Willkommen in der Business Community

Die Telekom Community für Geschäftskunden

Aktueller Hinweis

Eingehende Verbindungen über Mobilfunk Router AVM 6820 LTE

Liebe Kollegen,

 

um Bilder von einer Webcam über das Internet übermitteln zu können, haben wir eine AVM FritzBox 6820 LTE beschafft und betreiben diese mit einer CombiCard Data Comfort S Business Mobilfunk.

 

Wir bekommen von der Telekom eine private IPv4- und eine Global Unicast IPv6 Adresse zugewiesen. Leider können wir auch über die IPv6-Adresse keine eingehende Verbindung zur FritzBox herstellen - weder können wir sie per ICMPv6 erreichen, noch per HTTPS auf das Webinterface zugreifen. Ausgehende Verbindungen funktionieren über IPv4 und IPv6 einwandfrei.

 

Kann es sein, dass eingehende Verbindungen von der Telekom grundsätzlich blockiert werden?

 

Danke und Gruß
Michael

hy tagchen Un herzlich willkommen hier @mdmde  ähm du willst von aussen auf die zugreifen.... das geht meines Wissens nach nur mit ner öffentlichen ip adresse...Un das gibt's net bei den mobile tarifen... das gibt nur bei dem festnetz tarif call and surf via funk . ... Versuch mal ob es geht wenn du apn uf Internet.t-mobile änderst ob dann geht...grüsle

Hallo,

 

danke für den Hinweis, wir werden das mit dem APN mal testen. Mit der IPv6 GUA haben wir allerdings eine offizielle Adresse - insofern müsste es damit eigentlich funktionieren.

 

Danke

Michael

Hallo @mdmde

 

Was die Frage nach dem Grundsatz betrifft, stimmt Deine Vermutung.

IPv4 ist genattet und damit sowieso nicht öffentlich und IPv6 ist zwar öffentlich aber aus mehrern Gründen eingehend blockiert. (Firewall beim Provider)

Die beiden APN internent.t-mobile und internet.telekom verhalten sich gleich.

 

Ob man unter bestimmten Vertragsbedingungen die Firewall loswerden/konfigurieren  kann, weiß ich nicht.  Einer der wichtigsten Gründe besteht darin, dass man die Funkzelle nicht von außen überlasten können soll.

 

Wenn Du unbedingt den Rechner erreichbar machen willst. (Risiko ungewolltes Volumen) kannst Du über einen weiteren Anschluss (DSL, Hoster) auf ein vpn setzen.

 

Oder Du musst die Webcam so einstellen, dass sie die Bilder von sich aus irgendwo hochlädt.

 

Mit freundlichen Güßen

Thomas Schäfer

 

 

 

Hallo Thomas,

 

vielen Dank für die Info und qualifizierte Antwort - sowas hatten wir uns schon gedacht. Wir haben gestern auch noch die Telekom dazu kontaktiert und erfahren, dass für solche Zwecke das Produkt "Mobile IP VPN" verwendet werden kann. Damit sind dann aber nur VPN Verbindungen zu definierten Endpunkten und keine Internetverbindung möglich (bzw. dann nur über VPN und die eigene Infrastruktur).

 

Danke

Michael

@mdmde

 

Probiere es doch einfach aus. Die Änderung des APN reicht völlig für den Zugriff über IPv4 aus.

 

Wurde hier schon mehrfach erfolgreich getestet, siehe Beispiel

Der alte apn mit öffentlicher IPv4-Adresse mag in Einzelfällen noch funktionieren, auch suggeriert er eine erfolgreiche ddns-Anmeldung, nur eingehende Verbindungen wird er genau so wenig akzeptieren wie die neueren apn via IPv6.

Die Gründe sind die gleichen.

Also bleibt nur wie vom Fragesteller bereits berichtet entweder ein VPN-Produkt bei der Telekom zu nutzen oder selbst eines aufzusetzen.

 

Telekom hilft Team
Hallo @mdmde,


mdmde schrieb: dass für solche Zwecke das Produkt "Mobile IP VPN" verwendet werden kann. Damit sind dann aber nur VPN Verbindungen zu definierten Endpunkten und keine Internetverbindung möglich (bzw. dann nur über VPN und die eigene Infrastruktur.



Die Aussage ist so nicht richtig. Es ist mit Mobile IP VPN auch möglich, über eine öffentlichen IP-Adresse auf Ihre Webcams zuzugreifen. Sie bekommen einen privaten APN mit einer öffentlichen IP Adresse zugewiesen. Die IP Adresse kann dabei sogar statisch vergeben werden.
Über einen VPN Tunnel ist der Zugriff auf die Webcams allerdings die sicherste Lösung und auch mit Mobile IP VPN möglich.

Mehr Informationen erhalten Sie hier: https://geschaeftskunden.telekom.de/305768
Dort können Sie auch ein Angebot anfordern.



Gruß Jörg D.

Hallo Jörg,

 

vielen Dank für die Info. Können auch Sie (da von der Telekom) noch einmal bestätigen, dass eingehende Verbindungen bei den mobilen Produkten grundsätzlich gefiltert werden?

 

Danke und freundliche Grüße
Michael

Telekom hilft Team
@mdmde grundsätzlich laufen die Mobilfunktarife über ein NAT und über einen Speedproxy und daher werden die eingehenden Verbindungen geblockt. Es ist so wie @tschaefer1 schrieb, auch wenn es in Einzelfällen mit dem alten APN funktioniert, ist diese Funktion damit nicht garantiert.

Gruß Jörg D.