OpenVPN, Wireguard o.ä. mit Unraid - es ist kompliziert :-/


KrisAusEU

Recommended Posts

Hallo,

 

seit über zwei Jahren (mit Unterbrechungen) beschäftigt mich ein Problem:

 

Da die Telekom scheinbar keine Lust hat ihr Netz zu verbessern, gibt es hier seit Jahren nur DSL 2000/128.. Kabel gibt es hier auch nicht, deswegen habe ich seit 2 Jahren einen Vodafone Gigacube-LTE-Vertrag. Der kostet mit unbegrenzt Datenvolumen zwar 80 Euro im Monat, aber gut - ich habe stabile 100Mbit bzw. 20Mbit Upload. Das reicht mir vollkommen. Einziges Problem:

 

Ich habe keine öffentliche IP, und somit funktioniert hier kein DynDNS usw.

Geholfen hat mir ein OpenVPN-Server, der läuft bei 1&1 / ionos auf einem vServer, der nur 1 Euro im Monat kostet.

 

Ich kann das .ovpn Profil zwar im Router (Asus GT-AC 2900) hinterlegen, das gibt aber bei einigen Geräten Probleme.. Der TV zeigt keine Mediatheken mehr, TVNow am FireTV läuft nicht, scheinbar mögen die keine VPN-Verbindungen...

 

Was aber funktioniert, ich kann auf dem Windows-PC mich per OVPN Software verbinden, bekomme damit auch auf sämtlichen Webseiten als öffentliche IP die des ionos-Servers angezeigt, dieser PC hat dann z.B. im internen Netz die 10.8.0.2

Mein Drucker hängt an einem Raspberry Pi mit CUPS-Server und bekommt so die 10.8.0.3 - wenn ich unterwegs bin und am Tablet oder Handy die OVPN App nutze, bekommen die auch eine 10.8.0.x IP

 

Soweit so gut, jetzt habe ich Unraid... Kann ich da irgendwie gleichzeitig nen Client und Server laufen lassen, so das Unraid sich um die IPs kümmert, oder muss ich im Zweifel in jeder VM / Container das selbst einrichten?

 

Und  falls jemand irgendeine Idee hat, wie ich das DynDNS Problem lösen könnte, immer her damit..

 

Gruß, Kristian

Link to comment
On 6/26/2021 at 2:06 PM, KrisAusEU said:

Der TV zeigt keine Mediatheken mehr, TVNow am FireTV läuft nicht, scheinbar mögen die keine VPN-Verbindungen...

Vermutlich ein DRM Schutzmechanismus?!

 

On 6/26/2021 at 2:06 PM, KrisAusEU said:

bekomme damit auch auf sämtlichen Webseiten als öffentliche IP die des ionos-Servers angezeigt, dieser PC hat dann z.B. im internen Netz die 10.8.0.2

Mein Drucker hängt an einem Raspberry Pi mit CUPS-Server und bekommt so die 10.8.0.3 - wenn ich unterwegs bin und am Tablet oder Handy die OVPN App nutze, bekommen die auch eine 10.8.0.x IP

Schau dir mal ZeroTier an. Du registrierst dich bei ZeroTier und erstellst ein Network. Mit der Network-ID installierst du dann in Unraid den Zerotier Container. Auf deinem PC, Smartphone usw hinterlegst du die Network-ID ebenfalls in der Zerotier App. Nun kannst du über die Zerotier Website jeden Client per Checkbox freischalten (Wer nicht angehakt ist, kann auch nicht ins Netz). Da nur die kommunizieren können, die die Zerotier App nutzen, braucht es für den Drucker denke ich eine Route?! Habe ich ehrlich gesagt nie ausprobiert. Ich installiere in so einem Fall einfach den Firefox Container in Unraid und greife so auf das lokale Netz zu 😅

 

Öffnet man für Zerotier Ports, erfolgt die Kommunikation direkt. Also ohne deren Relay Server. Das geht dann natürlich schneller. Kommt aber darauf was du brauchst. Mir reicht der einfache Zugriff auf verschiedene WebGUIs und habe daher die Ports zugelassen.

 

On 6/26/2021 at 2:06 PM, KrisAusEU said:

Und  falls jemand irgendeine Idee hat, wie ich das DynDNS Problem lösen könnte, immer her damit..

 

Noch eine Option wäre auf dem VPS Server 6tunnel zu installieren. Der baut dann eine Verbindung zu dir nach Hause über IPv6 auf und deine DynDNS erhält die IPv6 vom Heimserver und die IPv4 vom vom VPS Server. Dieses Setup kann aber wegen dem IP-Wechsel anspruchsvoller sein. Ich arbeite da noch an einem Video.

  • Like 1
Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.