Seite 1 von 1

Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: Mo 7. Aug 2017, 08:07
von ms100000
Guten Morgen,

bei mir besteht das Problem wie bei vielen anderen auch, dass ich von außerhalb keinen Zugriff mehr erhalte.
Durch die Umstellung sind die Ports gesperrt. Habe dazu schon alles versucht es geht einfach nicht. Das Problem ist das ich eine Alarmanlage betreibe und somit keinen Zugriff mehr erhalte.

Aus diesem Grund werde ich wohl oder übel die Mehrkosten zahlen und einen Business Tarif inkl. öffentlich statischen IPv4 Adresse buchen.

Gibt es bereits von anderen Usern Erfahrung damit? Das Problem sollte mit der öffentlich statischen IPv4 Adresse ja nicht mehr bestehen?

Re: Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: Mo 7. Aug 2017, 10:55
von oschn
Eigentlich sollte der Zugriff schon möglich sein. Welche IP-Adresse nutzt du denn für den Zugriff?

Re: Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: Mo 7. Aug 2017, 11:59
von berndione
Bei TC ist es normalerweise so:

Wegen CGN bekommst du keine Öffentliche IP sondern ein aus dem TC Netz. Diese hat folgendes Format: 100.xxx.xxx.xxx.
Die Ports werden normalerweise 1:1 durchgereicht.

Die Portweiterleitungen müssten also funktionieren. Dein Problem ist die IP Adresse. Mit der TC IP funktioniert DDNS nicht. Du benötigst also etwas, das die öffentliche IP ermittelt und diese deinen DDNS Anbieter mitteilt.
Die TC Kabelbox kann das. Allerdings macht sie es nur in größeren Abständen. Es kann also passieren, das dein DDNS für mehrere Stunden mit einer nicht mehr gültigen IP Adresse arbeitet,

Das Problem wurde hier im Forum schon ausführlich besprochen und auch Lösungen vorgestellt.

Re: Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: Mo 7. Aug 2017, 13:09
von berndione
Hier mal als Beispiel meine Konfiguration:

Als primärer Router benutze ich die TC Kabelbox. Auf diesem Router sind die notwendigen Portweiterleitungen eingerichtet.
Alle potentiell "unsicheren" Geräte die von Außen erreicht werden sollen, sind per LAN an die TC Box angeschlossen. (IPCam, Heizungssteuerung usw.)
Da es immer Probleme mit dem WLAN der TC Box gab, ist dieses komplett deaktiviert.
An einem LAN Port ist eine Fritzbox 4040 als sekundärer Router angeschlossen. Diese stellt das WLAN zur Verfügung. Rechner, Server usw. sind an die 4040 angeschlossen.
Die Verwaltung des DynDNS Account übernimmet ein Raspberry PI der per LAN an der TC Box angeschlossen ist. Der DynDNS Anbieter ist NoIP.

Warum nun diese konfiguration ?

1. Sie funktioniert.
2. Smart Home Geräte sind potentiell unsicher. Es gibt kaum Updates der Firmare. Sicherheitslücken werden nur sehr spät oder gar nicht geschlossen. Wenn das Netz hinter der TC Box übernommen wird, dann sind alle meine wichtigen Geräte noch durch das NAT der 4040 nicht erreichbar. Ich habe die Smart Home Geräte quasi in eine DMZ gepackt.

So ich hoffe es sind ein paar Anregungen. Wenn du mehr zur Raspberry PI Lösung wissen willst, dann suche mal den Threat "Time Capsule Apple".

Re: Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: So 17. Dez 2017, 19:06
von Arbeiter13
Hallo,

bin neu im Forum. Nutzen im Verein seit 8 Jahren Telecolumbus jetzt Pyur. Seit der Umstellung kann ich das DDNS von NO-IP.com oder auch Twodns.de nicht mehr nutzen. Beide Anbieter hatten ein kleines Programm, dass die tatsächliche WAN IP aller 5 min abruft. Das lief auf dem Rechner, der die Kameras überwacht.
Habe jetzt einen neuen WLAN Router bekommen, da das alte Tomson Modem nach 8 Jahren in Rente gegangen ist. Da kann ich ja No-IP.com als DDNS eintragen. Bekomme sogar die richtige IP angezeigt. Nichts passiert. Ich kann es auch mit der öffentlichen IP versuchen, was ja Fehler bei DDNS ausschließt. Trotzdem keine Reaktion. PortForwarding wurde eingestellt. Ohne irgend was würde ich ja auf dem Router raus kommen. War jedenfalls bis jetzt so. Hat Jemand eine Idee, wie ich auch ohne Teamviewer ran komme. Ist auf Arbeit gesperrt. Danke schon mal.

Re: Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: So 17. Dez 2017, 19:46
von Kasimir
mit was fängt den die ip an ?

Re: Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: So 17. Dez 2017, 23:11
von berndione
Wenn du mit der korrekten öffentlichen IP und richtig eingestellten Portweiterleitungen arbeitest bleibt nur eines: Dein Anschluss ist auf PAT gestellt. Näheres hier:

www.pyurforum.de/viewtopic.php?p=13020#p13020

Re: Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: Mo 18. Dez 2017, 08:01
von Arbeiter13
Hallo,

die öffentliche IP fängt mit 158 an. Die auf dem Router mit 100. Wie gesagt, bin was das betrifft, ein alter Hase. Habe schon vor 6 Jahren die Technologie von No-IP.com genutzt, die da ein kleines Tool hatten, welches mir die richtige IP liefert. Als dann vor 2 Jahren auch TwoDNS.de hatte, bin ich auf den deutschen Anbieter umgeschwenkt.
Geht eben nach der Umstellung auf Pyur nicht mehr. Hatte ja auch, bis das alte Modem kaputt ging, nach der Umstellung keine Möglichkeit mehr zuzugreifen.
Pyur meinte beim technischen Service, dass sie nichts geändert hätten. Die Dame kannte nicht mal den Unterschied zw. DDNS und VPN. Dachte, es hätte Jemand bei euch das gleich Problem und schon eine Lösung.

Re: Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: Mo 18. Dez 2017, 08:25
von Kasimir
nennt mich kleinlich, aber bei einem business-tarif ist das ein nogo.... :shock:
ich würde nicht nicht workarounds anfangen und drauf hinwirken, dass da eine vernüftige ip anliegt.

Re: Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: Mo 18. Dez 2017, 09:13
von Arbeiter13
O.K. Danke. Werde das mal beim Pyur Support versuchen. Vielleicht geht es dann.

Re: Erfahrung mit Business Tarif und öffentlich statischen IPv4 Adresse?

Verfasst: Mo 18. Dez 2017, 10:42
von berndione
Ich habe das nicht so verstanden, dass er schon einen Business Tarif hat. Auch bei einem normalen Tarif und CGN ist der Zugriff von aussen möglich. Voraussetzung ist, dass nicht PAT eingesetzt wird. Das Problem hatten wir hier schon öfter im Forum. Leider können nur wenige Supporter mit Begriffen wie CGN, NAT und PAT etwas anfangen.