• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Kein OpenVPN mit Internet Booster möglich?

1 von 10

Hallo zusammen

 

Seit einem Jahr betrieb ich die Internet Box Plus, dahinter steht eine Synology NAS mit OpenVPN Einrichtung --> alles kein Problem bis anhin.

 

Seit letzter Woche konnte ich nun die Internet Box 2 PLUS Internet Booster betreiben. Dabei fiel folgendes auf:

 

  • wenn die Internet Box 2 ohne Internet Booster läuft, kriegt sie eine IP Adresse wie 176.127.XXX.XXX, und die Verbindung von Aussen ins Heimnetzwerk via OpenVPN läuft ohne Probleme
  • sobald ich den Booster wieder einschalte, kriegt die Internet Box 2 eine neue IP Adresse wie 62.202.XXX.XXX, und die OpenVPN Verbindung ist nicht mehr möglich.

Der Fehler ist so reproduziertbar, je nachdem ob der Booster läuft oder nicht........was kann ich bloss tun?

 

Vielen Dank für jegliche Hinweise!

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
Tux0ne
Level 9
4 von 10

Da du 2 IP's hast, musst du schauen das die richtige propagiert wird. Also die welche der Swisscom Router über den DSL Teil bezieht.

 

An Hand deiner Fehlerbeschreibung gehe ich davon aus, dass etwas mit dem DDNS nicht so funktioniert wie es sollte. Von welcher Seite das jetzt auch immer kommt 🙂

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
9 Kommentare 9
Werner
Super User
2 von 10

@valledellapietra

 

Interessante Situation.

 

Beim ersten Durchlesen habe ich gedacht, mit dem Booster kriegst Du vielleicht eine IP-Adresse aus dem CGNat-Bereich und deshalb würde als Folge davon die Ereichbarkeit von aussen via den DynDNS-Zugriff kippen.

 

Da ich ebenfalls eine IB2 mit Booster und einem nachgelagerten OpenVPN-Server auf einem internen Router betreibe, welcher übrigens problemlos funktioniert, habe ich nun mal meine Konfiguration nachgeschaut:

Da ich ebenfalls eine 62-er IP habe und kein Problem, würde ich mal behaupten in diesem IP-Block sind ganz normale IPv4-Adressen und keinerlei CGNat.

 

Für meinen Zugriff von aussen verwende ich wahlweise den IB2-DynDNS der Swisscom oder den NoIP-DynDNS welche bei mir beide von der IB2 selbst nachgeführt werden.

Wie Du das mit mit dem OpenVPN der Syno machst, weiss ich nicht, aber das Gebiet DynDNS würde ich mal überprüfen. 

Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Editiert
POGO 1104
Super User
3 von 10
Hab dassselbe Setup mit einer IB2. OpenVPN läuft problemlos zur Syno bei einer 62..... IP
keep on rockin'
keep on rockin'
Tux0ne
Level 9
4 von 10

Da du 2 IP's hast, musst du schauen das die richtige propagiert wird. Also die welche der Swisscom Router über den DSL Teil bezieht.

 

An Hand deiner Fehlerbeschreibung gehe ich davon aus, dass etwas mit dem DDNS nicht so funktioniert wie es sollte. Von welcher Seite das jetzt auch immer kommt 🙂

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
5 von 10

....vielen Dank für eure Hinweise --> in der Tat lag es am DDNS-Service von Synology, welcher die IP des Internet Boosters "propagierte", in der Tat aber gilt immer noch die IP der Internet Box 2!

6 von 10

Mittlerweile klappt via IB2 der Dynamische DNS Dienst von Swisscom anstandslos, damit ich via OpenVPN ins Heimnetzwerk komme.....aber das Problem scheint nur teilweise gelöst zu sein:

 

Denn --> nun funktioniert der OpenDNS-Dienst nicht mehr, da dort noch via DNS-O-Matic die IP Adresse des Internet Boosters (62.XXX.XXX.XXX) genommen wird, und ich partout nicht auf die IP-Adresse der IB2 (178.XXX.XX.XXX) komme......was kann ich da bloss tun?

 

 

Tux0ne
Level 9
7 von 10

Du musst eine lokalen DNS Filter evaluieren. Das wäre so oder so die sauberste Lösung. OpenDNS non gusto...

 

Da der IP Check über eine TCP http(s) Abfrage kommt, wird immer die IP des CGNAT Proxy's mitgesendet. Die DNS Abfrage aber selber kommt über UDP, von der IP deines Festanschlusses.

Damit kann keine Zuordnung stattfinden.

 

Du kannst allerding die IP deines Festanschlusses bei OpenDNS direkt eintragen, die IP wechselt eher selten, sofern das CPE nicht für längere Zeit vom Netz genommen wird. Klar, ist halt keine sichere Sache.

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
8 von 10

Danke - und wie evaluiere ich einen lokalen DNS Filter?

Tux0ne
Level 9
9 von 10

Ist ein bisschen abhängig was du möchstest.

pihole wäre solch eine Lösung. Als Family Shield müsste man da vermutlich noch weitere Listen laden, was aber möglich ist.

Ich verwende zB. pfblock NG

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
10 von 10
Danke - ist halt einfach schade, dass die IB2 & Booster nach draussen nicht "one voice" sprich "eine IP" propagieren.....schade, kann man dies nirgends einstellen.
Nach oben