Schweiz SALT Port mapping Unraid Server


Doublemyst

Recommended Posts

Hallo zusammen

 

Falls jemand SALT als ISP hat und versuchte MyServer aus dem Internet verfügbar zu machen und es auch geschafft habt. Meine Frage: Wie :)?

Ich bin leider ein Anfänger und kenne mich nicht sehr gut aus, aber gemäss meinen Erkentnissen, hätte folgendes Setup funktionieren müssen:

Einstellungen im Server:

grafik.thumb.png.65af7dc3eeb00dd0c27b38a3f58c9753.png

 

Einstellungen im Salt-Router:

grafik.thumb.png.d38686b7d12357859955f35925dfe478.png

 

Wenn ich es teste, dann erhalte ich folgendes:

grafik.thumb.png.ec7f7413663a06c605d854bebb3b6f64.png

 

Zusätzliche Info: Ich habe im Salt Router den DHCP Server deaktiviert und in meinem PiHole aktiviert:

grafik.png.f077e2a8ca2ca0f279e7e4d84e67e8c7.png

 

grafik.png.c61b1c79050c9eba17ec5a7d612feec7.png

 

 

Falls jemand ebenfalls SALT als ISP verwendet und generell weiss, wie man damit umgeht um z.B. für Nextcloud, oder Plex aus dem Internet verfügbar zu machen (Plex Videos unterwegs anschauen zu können), wäre ich unglaublich dankbar für jegliche Tipps, da es, zumindest für mich, kaum machbar ist mit diesen ganzen IPv6 geschichten :(.

Link to comment

Hallo jj1987

 

Danke für die Rückmeldung. Ich habe die localen Adressen eingetragen, jedoch scheint es nicht zu helfen:

2069393543_Bildschirmfoto2021-04-11um12_46_45.png.a3bb0da026d86b83dab39add6db9682e.png

P.S. Die IP ist nun mit 20 am Schluss, habe es auch beim port forwarding angepasst.

 

Eventuell habe ich hier was falsch gemacht?

Edited by Doublemyst
Link to comment
30 minutes ago, Doublemyst said:

Hallo jj1987

 

Danke für die Rückmeldung. Ich habe die localen Adressen eingetragen, jedoch scheint es nicht zu helfen:

2069393543_Bildschirmfoto2021-04-11um12_46_45.png.a3bb0da026d86b83dab39add6db9682e.png

P.S. Die IP ist nun mit 20 am Schluss, habe es auch beim port forwarding angepasst.

 

Eventuell habe ich hier was falsch gemacht?

Das ist aber auch ein anderer Bildschirm als ich genannt habe?! Du bist da in "Settings"->"DHCP"

Link to comment

Ich weiss ehrlich gesagt nicht was Unbound ist, aber so wie es aussieht (gemäss einer kurzen Internet-Recherche), muss man es separat installieren. Bei der PiHole habe ich nur PiHole auf dem Rasberry installiert. Auch einen Docker Unbound habe ich nicht auf meinem Unraid Server.

Kann das sein, dass ich noch etwas im Unraid Server selber einstellen muss?

Link to comment

Ich verwende das unraid.net plugin nicht, daher weiß ich nicht was der Check Button tut, aber das scheint mir bis jetzt der einzige Test zu sein der gemacht wurde.

 

Hast du schon mal wirklich von aussen getestet?
Dein Server ist auch wirklich mit https://serverip:443 erreichbar? Meiner z.b. ist das nicht weil ich die 443 auf einen Docker umbiege...

Link to comment

Hallo, danke für den Hinweis, ich habe es in der Tat nur mit dem Button oben ausprobiert.

Wo ich es jetzt mit https://192.168.1.20:443 versuchte, erhielt ich eine Fehlermeldung, dass das SSL Zertifikat nur für  "https://XXXXXXXXXXXXXXXXXXXXX.unraid.net/ " ausgestellt worden ist und ich eine Ausnahmen hinzufügen kann. Nachdem ich die Ausnahme hinzufügte, kam ich auf das Loginscreen.

grafik.thumb.png.bfebb3745dfc95a8255e3000e70dc279.png

Link to comment

Hallo

 

Also wenn du dich auf der SALT Box einloggst und dann bei Internet auf Details gehst solltest du so was sehen:

image.thumb.png.f0c1806d45cfb813e60f012330b117f8.png

 

Hier siehst du das ich keine offentliche IPv4 mehr habe 10.112.xx.xx

 

Dies net man DS Lite, du teilst dir deine IPv4 mit vielen anderen Salt Kunden, ein NAT ist hier nicht möglich.

Hier eine gute Seite zu diesem Problem: https://temporaryswiss.ch/salt-fiber-heimnetz-ipv6-dslite/

 

Ich habe das ungefähr wie in Option 3 beschrieben gelöst, mit einem Server bei Netcup und einem Tunnel zu meiner Firewall.

So kann ich jederzeit weitere IPv4 adzukaufen.

 

PS: Was erreichst du für Geschwindigkeiten?

 

Grüsse

YB1898

  • Thanks 1
Link to comment

Hallo yb1898

 

Danke für die Infos. Unglaublich, aber genau das sind meine Probleme, die ich nicht lösen konnte. Im Internet ist in der Tat extreem wenig Informationen, respektive man muss sehr genau wissen wonach man sucht (wahrscheinlich war mein Fehler das ich es alles auf Englishen Foren suchte, keine Ahnung). Was bezahlst du monatlich für die Art, wie du es aufgesetzt hast? Ist es sehr kompliziert für jemanden der sich in dem ganzen nicht wirklich auskennt und eigentlich nur mit YouTube Anleitungen den Server aufsetzt? Braucht man wirklich eine Raspi um hier unterwegs zu sein um zumindest eine 1Gbit Verbindung zu erhatlen, oder gäbe es noch Möglichkeit das über einen Docker auf dem Unraid abzuwickeln (oder ist es nicht möglich, da der Schritt schon vorher passieren sollte)? Eventuell ist diese Fragen in deinem freundlicherweise zur Verfügung gestellten Link ersichtlich, aber mit meinem begrenzten technischen Wissen und schnellen überfliegen habe ich es noch nciht ganz verstanden :).

 

Über den 1Gbit Port angeschlossen hat mein Server ca 400-600Mbps (mit dem nächsten Server-upgrade wollte ich zumindest ein 2.5Gbit Motherboard anschaffen).

 

grafik.png.e84ade3f8bdbcbfdcff4cf86cccfa0e2.png

Edited by Doublemyst
gbit statt ghz...
Link to comment

Ich kenne SALT nicht aber frage mal bei denen an was dort eine öffentliche IP kostet. (Falls die das anbieten).
Hier in AT bei LTE hatte ich auch das Problem das ich eine private IP hatte. Anruf bei A1 und die haben aus der privaten eine öffentliche wechselnde IP gemacht. Da kannst dir dann mit DynDNS helfen. War mir dann aber auch zu dumm und für 5 Euro Mehr im Monat habe ich jetzt eine fixe Public IP...

Link to comment

Hi Doublemyst

 

Hier ist die Schritt für Schritt Anleitung: https://temporaryswiss.ch/schritt-fuer-schritt-anleitung-zum-einrichten-des-eigenen-mapping-servers/

Anstelle des Raspi kannst du sicher ohne Probleme ein Linux im Docker aufsetzen.

 

Ich habe bei mir das ganze etwas anders aufgebaut, ich verwende die Gratis Home Version von Sophos UTM (bis 50 IP's).

Dort habe ich eine bei mir (VM) und eine bei NetCup (VM) welche ich dann über einen RED Tunnel (wie eine VPN) verbinde. So kann ich für sehr wenig Geld 2.69 Euro für den Server und 1 Euro pro weitere fixe IPv4. Sprich du bist bei irgend wo bei 40 CHF pro Jahr für 2 fixe IP's. 

Gorb sieht es bei mir so aus:

image.png.1bced3c0f9f1469c83cc325d9e8cf848.png

 

So kannst du die IP direkt bei deiner Firewall verwenden, die Sophos bei NetCup läuft pratkisch ohne jegliche eingriffe.

Das coole ist bei Sophos das du auf die Subdomain und nicht auf den Port Webserver veröffentlichen kannst, sprich du kannst unraid.deinedoamin.ch auf deinen internen Server weiterleiten wie auch homeautomation.deinedomein.ch welche dann bei einem DNS beide auf die gleiche IP zeigen.

 

Ich kann dir sicher gerne bei der Einrichtung helfen, bei der Sophos UTM ist es halt so das dies eine Firewall für den professionellen Einsatz ist. Hier müsstest du dich sicher ein wenig intensiver mit der Materie auseinander setzen. Aber dafür sind die Möglichkeiten sehr vielfältig. 

 

Es gibt sicher auch andere Möglichkeiten, z.B. 

 

 

Schau dich ein wenig um, mit den richtigen Keyworts (DS-Lite, IPv4, Tunnel, vServer) findest du sicher diverse hilfreiche Beiträge.

 

Grüsse

YB1898 

  • Thanks 1
Link to comment
  • 4 months later...

Hallo zusammen

 

Falls jemand eine funktionierende Lösung mit Unraid und Salt hingekriegt hat, bitte kurz melden :). Ich verwende momentan eine "krüppel"-Lösung, indem ich den Zerotier Docker laufen lasse und sozusagen nur über VPN auf den Server zugreiffe. Es wäre schon cool eine IPv4 zu haben und endlich mal über eine URL auf z.B. Nextcloud zugreiffen zu können.

 

 

Link to comment
  • 1 year later...

Hallo zusammen

 

Ich habe das selbe Problem. 

Habe mir mal die Sophos Lösung angesehen. Aber von "Gratis" Version konnte ich nichts finden.

Bei Salt soll eine fixe IP CHF 10.-- pro Monat kosten. Damit wäre das Problem erstmal gelöst.

Ev. könnte man über IPv6 direkt auf den Server zugreifen. Aber wer macht sich die Arbeit mit v6 das zu Lösen?

 

Für news wäre ich ebenfalls dankbar.

Grüsse MP

Link to comment
On 5/23/2023 at 10:44 PM, MasterPepe said:

Hallo zusammen

 

Ich habe das selbe Problem. 

Habe mir mal die Sophos Lösung angesehen. Aber von "Gratis" Version konnte ich nichts finden.

Bei Salt soll eine fixe IP CHF 10.-- pro Monat kosten. Damit wäre das Problem erstmal gelöst.

Ev. könnte man über IPv6 direkt auf den Server zugreifen. Aber wer macht sich die Arbeit mit v6 das zu Lösen?

 

Für news wäre ich ebenfalls dankbar.

Grüsse MP

Hallo MasterPepe

 

Nur zur Info, als ich bei Salt kündigte und zu Sunrise wechselte (beste Entscheidung, die ich nur hätte treffen können - Router zwar nicht der bester, aber, meiner Meinung nach, Admin-Mässig um Meilen besser als der von Salt), waren sie auf einmal sehr entgegenkommend und wollten mir das IPv4 kostenlos zur Verfügung stellen.

Aber ich würde wirklich anraten sich mal die Angebote anzuschauen. Habe bei Sunrise über QoQa ein Abo gelöst für 35 Franken (10 GBit), inkl. IPv4 Adresse UND ich muss nicht mein Handy bei Salt haben für die 10 Franken Rabatt. Ich war ganz am Anfang ein Happy Salt Kunde, aber in der Zwischenzeit sehe ich wie weit unten in der Nahrungskette sie stehen.

 

Link to comment

Swisscom wäre auch ein Möglichkeit. Ist zwar nicht wirklich günstig, aber ich habe eine öffentliche IPv4 Adresse und kann somit alles von extern per NPM erreichen. Die Internet Box 3 lässt sich auch ziemlich gut konfigurieren und hat auch einen integrierten VPN Service, falls benötigt.

Link to comment

Vielen Dank euch Beiden,

 

Ich war davor bei Jahrelang bei UPC. Auch bis kurz nach der Fusion von mit Sunrise.

Handy war bei Sunrise.

Mit UPC war ich zufrieden, aber die waren zumindest für mich, sehr Teuer. Und beide waren verhandlungsresistent.
Bei UPC habe ich über Jahre mich immer wieder beschwert, das Neu-Abonennten besser dastehen als langjährige Kunden.

Ich habe für 2 Fehrnseher und eine 600 MBit Leitung ganze CHF 178.-- im Monat bezahlt.

Wie gesagt, Funktion und Service excellent. Gut... die lange Telefonschlaufe nicht. (Aber wo ist wie wohl schon gut).

Erst als ich gekündigt habe, wollten Sie mir Gott und Teufel anbieten.

Dann habe ich aber als Langjähriger Kunde schon genug gehabt von der hinhalte Taktik und bin dann einfach zum "Billigsten".

 

Bisher war ich eigentlich recht zufrieden. Gut, bei UPC hatte ich mehr Cludspeicher inkl für TV und ein paar Sender mehr zum direkt Aufnehmen.

Aber das ist für mich nicht wirklich tragisch.

 

Der Salt Router scheint aber mittlerweile schon ein paar gute Einstellungen zu haben. Ich nutzte ihn allerdings nicht.

Der läuft über einen DMZ direkt zu meinem Mikrotik und WLan ist auch separat. Ein Salt Modem mit öffentlicher IPv4 würde mir absolut reichen.

 

@DoublemystZugegeben, dein Angebot klingt auch verlockend. Aber ich bin noch nicht lange dabei und Sunrise selber war es eher durchzogen. Der Preis war bei mir eher hoch und ein gutes Angebot habe ich auch nie erhalten. Vorerst versuche ich es noch ein bisschen bei Salt.

 

Na dann... Versuche ich es mal mit der Fixen IP. Mal sehen ob die mit sich verhandeln lassen.

Die Anderen Lösungen hier mit diesen VPNs, sind nach meinen Recherchen nicht mehr aktuell.

 

Vielen Dank für eure Hilfe.

Grüsse MP

 

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.