openVPN - inode xdsl

Fragen rund um die Themen Netzwerk und Technik, die keinem Betriebssystem zuzuordnen sind. Beiträge rund um Hardware gehören auch hier rein (ausser bei Treiber-Fragen, diese dann im jeweiligen Subforum des passenden Betriebssystemes stellen).

openVPN - inode xdsl

Beitragvon ronnor » Do 26 Apr, 2007 13:21

Hallo,

meine Frage bezieht sich auf die xdsl-Angebote von inode.

Wie man der FAQ entnehmen kann,

-snip-
Sind bei den xDSL -Produkten Ports gesperrt die verhindern, dass ich fĂĽr
private Zwecke FTP oder VPN Verbindungen zu meinem Rechner aufbaue, um
Daten zu empfangen oder zu senden?
Von Inode werden keinerlei Ports, Dienste oder Ă„hnliches gesperrt. Sie
können also auf alle Dienste Ihres Rechners zugreifen.
Bitte beachten Sie aber, dass bei Mehrplatzfähigkeit aufgrund der
Adressübersetzung (NAT), nicht NAT-fähige Protokolle (Filesharing, ICQ
usw.) nicht funktionieren.
-snap-

gibt es bei inode bzgl. Ports keine Einschränkungen.

Leider sagt die FAQ auch ...

-snip-
Kann ich einen eigenen Server betreiben?
Bei den Privat Produkten ist der Betrieb eines Servers nicht möglich
-snap-

Bedeutet das, es ist nicht möglich, oder nicht erlaubt?

Wenn nicht möglich wörtlich genommen werden darf, woran scheitert es?

Meines Wissens nach setzt inode Zyxel-Router ein, die man allerdings
nicht selbst konfigurieren darf/soll. Ist das richtig?
Für den Fall, dass man selbst konfigurieren darf, welche Möglichkeiten
bieten die Router?
Laut Hörensagen sind Passwörter für die Konfiguration selbiger im Umlauf
- ich konnte aber auf die Schnelle diesbzgl. nichts finden.


Der gedankliche Hintergrund meiner Fragen ist der Betrieb eines
Fileservers. Dieser soll von außen (aus dem pösen Internet) via openVPN
oder dgl. erreichbar sein. Ginge das z.B. mit xdsl privat Medium?

Hat da jemand diesbzgl. schon Erfahrungen gesammelt und kann hilfreiche
Hinweise geben?


Vielen Dank im Voraus
Ronny
ronnor
Neu im Board
Neu im Board
 
Beiträge: 6
Registriert: Do 26 Apr, 2007 13:18

Beitragvon jutta » Do 26 Apr, 2007 13:37

> Bedeutet das, es ist nicht möglich, oder nicht erlaubt?

es bedeutet nur, dass es nicht supportet wird und dass die anschluesse wegen der dynamischen ip und der geringeren upload-bandbreite generell nicht ideal fuer den serverbetrieb sind.

> Meines Wissens nach setzt inode Zyxel-Router ein, die man allerdings
nicht selbst konfigurieren darf/soll. Ist das richtig?

ja. wenn du am privatanschluss server betreiben willst, bist du mit einem einzelplatzanschluss am besten dran. da schliesst du dann einfach deinen server oder einen privaten router direkt ans modem an.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon Koelner » Do 26 Apr, 2007 13:47

Hi there !

Und nur um dich zu beruhigen. ich betreibe auf privaten XDSL AnschlĂĽssen RDP, diverse Game und andere Server. FĂĽr private Zwecke ausreichend.
http://www.c23.at/
c23 Computer, Gaming & more
MMC/NGNET XDSL 17MBit/2MBit flat mit VOIP
[link=http://www.c23.at/cgi-bin/forum/ikonboard.cgi?act=ST;f=7;t=113]Gratisherstellung und speziellen Konditionen ĂĽber obigen Verein[/link]
Koelner
Board-User Level 3
Board-User Level 3
 
Beiträge: 1016
Registriert: Sa 29 Jan, 2005 18:07
Wohnort: Wr. Neustadt

adsf

Beitragvon ronnor » Fr 27 Apr, 2007 11:15

Hallo !

jutta hat geschrieben:> Bedeutet das, es ist nicht möglich, oder nicht erlaubt?

es bedeutet nur, dass es nicht supportet wird und dass die anschluesse wegen der dynamischen ip und der geringeren upload-bandbreite generell nicht ideal fuer den serverbetrieb sind.


Okay ... das wär nicht weiter tragisch, da es sich ohnehin nur um kleine Dateien handelt. Die dynamische IP kann man ja via dyndns und Konsorten ja _mildern_

jutta hat geschrieben:>
> Meines Wissens nach setzt inode Zyxel-Router ein, die man allerdings
nicht selbst konfigurieren darf/soll. Ist das richtig?

ja. wenn du am privatanschluss server betreiben willst, bist du mit einem einzelplatzanschluss am besten dran. da schliesst du dann einfach deinen server oder einen privaten router direkt ans modem an.


Hm, okay, ich weiß im MOment nicht, welcher Vertrag da genau vorliegt (xdsl medium privat wurde mir gesagt) ... es hängen aber mehrere PCs am Zyxel-Router. Aber das, also die mehreren RJ45 Buchsen am Router, muß ja nicht heißen, dass es sich nicht um einen Einzelplatzanschluß handeln muß ... könnte imho sowohl auf Einzel, - wie auf Mehrplatzanschluß-Vertrag hinweisen.

Angenommen, am Router hängen 2 PCs und beide starten die VPN-Verbindung zugleich (wie ich im inode-Manual gesehen hab) mit der gleichen Benutzerkennung ... werden dann 2 _externe_ IPs zugeteilt und ist dadurch gleichzeitiges Surfen im Netz möglich? Vermutlich ja nur, wenn man Mehrbenutzerfähigkeit bei inode kauft ...

RoN
ronnor
Neu im Board
Neu im Board
 
Beiträge: 6
Registriert: Do 26 Apr, 2007 13:18

asdf2

Beitragvon ronnor » Fr 27 Apr, 2007 11:16

Koelner hat geschrieben:Hi there !

Und nur um dich zu beruhigen. ich betreibe auf privaten XDSL AnschlĂĽssen RDP, diverse Game und andere Server. FĂĽr private Zwecke ausreichend.


Wie viele RJ45-Buchsen hat dein Router? HĂ„ngen, wenn mehrere Buchsen verfĂĽgbar sind, alle Server da drauf, oder hast Du einen Server mit mehreren Netzwerkkarten zwischen deiner Zyxel-Box und deinen Servern?

MfG
RoN
ronnor
Neu im Board
Neu im Board
 
Beiträge: 6
Registriert: Do 26 Apr, 2007 13:18

Beitragvon jutta » Fr 27 Apr, 2007 11:48

> xdsl medium privat

das sagt nichts ueber einzel- oder mehrplatz aus.

> werden dann 2 _externe_ IPs zugeteilt und ist dadurch gleichzeitiges Surfen im Netz möglich?

ja.

> Vermutlich ja nur, wenn man Mehrbenutzerfähigkeit bei inode kauft ...

nein, so absurd das klingt, das geht nur bei einzelplatz (allerdings nur mit 2 einwahlen, nicht mit 3 oder mehr). frueher gab es fuer solche zwecke den vpn/pptp-mehrplatz, aber der wurde abgeschafft. beim normalen ("dhcp"-mehrplatz) koennen die rechner ueberhaupt nicht einwaehlen (das erledigt der zyxel-router und die rechner haben private ip adressen).

aber dir ging es ja oben nicht um die vpn-verbindung zum einwahl-server von inode, sondern um eine vpn-verbindung von aussen zu deinem rechner. oder verwechsle ich da jetzt was?
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Re: adsf

Beitragvon lindian » Fr 27 Apr, 2007 11:55

ronnor hat geschrieben:
Hm, okay, ich weiß im MOment nicht, welcher Vertrag da genau vorliegt (xdsl medium privat wurde mir gesagt) ... es hängen aber mehrere PCs am Zyxel-Router. Aber das, also die mehreren RJ45 Buchsen am Router, muß ja nicht heißen, dass es sich nicht um einen Einzelplatzanschluß handeln muß ... könnte imho sowohl auf Einzel, - wie auf Mehrplatzanschluß-Vertrag hinweisen.



wenn mehrer rechner am zyx hängen und alle sind online dann muss es entweder selbst geconfigt sein (böse böse böse) oder du hast einen mehrplatz.

hier wiederum kann man zwischen 2 mehrplatz varianten unterscheiden:

- dhcp/pat: du schliesst deinen rechner an, kriegst ne ip zugewiesen und alles funkt
- multi vpn: du wählst dich mit jedem rechner über eine vpn (pptp/pppoe) verbindung ein

ronnor hat geschrieben:
Angenommen, am Router hängen 2 PCs und beide starten die VPN-Verbindung zugleich (wie ich im inode-Manual gesehen hab) mit der gleichen Benutzerkennung ... werden dann 2 _externe_ IPs zugeteilt und ist dadurch gleichzeitiges Surfen im Netz möglich? Vermutlich ja nur, wenn man Mehrbenutzerfähigkeit bei inode kauft ...

RoN


funkt nur mit privaten produkten ohne fixe ip, da sonst das gleiche netz zweimal geroutet wird.

grundsätzlich ist es möglich mit 2 vpn verbindungen bei dem selben user gleichzeitig online zu sein, da bei einem normalen anschluss 2 verbindungen vom authentifizierungsserver zugelassen werden. jedoch dient die 2te verbindung als "backup" falls du ein session timeout hast. ist also nicht gerne gesehen, wenn du das machst.

bei nem mehrplatz wird das schon schwieriger. mit nem dhcp/pat mehrplatz ist es nicht möglich noch ne vpn verbindung aufzubauen, da das zyxel auf routing konfiguriert wird und die zweite vn verbindung (eine macht ja das zyxel selbst) nicht gebridged wird. zwar gibts da dann doch noch nen workaround, aber das kannst du ja auch aus verschiedensten threads rauslesen

bei mehrplatz multivpn hast du sowieso mehrere vpn logins mit dennen du gleichzeitig online sein kannst...



als alternative gibts die möglichkeit, dass du einen router hast, der sich wan seitig über pppoe (pptp geht auch, aber pppoe ist hat einen layer niedriger) über das gebridgte zyxel (einzelpplatz produkt oder multi vpn mehrplatz) verbindet und lan seitig dann ein dhcp/pat mit portforwarding macht


nachtrag: bei mehrplatz mit dhcp/pat gibts keine möglichkeit selbst ien portforwarding einzustellen. die einzige möglichkeit is das default portforwarding vom zyx auf die ip 10..xx.0.16 (abhängig von dem netz, dass dir zugeteilt wird)
lindian
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 82
Registriert: Mo 26 Sep, 2005 02:22


ZurĂĽck zu TECHNIK, NETZWERK & HARDWARE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 66 Gäste