[Problem] Portforwarding über LTE Router und Fritzbox 7390

mar28

Neuer User
Mitglied seit
13 Sep 2012
Beiträge
5
Punkte für Reaktionen
1
Punkte
3
Hallo!
Ich brauche eure Hilfe bei einem Problem.
Ich möchte einen VPN einrichten, damit ich unterwegs auf mein Heimnetzwerk zugreifen kann.

Hier der grober Aufbau meines Netzwerks:

Internet > Huawei E5170 (LTE) > Fritzbox 7390 (DHCP, WLAN-AP, Telefonanlage, GSM-Gateway, NAS) > D-Link DIR645 (DD-WRT, WLAN-AP) > Raspberry Pi 3 (eventuell für Open-VPN)

Mein Problem ist, dass ich die Portfreigabe nicht hin bekomm.
Der Huawei Router befindet sich in einem eigenen LAN (192.168.1.1) und ist mit der Fritzbox (192.168.1.100) über LAN1 verbunden.
Die Fritzbox ist der DHCP Server für das restliche Netzwerk (10.0.0.1).
Daher hab ich beim Huawei den Port 80 für 192.168.1.100 freigegeben.
Auf der Fritzbox hab ich den Port 80 für den Raspberry Pi 10.0.0.9 freigegeben, auf dem läuft ein HTTP Server (nur zum Testen).
Die APN Settings meines Huawei hab ich so geändert, dass ich einen öffentliche IP bekomme.
Wenn ich übers Handy versuche den Pi zu erreichen mit 78.XXX.XXX.XXX:80 komm ich nicht durch.
Ich vermute das mit der Portweiterleitung funktioniert so nicht.

Das nächste Problem das ich noch lösen muss ist die dynamische IP. Mein Huawei läst mich nämlich nur DynDNS.org und einen anderen Dienst (TOW?) auswählen und die Fritzbox kennt die IP Adresse nicht.
Ich würder gerne DuckDNS verwenden.

Ich weiß, dass ich mit einem LTE Stick an der Fritzbox auch eine Internetverbindung herstellen könnte. Leider brauch ich den schon für das GSM-Gateway.

Ich hatte auch schon die Idee einen LTE Stick an den D-Link zustöpseln. Mit DD-WRT müsste man eigentlich LTE, VPN und DDNS realisieren können. Aber ob das dann stabil läuft?

So das war jetzt erstmal viel Information.
Hat von euch vielleicht eine Idee wie ich das lösen könnte?

Mfg!
Martin
 
DynDNS:
Die Fritz!Box muss die eigentliche IP nicht kennen, weil praktisch jeder Anbieter die aktuelle öffentliche IP nimmt, wenn man ihm keine anstelle einer falschen/lokalen IP übergibt, so auch DuckDNS:
ip - OPTIONAL - if left blank we detect IPv4 addresses, if you want you can supply a valid IPv4 or IPv6 address
ipv6 - OPTIONAL - a valid IPv6 address, if you specify this then the autodetection for ip is not used
Du kannst dann &ip=<ipaddr> bzw. &ipv6=<ip6addr> weglassen.

Die Fritzbox meldet dann zwar immer Fehler ist aber egal:
Code:
21.08.18  18:02:44  DynDNS-Fehler: Der angegebene Domainname kann trotz erfolgreicher Aktualisierung nicht aufgelöst werden.
21.08.18  18:02:44  DynDNS-Fehler: Die DynDNS-Aktualisierung war erfolgreich, anschließend trat jedoch ein Fehler bei der DNS-Auflösung auf. [3 Meldungen seit 21.08.18 17:54:44]
Beispiel mit STRATO, wo die IP nicht übertragen wird.

Bridge-Modus, DMZ oder Portfreigabe:
Huawai-LTE-Router enthalten in der Originalfirmware den Bridge-Modus, womit man es vor der Fritzbox als LTE-Modem betreiben kann. Das haben allerdings die Provider aus welchen Gründen auch immer heraus-verkrüppelt.

Beim E5186s-22a kann ich den Modus schon per Firmware-Update-Tricks sichtbar machen und aktivieren. Für B525s-23a und E5170s-22 habe ich noch keine bzw. keine einfachen Lösungen gefunden.

Bleibt eben nur DMZ oder die dann doppelte Freigabe aller benötigten Ports.
 
Danke für die Antwort.
Das die Fritzbox die öffentliche IP nicht kennen muss vereinfacht die Sache sehr.
Ich hab das bei DuckDNS mal so eingerichtet. Mal sehen ob das klappt (Hab noch keine neue IP bekommen)

Zum Problem mit dem LTE Router:
Da der ohnehin nur an der Fritzbox hängt, dachte ich mir schalt ich einfach die Firewall beim Huawei ganz ab.
Dann erhielt ich zwar eine Antwort wenn ich meine IP "angepingt" hab. Der VPN funktionierte aber trotzdem nicht.
Scheibar ist die Firewall nicht aus wenn man das in der Weboberfläche einstellt.
Also hab ich beim LTE Router noch die Ports 53, 500, 4500 & 50 freigegeben (https://avm.de/service/fritzbox/fritzbox-7390/wissensdatenbank/publication/show/126_Firewall-fuer-FRITZ-Fernzugang-einrichten/)

Jetzt funktiniert der VPN :D

Danke nochmal!
 
Jetzt funktiniert der VPN :D

Danke nochmal!
Funktioniert weil -
Scheibar ist die Firewall nicht aus wenn man das in der Weboberfläche einstellt.
Also hab ich beim LTE Router noch die Ports 53, 500, 4500 & 50 freigegeben (https://avm.de/service/fritzbox/fritzbox-7390/wissensdatenbank/publication/show/126_Firewall-fuer-FRITZ-Fernzugang-einrichten/)
?
Leider sehe auch ich als Mod keine History (da innerhalb x [mir unbekannt] Minuten 'bearbeitet/editiert' wurde?)

Dann bitte Themen-Optionen > Thema bearbeiten > [PRÄFIX] auf [Gelöst] setzten - danke
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.