Hoi zäme
Die Hälfte des gestrigen Tages habe ich mit dem Swisscom Support am Telefon verbracht, da ich einem Kollegen helfen wollte, sein Heimnetzwerk mit dem seiner Partnerin zu verbinden. Leider ohne Erfolg.
Kurz die eigentliche Frage, bevor ich in die Details einsteige: Wie macht man eine VPN Verbindung von zwei Locations mit DynDNS (ohne fixe IP) mit einem Centro Grande resp. analog VDSL und einer Internet Box?
Wir haben zwei Cisco VPN Router, die ich vorkonfiguriert und erfolgreich getestet habe. Bei meinem Internetprovider - nicht Swisscom - kann ich ohne Probleme in einem Consumer-Abo eine bzw. mehrere globale IPs beziehen. Um die beiden Ciscos miteinander zum kommunizieren zu bringen, bin ich auf DynDNS angewiesen. Das funktioniert natürlich nur, wenn an der WAN-Seite des Cisco-Geräts eine globale IP ankommt, sonst sendet dieser die 192.168.er Adresse an den DynDNS Registrationsserver und so läuft's natürlich nicht.
Naheliegend wäre, die beiden Swisscom Modems in den Bridge Mode zu schalten, was anscheinend nicht geht.
Auf der einen Seite haben wir Analogtelefonie und Internet via Centro Grande. Ich habe gesehen, dass es hier Anleitungen für einen Firmware Downgrade gibt. Hierzu habe ich folgende Bedenken:
Was passiert, wenn Swisscom dies bemerkt oder flächendeckend eine neue Firmware verbreitet? Die haben ja Zugriff von aussen auf das Modem und könnten die Einstellungen inkl. FW-Version, die ich am Gerät vornehmen würde, einfach wieder überschreiben. Hat da jemand Erfahrungen gemacht?
Momentan tendiere ich dazu, das Centro Grande mit einem ca. 150.- ZyXel Router zu verwenden, der mir von Swisscom empfohlen wurde (jedoch nicht bei ihnen erhältlich oder gegen CG umzutauschen). So kann ich einigermassen sicher sein, dass dies auch funktioniert, wenn Swisscom an der Centro Grande "Fernwartung" durchführt und eine manuell freigeschaltete Bridge-Option wieder deaktiviert. Weil dann kein CG mehr angeschlossen ist 🙂
Auf der anderen Seite - bei der Lebenspartnerin - wird's schwieriger: Digitaltelefonie, Fernsehen und Internet mit Internet Box. Ich kenne die Konfigurationsmöglichkeiten der Internet Box bis jetzt nur von der Swisscom Website. Anscheinend gibt's da eine DMZ Funktionalität auf dem Gerät. Kann ich dort eine globale IP beziehen oder nur eine NAT Adresse im Sinne von 192.168.x.y?
Anders gefragt: Wie komme ich mit der Internet Box an eine öffentliche IP?
Ich habe mit dem Centro Grande DynDNS auf dem Modem probiert. Das Signal kommt dann jedoch nur bis vor den Cisco VPN Router. Ergo bin ich darauf angewiesen, dass ich public IPs von den Modems beziehen kann. Ausser ich habe da was übersehen.
Weiter meinte der Support, dass dies wegen IP Telefonie und TV zu Problemen führen würde, wenn man die Internet Box in den Bridge Mode schalten würde / könnte.
Die einzige Lösung die Swisscom bieten kann: Upgrade von Privatabos auf Business, zusätzlich 2 x 10.- pro Monat für fixed IPs. Für zwei Privatpersonen ist dies absoluter Overkill. Und das nur, weil Swisscom die Firmware auf ihren Modems "anpasst"...
Wie löst man so etwas? Geht das überhaupt (ohne Providerwechsel 😉 )