Beantwortet

Externer Zugriff auf A1 Hybrid Box Webinterface möglich?


Benutzerebene 1
Abzeichen +1
Hallo,
kann man die A1 Hybrid Box so konfigurieren, dass das Webinterface auch von extern erreichbar ist?
icon

Beste Antwort von A1_Mathias 23 May 2017, 15:28

Original anzeigen

22 Antworten

Benutzerebene 5
Abzeichen +4
Hallo @@jgreil,

das ist aus Sicherheitsgründen nicht möglich.

LG Mathias
Hallo,
versuche ein VPN nach Hause einzurichten und dann "quasi von innen" auf den Router zu zugreifen...
bei mir funktioniert es so... mit dem NAS als VPN-Server
Benutzerebene 1
Hallo,
versuche ein VPN nach Hause einzurichten und dann "quasi von innen" auf den Router zu zugreifen...
bei mir funktioniert es so... mit dem NAS als VPN-Server


Kannst du beschreiben, wie du das genau gelöst hast? Ich nehme an, dein NAS, welches als VPN-Server fungiert, hängt direkt dahinter an der Hybrid-Box dran, oder?

Bei mir hängt an der Hybrid-Box ein Linksys-Router dran, auf dem ebenfalls ein VPN-Server eingerichtet ist. Kann mich von außen problemlos mit dem VPN verbinden und komme auch zur Web-Oberfläche des Linksys-Routers, aber die Oberfläche der Hybrid-Box bekomme ich nicht zu Gesicht, wenn ich 10.0.0.138 ansurfe.
Hallo,
habe jetzt mein System umgestellt und ein 2. Router (Asus) hängt hinter dem Hybridmodem. Der Asus ist jetzt mein VPN-Server, aber auch hier funktioniert es.

allerdings darfst du nicht die IP des Hybrid eingeben (die IP Range Heimnetzwerk und Hybrid sind verschieden - zumindest bei mir), sondern ruf das Hybrid über " a1modem.home " in der Browserzeile auf, dann klappt es.
Benutzerebene 1
Habe es soeben probiert, klappt trotzdem nicht.

Mit welchem Port vom Asus-Router ist das Kabel zum Hybridmodem verbunden?
Das Netzwerkkabel steckt im WAN-Port des ASUS und am Hybrid habe ich die entsprechenden Portweiterleitung.
Verwende ein pptp VPN und der Client ist der windowseigene...
Benutzerebene 1
Hm, ist bei mir auch so, dass das Kabel vom Hybridmodem am WAN-Port meines Linksys-Routers angeschlossen ist.

Welche Port-Weiterleitung hast du noch konfiguriert? Möglicherweise fehlt mir dieser Schritt noch. Wie gesagt, ich kann alle im Heimnetzwerk (hinter dem Linksys-Router) angebundenen Geräte von außen über VPN problemlos erreichen, nur quasi das davor hängende Hybridmodem nicht.
Die Ports 47 TCP/UDP und 1723 TCP sind auf den Asus weitergeleitet.

Hab zwar noch andere Weiterleitungen, aber die sind nur für die Fälle, wo ich kein VPN verwende (für NAS und ASUS-Verwaltung).
Benutzerebene 1
Achso, na bei mir ist eh auch eine Portweiterleitung vom Hybridmodem auf den Linksys-Router eingerichet, eben fürs VPN (in meinem Fall Port 1194).

Trotzdem hab ich irgendwie keine Chance, sobald ich z.B. vom Handy im VPN bin, das Web-Interface vom Hybridmodem zu erreichen. Keine Ahnung, was bei mir da falsch läuft. 😞
Benutzerebene 7
Abzeichen +6
hallo,

ihr sprecht hier anscheinend von verschiedenen vpn lösungen
pptp vpn und openvpn

wenn vpn geht ist schon mal die portweiterleitung in ordnung

1194 ist der default port für openvpn
wenn es um openvpn geht dann fehlt eine route in das netz des hybrid
der vpn client kennt das netz nicht
und der vpn server routet das netz nicht
das zusätzliche netz kann normalerweise via push route anweisung bekannt gemacht werden
oder man macht keine split vpn verbindung und leitet alles über die vpn verbindung ... auch das internet des clients
ich weiß nicht welche konfigurations möglichkeiten die linksys firmware bietet
benutze normalerweise dd-wrt

p.s.
port 47 gibt es nicht .... wenn dann ist es protokoll 47 (gre) bei pptp
openvpn braucht nur den einen port und verwendet keine protokolle

wenn der zugriff über 'a1modem.home' geht muss er auch über die ip adresse funktionieren
Benutzerebene 1
Hallo rwhlive,

du hast recht, in meinem Falle handelt es sich um OpenVPN. Mein Router ist das Modell Linksys WRT1200AC, welcher in der Default-Firmware die Möglichkeit bietet einen OpenVPN-Server einzurichten und genau das habe ich gemacht.

Allzuviel lässt sich unter dem OpenVPN-Menüpunkt des Routers leider nicht konfigurieren. Serveradresse, Port, Protokoll und IP-Adressenbereich sowie das Anlegen von Benutzerprofilen, aber das war's auch schon.

Wüsste also somit nicht, wie ich dem Router das zusätzliche Netz bekanntmachen könnte.
Benutzerebene 7
Abzeichen +6
hallo,

dein router wird das netz vom hybrid schon kennen
der hybrid ist ja wan seitig das gateway
nur der vpn server bzw. der vpn client kennen das netz nicht

ich denke der openvpn server deines routers ist einfach nicht für komplexere konstellationen ausgelegt wie z.b. mehrere lans

was man probieren könnte währe full tunnel (redirect-gateway def1) statt split tunnel
aber wenn ich mir das durchlese
https://forums.openvpn.net/viewtopic.php?f=6&t=20982
dann scheint das auch nicht zu funken
Hallo

@ rwhlive
natürlich hast du recht, dass bei pptp das IP-Prot 47 verwendet wird. Allerdings bin ich Neuling bei VPN und habe gelesen, dass ich auch port 47 freischalten sollte.
aber man lernt ja nie aus 🙂 , thx

bezüglich "a1modem.home" weiss ich nicht warum, aber über die IP 10.0.0.138 hat es nie funktioniert. Erst heute hab ich es zum ersten Mal geschafft, über die IP das Hybrid von außen anzusprechen... warum auch immer... womit wir wieder beim Neuling wären..

btw port 47 gibt es schon, aber brauchen tu ich ihn hier nicht :-D

@ djinn
kann dein router pptp vpn?
Anfangs probierte ich auch openVPN am ASUS, aber ich komme mit pptp besser zurecht...
auch wenns vielleicht weniger sicher ist, wie man liest..
Benutzerebene 1
rwhlive: danke für den Link! Habe mir da alles durchgelesen und auf einem WRT1200AC, wie ich ihn habe, scheint das laut einem Forumsmitglied zu funktionieren, dass er einen Full Tunnel zustande bekommt, nachdem er das Clientconfig-File modifiziert hat. Muss ich bei Gelegenheit probieren (vielleicht heute am Abend, wenn ich dazu komme). Werde auf alle Fälle berichten! :)

G.A: laut der geizhals-Beschreibung steht unter Besonderheiten unter anderem "VPN passthrough (IPSec/​PPTP/​L2TP)", aber ich glaube, dass dies nur mit alternativer Firmware möglich wäre, da wie gesagt bei der originalen Firmware die Einstellmöglichkeiten stark eingeschränkt sind.
Benutzerebene 1
Ich habe es gestern beim 3. Versuch das OpenVPN-Configfile zu modifizieren hinbekommen, einen Full Tunnel zu erzeugen. Überprüfen konnte ich dies, indem ich vom iPhone im Browser whatsmyip aufgerufen habe und plötzlich nicht mehr die vom Mobilfunknetz zugewiesene IP angezeigt wurde, sondern die vom Bonding-Tunnel des Hybrid-Modems.

Leider hilft auch das nicht die Hauptseite des Hybrid-Modems mittels 10.0.0.138 bzw. a1modem.home zu erreichen.

Weitere Ideen sind herzlich willkommen!
hm....

laut der Site http://www.linksys.com/at/support-article?articleNum=156187#h15
unterstützt der Linksys nicht mal openVPN :-D


15. Unterstützt der Linksys WRT1200AC OpenVPN?

Nein.

Während auf der schweizer Site http://www.linksys.com/ch/support-article?articleNum=157327 beschrieben ist, wie man openVPN konfiguriert.

Ein bisserl irritierend, nicht?

Bin froh, dass ich den Linksys nicht gekauft hab, obwohl er in der engeren Auswahl stand.

Aber vielleicht findest auf der 2. Site einen Hinweis...
Benutzerebene 1
Möglicherweise wurde die OpenVPN-Unterstützung erst mit einem Firmware-Update hinzugefügt. Als ich ihn zum ersten Mal in Betrieb genommen habe, wurde gleich mal ein Update installiert.

Hatte recht, kam erst nachträglich hinzu, also scheint die AT-Seite diesbezüglich noch am alten Stand zu sein.

http://downloads.linksys.com/downloads/releasenotes/WRT1200AC_Customer_Release_Notes_1.0.5.177401.txt
Benutzerebene 7
Abzeichen +6
hallo,

openvpn am linksys ist mit der original firmware relativ einfach zu konfigurieren und funktioniert ja auch
es gibt halt eingeschränkte optionen
sehe keine einstellungsmöglichkeiten diesbezüglich

es laufen auch andere firmware versionen auf dem linksys
z.b. openwrt oder dd-wrt
damit kann man auch komplexere openvpn konfigs machen oder von mir aus auch pptp vpn
ob sich der aufwand lohnt ist eine andere sache

das mit dem full tunnel war zumindest einen versuch wert
zumindest bleibt die netzwerk anfrage nicht schon beim client hängen
bei einem split tunnel würde das ja der fall sein da der client überhaupt nicht weiß was er mit dem 10er netz anfangen soll
wie bei jeden vpn ist das routing in andere netze nicht unbedingt einfach
http://wiki.openvpn.eu/index.php/Routing
Benutzerebene 1
bei einem split tunnel würde das ja der fall sein da der client überhaupt nicht weiß war er mit dem 10er netz anfangen soll

Du hast recht, habe ja jetzt beide OpenVPN-Profile am iPhone, zwischen denen ich switchen kann (also Split vs. Full Tunnel).

Beim Split Tunnel geht auch 10.0.0.1 nicht aufzurufen (ist die vom Hybrid-Modem vergebene IP für meinen Linksys-Router). Beim Full Tunnel komm ich sehr wohl zu 10.0.0.1 hin und bekomme die Linksys-Konfigurationsseite angezeigt.

Nur 10.0.0.138 geht eben in beiden Fällen nicht. Obwohl es so aussieht, also ob er mit dem Full Tunnel einen Teil laden könnte (erkennbar am blauen Fortschrittsbalken im Browser, der ein Stück weiter kommt, bis er stehen bleibt).
Benutzerebene 7
Abzeichen +6
hallo,

guter test

ich vermute die anfrage geht zum hybrid
findet aber nicht den weg zurück
oder falls hier wirklich irgendwas retour kommt
eventuell ein mtu problem
das müsste man dann aber auch bei internet zugriff haben
abhängig von der webseite

'full tunnel' ist zumindest eine gute option zum sicheren 'surfen' bei einem öffentlichen hotspot
wenigstens das sollte linksys als optionsschalter einbauen
Benutzerebene 1
'full tunnel' ist zumindest eine gute option zum sicheren 'surfen' bei einem öffentlichen hotspot

Ja, somit hatte die ganze Rumprobiererei am Ende doch noch etwas Gutes. 🙂
Benutzerebene 3
Abzeichen
Verwende für diese Anforderungen eine (günstige) FritzBox 4040 (Ethernet WanRouter) Diese terminiert den via "ExposedHost/DMZ" weitergeleiteten IPSec VPN Tunnels (eG von meinem iPhone) - und so kann ich unter Nutzung von http://10.0.0.138 auf das HybridModem zugreifen

Antworten