Externe Zugriffe auf Fhem Raspberry Pi mit einem VPN

Begonnen von Stasik19, 21 Oktober 2015, 19:04:08

Vorheriges Thema - Nächstes Thema

Stasik19

Hallo,

Wir haben uns an ein Projekt "Hausautomatisierung" rangewagt und nun ist meine Aufgabe, einen externen Zugriff herzustellen, d.h. mit einem Smartphone, in der Bahn, zu Hause die Lampen steuern etc. . Realisiert soll das ganze mit einem virtuellen privaten Netzwerk.
Im Bereich Netzwerk bin ich "noch" ein Anfänger und wollte deshalb hier erstmal Feedback holen.

Zur Situation:

  • Da das System später nicht bei uns laufen soll, kann ich kein VPN auf einer Fritzbox oder ähnlichem laufen lassen.
  • Ideal wäre es, dass Raspberry für VPN zu nutzen.
  • Es sollte über VPN realisiert werden, wenn es bessere lösungsansätze gibt, bin ich für Vorschläge offen, aber primär geht es hier um VPN.

Nun zu meinem ersten groben Ansatz:

  • VPN und Fhem auf einem Raspberry Pi aufsetzen.
  • Vom Smartphone auf Fhem Zugreiffen

Ist das möglich?

Tuts für "VPN auf Rasp" gibt es zu genüge, daran sollte es nicht scheitern, aber der Zugriff vom Smartphone auf Fhem, SSH Verbindung von Win7 PC auf Rasp, da hab ich noch keine Vorstellung, wie das genau ablaufen wird.

Viele Grüße

dev0

Openvpn bietet sich an, da im Gegensatz zu IPsec die Portweiterleitung auf dem Router einfacher einzurichten ist.

Tommy82

Wie dev0 schon sagt openVPn auf dem pie, und Portweiterleitung im Router.

Der Zugriff von Win7 Pc klappt mit Putty


Gesendet von iPhone mit Tapatalk
Fhem Cubitruck  Armbian Buster with Linux 5.3.9-sunxi
HM-CC_RT-DN, HM-Sec-RHS,HM-Sec-SD, HM-Sec-SCo,IT1500,1xIT GRR-3500 Fritz!Dect200,Powerline546E,Enigma2 Modul mit 3 Vu+,Wol Modul für WinServer2016 und WinServer 2019,FB6590
Allnetl Wandtablett mit FTUI

drhirn

Wie meine Vorposter schrieben: OpenVPN
Das ist "relativ" leicht eingerichtet, sehr sicher und stabil. Ich verwende schon seit zwei Jahren OpenVPN auf einem meiner Raspberrys um zu mir nach Hause ins Netz zu kommen. Hatte in den zwei Jahren kein einziges Mal ein (nicht selbstgemachtes) Problem.

Stasik19

Danke erstmal für die Antworten.

Ist einer von euch bei Unitymedia und hat trotz IPv6 auf sein VPN zugreiffen können?

Viele Grüße

dev0

Mit dual stack lite funktioniert es dann nur über IPv6, da IPv4 vom Provider genattet wird. Mit einem normalen dual stack Anschluss funktioniert es. Mwn gibt es bei Unitymedia beide Varianten.

Stasik19

Kannst du mir vielleicht auch sagen, wie ich herausfinde , ob ich die like oder "normale" Version habe? Bei UM anrufen?

Viele Grüße

dev0

Wenn der Router auf dem öffentlichen Interface eine private IP Adresse aus den Bereichen 10.0.0.0/8, 172.16.0.0/12 oder 192.168.0.0/16 erhält, dann ist es die Lite Verison. UM hat es in der Vergangenheit, zumindest auf Wunsch, auch umgestellt.

Stasik19

#8
Vielen Dank.

Ja, habe DS-Lite, na super!

Es gibt da anscheinend Möglichkeiten, externe Unternehmen bieten etwas an(6in4 Tunnel), UM bietet DS Business an,Relay-Server, aber das ist mit Mehrkosten verbunden.

Die Frage ist, welche Varianten gibt es noch, um auf sein Raspberry(Fhem) Unterwegs zuzugreifen.
Werde mich damit auseinandersetzen und bei Fragen, wieder hierauf zurückkommen.

Viele Grüße