Gelöst

VPN Server hinter Speedport Hybrid?

vor 7 Jahren

Hallo!

 

Ich versuche seit einiger Zeit eine VPN Server in meinem Netz zu betreiben, damit ich von Ausserhalb auf mein Netzwerk sicher zugreifen kann. Leider kommt die Verbindung nur Zustande, wenn ich mich von zu Hause in meinem Netz einwähle. Mit der gleichen Config geht es von Ausserhalb nicht.

Der OpenVPN Server ist ein PI3, Der Client ist OpenVPN mit der OpenVPN GUI 11.7. auf Win10.

Hat jemend eine Idee, warum das aus dem Internet nicht nicht geht? Ist doch die selbe Config, die immer über die DynDNS Adresse zugreift? Die Entsprechende Portweiterleitung auf den PI ist auch eingereichtet.

 

 

5282

6

  • Akzeptierte Lösung

    5 Sterne Mitgestalter*in

    akzeptiert von

    vor 7 Jahren

    Hi @JensHaller ,

     

    also ich habe eine Fritz.Box hinter dem SP-H und da IPSec VPN am laufen.  Was wichtig ist:

     

    1.  DynDNS sollte im SP-H eingerichtet sein.  (Funktioniert ab V2 mit den voreingestellten, ab V3.5 17 auch mit dem custom DynDNS - ohne das die CPU auf100% geht)
    2.  Portweiterleitung sollte für  OpenVPN eingerichtet sein.
    3.  Der Raspi sollte dann keine LTE -Ausnahmen, zumindest für  den OpenVPN-Teil haben.  ...da sonst die Pakete über die PublicIP vom DSL-Teil zurück geschickt werden. ...damit kommen die Client's nicht klar. ..da sie die Pakete ja an die PublicIP des Tunnels geschickt haben.
    4. Probleme kann es noch mit dem MTU-Size geben.  Hier solltest Du sicher gehen,  das die Pakete nicht großer als 1384 werden,  damit sie sowohl über DSL, als auch LTE zugestellt werden können.   ... wenn das  dont' fragment-Bit gesetzt ist, werde die Pakete eventuell gedroppt, wenn der Tunnel über DSL aufgebaut wurde und da die max. MTU-Size 1440 sein kann

    Grüße

     

    danXde

    2

    Antwort

    von

    vor 7 Jahren

    Hallo @aabbccdd

    warum schreibst Du an sovielen verschiendenen Stellen Beiträge die nicht gerade genau hervorbringen was Du möchtest / was Du bezwecken möchtest ?

    Bitte genauer, klarer und vollständiger ausdrücken - Danke !

    Gruß

    Waage1969

     

    P. S. bitte bleib doch bei dem Beitrag / Thread - Danke 

    https://telekomhilft.telekom.de/t5/Festnetz-Internet/Ich-moechte-Ipsec-mit-Cyberoam-Firewall-machen/m-p/3320762#M50895

Das könnte Ihnen auch weiterhelfen

Gelöst

4 Sterne Mitglied

in  

5012

0

2

Gelöst

1 Sterne Mitglied

in  

771

0

1

1 Sterne Mitglied

in  

1133

0

4

4 Sterne Mitglied

in  

343

0

2

Gelöst

3 Sterne Mitglied

in  

7081

0

1