- Registriert
- 06.09.06
- Beiträge
- 720
Hallo und guten Abend.
Nach langer Zeit noch einmal aktiv und direkt wieder eine Frage an dieses tolle Forum.
Kurz gefasst:
Ich will per VPN von aussen in mein "Heimnetz", um alle Dienste (AFP, Remote Desktop...) nutzen zu können.
Die Details:
1. KabelBW Clever Kabel WAN Verbindung (32/1MBit/s - dynamische IP)
2. Dyndns Account
3. Fritzbox 6360 als KabelModem + Router
4. Mac Mini Server (2011) (10.7.2) im LAN als VPN Gate
Der VPN Dienst ist eingerichtet und im LAN getestet -> alles ok.
VPN Ports (UDP 500,1701,4500) in der FritzBox an den Server weitergeleitet -> keine Verbindung
Testweise den Mini mal in die DMZ gehoben -> keine Verbindung
(http und ftp funktionieren sofort einwandfrei)
Ah, die FritzBox als VPN Gate einzusetzen funktioniert natürlich auch nicht.
Also Anruf bei KabelBW und siehe da, bei den "privaten" Anschlüssen werden eingehende VPN geblockt. :-c
Jetzt weiss ich, das ich z.B. bei einem Astaro Produkt das VPN über ssh tunneln kann, also eigentlich nur Port 22 notwendig ist.
Jetzt ist die Frage, kann ich so etwas mit OS X (Server) Mitteln nachbauen, um diese Limitierung von KabelBW zu umgehen?
Die Alternative wäre das Upgrade auf einen Business Anschluss, der allerdings auch sofort 120,- / Jahr teurer ist.
Ich freue mich auf viele gute Tips und bedanke mich schon einmal im Voraus.
Grüße, der HW
Nach langer Zeit noch einmal aktiv und direkt wieder eine Frage an dieses tolle Forum.
Kurz gefasst:
Ich will per VPN von aussen in mein "Heimnetz", um alle Dienste (AFP, Remote Desktop...) nutzen zu können.
Die Details:
1. KabelBW Clever Kabel WAN Verbindung (32/1MBit/s - dynamische IP)
2. Dyndns Account
3. Fritzbox 6360 als KabelModem + Router
4. Mac Mini Server (2011) (10.7.2) im LAN als VPN Gate
Der VPN Dienst ist eingerichtet und im LAN getestet -> alles ok.
VPN Ports (UDP 500,1701,4500) in der FritzBox an den Server weitergeleitet -> keine Verbindung
Testweise den Mini mal in die DMZ gehoben -> keine Verbindung
(http und ftp funktionieren sofort einwandfrei)
Ah, die FritzBox als VPN Gate einzusetzen funktioniert natürlich auch nicht.
Also Anruf bei KabelBW und siehe da, bei den "privaten" Anschlüssen werden eingehende VPN geblockt. :-c
Jetzt weiss ich, das ich z.B. bei einem Astaro Produkt das VPN über ssh tunneln kann, also eigentlich nur Port 22 notwendig ist.
Jetzt ist die Frage, kann ich so etwas mit OS X (Server) Mitteln nachbauen, um diese Limitierung von KabelBW zu umgehen?
Die Alternative wäre das Upgrade auf einen Business Anschluss, der allerdings auch sofort 120,- / Jahr teurer ist.
Ich freue mich auf viele gute Tips und bedanke mich schon einmal im Voraus.
Grüße, der HW