK danke aber wie komme ich dann zb. auf das nas ?
Nur die locale IP vom nas in den handybrowser ?
 

TCS1

Benutzer
Mitglied seit
13. Jan 2012
Beiträge
159
Punkte für Reaktionen
0
Punkte
16
Ok danke müssen dann um es sicher zu machen alles http dienste auf den ds ausgeschaltet werden und https ein ?
 

joku

Benutzer
Mitglied seit
06. Mrz 2011
Beiträge
6.664
Punkte für Reaktionen
2
Punkte
164
müssen dann um es sicher zu machen alles http dienste auf den ds ausgeschaltet werden und https ein ?
Hallo, warum das ?
Hast Du in Deinem Netzt zu Hause noch fremde Besucher ? :)
Wenn Du nur VPN benutzt und keine weitern Ports offen hast ist alles bestens :)
Ich benutze in meinem eigenen Netz kein https

Gruß Jo
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.836
Punkte für Reaktionen
51
Punkte
74
Du hast das System VPN noch nicht verstanden. Das hat so nichts mit http oder https Anwendung zu tun. Mit VPN bist Du von überall aus immer in Deiner Wohnstube und keiner kann den Datenfluss von dort wo Du bist bis zu Dir nach Hause mithören/-lesen. Du hast praktisch nen unterirdischen Tunnel von (sagen wir) Australien bis zu Dir in die Wohnstube zu liegen, in dem nur Du Dich bis nach Hause bewegen kannst.

https kannst Du einschalten, aber das würde (über die VPN Verbindung angewandt) egal sein. Also wenn Du https://deine-lokale-IP-der-DS:5001 aufrufst. Das VPN schützt Dich ja schon ausreichend.

Rufst Du aber https://dein-dns-Name-der-DS:5001 auf, dann bist Du (in Australien) sofort nicht mehr im VPN unterwegs und dann ist es schon besser https zu verwenden.

Also Faustregel: VPN ist immer dann aktiv, wenn Du mit Deiner DS so verbunden bist, als wärst Du bei Dir zu Hause (192.168....).
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat