LTE-Router mit DDNS-Funktion möglich? (Asus)

CyborgBeta

Commander
Registriert
Jan. 2021
Beiträge
2.698
Hi, ich bin mir nicht sicher, in welches Unterforum das muss...

Gibt es 4G bzw. LTE Router, mit denen DDNS möglich ist, oder ist das aufgrund des so genannten WAN nicht möglich (es wird keine "feste" IPv4 mehr vergeben)?

Ziel ist es, eine feste URL zu erhalten, über die auf das Heimnetzwerk zugegriffen werden kann.

Wie ist da inzwischen der Stand der Dinge in Deutschland?
 
Bitte lies meine Frage noch mal, es geht mir nicht um einen DDNS Service Anbieter, sondern darum, ob der Router dies unterstützt und ob es auch (technisch) funktionieren würde.
 
Sagt ich doch, dein Router ist fast egal.
Der Router muss nichts extra unterstützen. Ein Skript, dass die IP bei dem Anbieter den du hast updaten kann, kann auf jedem beliebigen Gerät in deinem Netz laufen. Dein Ziel ist den A-Record anzupassen.
Ob das durch den Router, oder irgend etwas anderes passiert, ist egal.

Aber um auf deine Frage genauer einzugehen.
CyborgBeta schrieb:
Gibt es 4G bzw. LTE Router, mit denen DDNS möglich ist
Ja, beispielsweise der Teltonika RUT240, aber du brauchst die Funktion eigentlich nicht.
 
Also man muss ja nicht sofort so angreifend werden. Der Kollege hat versucht die Frage, die einen Anschein erweckt, als hätte man das Thema gar nicht versucht selbstständig zu recherchieren, zu beantworten.

Du möchtest den A-Record einer DNS ändern, wenn sich deine ip ändert.. Du benötigst also einen Dienst und ein stück Software.

Beides hat der Vorredner ja gesagt.

Man könnte, wenn man vorher paar Minuten recherchiert auch auf AVM kommen:

https://avm.de/produkte/fritzbox/

Mit myfritz können die das alle.
 
Die Frage ist wahrscheinlich eher so zu verstehen, ob man sein Ziel erreicht. Bringt dir ja nichts, eine IP-Adresse zu melden, wenn diese nicht von außen zu erreichen ist.

Ich verstehe die Frage eher so: Kann man einen öffentlich erreichbaren Mobilfunkanschluss buchen? Ja, das geht zum Beispiel bei o2, da kostet die öffentliche IPv4-Adresse 49,99€. Das ist aber wohl keine buchbare Option im Kundencenter, sondern man muss auf das Support-Team zugehen und die Option gesondert anfragen.
 
  • Gefällt mir
Reaktionen: CyborgBeta
DLMttH schrieb:
Die Frage ist wahrscheinlich eher so zu verstehen, ob man sein Ziel erreicht. Bringt dir ja nichts, eine IP-Adresse zu melden, wenn diese nicht von außen zu erreichen ist.
Danke, bisher der erste aufmerksame Leser.
Ergänzung ()

Der Asus-Router meldet, dass dyn dns nicht möglich sei, weil man sich in einem wan befinde.

MWn muss allerdings jedes Gerät eine IP-Adresse haben, anders könnte man ja nicht ins Netz... Ist mein Wissen veraltet?
 
Wenn du Ihn jeglich nur für dich erreichen willst, würde auch ein VPN gehen. Sollen mehrere drauf zugreifen, kannst du es mit DDNS hinbekommen. Bei Fritz ist das myfritz.xxx.xx eben. Bei anderen Routern wie Teltonika lässt es sich einarbeiten von einem Anbieter wie No-IP, bzw. durch nachinstallieren eines Tools ermöglichen. Bei ASUS kenn ich mich da nicht aus.
 
  • Gefällt mir
Reaktionen: CyborgBeta
1717081100419.png


Das ist der aktuelle Stand der Dinge.

Ich verstehe nicht, was mit WAN gemeint ist? (gelbe Meldung)

Ist das hoffnungslos?
 
Der Router meldet dir genau, was Sache ist. Nicht die WAN-Adresse ist das Problem, denn die brauchst du bei jedem Internetanschluss. Das ist die IP-Adresse, die dir dein Provider zuweist. Dass sie privat ist, also eine private IPv4-Adresse, das ist das Problem. Der Router weiß also, dass es dir nichts bringen würde, DynDNS zu verwenden. Das ist übrigens eine clevere Hilfestellung, die Fritz!Box macht dich auf sowas nicht aufmerksam ;)

Lasse dir eine öffentliche IP-Adresse von deinem Provider schalten oder falls nicht möglich, wechsle zu einem Provider, bei dem es möglich ist, wie ich bereits geschrieben habe. Dann kommst du weiter.
 
  • Gefällt mir
Reaktionen: Raijin, redjack1000, Wynn3h und eine weitere Person
DDNS funktioniert inzwischen, aber die Kommunikation der Geräte untereinander noch nicht.
Ergänzung ()

DLMttH schrieb:
Das ist die IP-Adresse, die dir dein Provider zuweist. Dass sie privat ist, also eine private IPv4-Adresse, das ist das Problem.
Kann man irgendetwas tun, um wie beim normalen DSL zum Beispiel eine nicht private IPv4 zu bekommen?
 
Such dir einen Provider, der bei Verfügbar ist und eine öffentliche IP-Adresse IPv4/IPv6 anbietet.

CU
redjack
 
@redjack1000 Welcher Provider bietet so etwas an? Die IP beginnt zurzeit mit 10.
Ergänzung ()

Ziel der ganzen Aktion ist es, eine Kamera im Wald aufzustellen und dann via remote auf diese zuzugreifen (live bilder). Wäre das über Mobilfunk möglich?
 
Zuletzt bearbeitet:
Eine öffentliche IPv4 wirst du nur bei den 3 großen bekommen und da nur als teurer Zusatz und/oder in Business Tarifen.
Vielleicht gibt's auch Spezialanbieter, aber auch das wird teuer.

Wir wärs denn mit IPv6? Eine öffentliche IPv6 zu bekommen ist bei der Telekom kein Problem, man nur eine anderen APN verwenden.

Oder du nutzt zusätzlich einen öffentlichen Server, der IPv4 anfragen auf deine IPv6 Adresse umleitet. Geht für weniger Euro pro Jahr.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: CyborgBeta
CyborgBeta schrieb:
Der Asus-Router meldet, dass dyn dns nicht möglich sei, weil man sich in einem wan befinde.

MWn muss allerdings jedes Gerät eine IP-Adresse haben, anders könnte man ja nicht ins Netz... Ist mein Wissen veraltet?
Nein. Wenn du anderen vorwirfst, nicht genau genug zu lesen, solltest du es wenigstens selbst tun. Du musst genauer lesen. Da steht nicht, dass das WAN als solches das Problem ist, sondern die Tatsache, dass die WAN-IP privat ist.

Wenn die WAN-IP in einem dieser Bereiche liegt..
192.168.0.0 - 192.168.255.255
172.16.0.0 - 172.31.255.255
10.0.0.0 - 10.255.255.255
bzw
100.64.0.0 - 100.127.255.255

.. ist sie nicht öffentlich, weil diese IP-Adressen für private Netzwerke reserviert sind und im Internet niemals auftauchen. Dein Provider betreibt deinen Anschluss dann mit einer Technik Carrier-Grade-NAT, kurz: CGN. Das ist es, was der Asus hier erkennt, eine private IP-Adresse am WAN.

Dein Router kann dem DDNS-Dienst also nur eine private IP-Adresse mitteilen. Das ist aber ungefähr so als wenn man als Adresse "2. OG 3. Wohnung links" angibt. Man würde niemals Post bekommen, weil es echt viele 2. OGs auf der Welt gibt... Folglich gibt man stattdessen also die Adresse des Hauses an und hier liegt der Knackpunkt bei CGN. Diese Hausadresse würde sozusagen auf die Adresse der Vermietungsgesellschaft verweisen, womöglich Hunderte Kilometer entfernt, für alle Mieter aller Wohnungen.



CyborgBeta schrieb:
DDNS funktioniert inzwischen, aber die Kommunikation der Geräte untereinander noch nicht.
Das verstehe ich nicht. Was meinst du mit "DDNS funktioniert"? Und welche Geräte sollen untereinander kommunizieren? Wie testest du das? Nur weil ein DDNS-Account erfolgreich aktualisiert wird und womöglich angepingt werden kann, heißt das noch lange nicht, dass er mit den richtigen Daten gefüttert wurde. DNS ist ein Telefonbuch und da muss die richtige Telefonnummer stehen und nicht irgendeine. Selbst wenn man anruft und es am anderen Ende klingelt, heißt das noch lange nicht, dass man auch wirklich bei der Zielperson landet - das weiß man erst, wenn jemand rangeht und seinen Namen nennt.

Wie testest du das also?

Mach an deinem PC mal folgendes:

  • Start --> cmd --> nslookup hier.deine.ddns
  • Browser öffnen und auf wieistmeineip.de gehen
  • Im Router in den WAN-/Interneteinstellungen die WAN-IP prüfen
  • Alle 3 IPs vergleichen

Wenn sie übereinstimmen, ist DDNS korrekt eingerichtet und ein Zugriff ist grundsätzlich möglich. Weicht auch nur eine der IPs von den anderen ab, steckst du hinter einem CGN-Anschluss oder der DDNS-Account wurde nicht korrekt aktualisiert.

Bei Internet via Mobilfunk steckt man meistens hinter CGN, aber manchmal kann man den Zugangspunkt bzw. APN wechseln und so gegebenenfalls eine öffentlich erreichbare IP bekommen. Das ist aber abhängig vom Provider

Alternativen wurden auch bereits genannt, IPv6, über das man in der Regel trotz CGN öffentlich erreichbar ist, oder ggfs ein IPv4-to-IPv6-Gateway, selbst gehostet auf einem VPS mit zB 6tunnel oder bezahlt wie zB bei feste-ip.net
 
Raijin schrieb:
Das verstehe ich nicht. Was meinst du mit "DDNS funktioniert"? Und welche Geräte sollen untereinander kommunizieren? Wie testest du das? Nur weil ein DDNS-Account erfolgreich aktualisiert wird
Ja, das meinte ich. Der DDNS-Account wurde zwar erfolgreich mit der privaten WAN-Adresse aktualisiert, aber ist natürlich nicht öffentlich erreichbar, bzw. nur die Namensauflösung funktioniert (bei einem Ping-Versuch). Ich hatte mich da unklar ausgedrückt.

Danke für deinen Beitrag.

Wenn man dem Router sagen würde, er soll jeglichen Datenverkehr über ein VPN leiten, würde ddns dann funktionieren? Also könnte man den Router oder die Cam dann erfolgreich "anpingen"? Ich vermute fast, nicht.
Ergänzung ()

Wer hat das eigentlich festgelegt, dass die 10er-Adressen private sind? Und das Weiße Haus in Washington hat doch auch so eine IP, oder?
 
Zuletzt bearbeitet:
CyborgBeta schrieb:
Wenn man dem Router sagen würde, er soll jeglichen Datenverkehr über ein VPN leiten, würde ddns dann funktionieren? Also könnte man den Router oder die Cam dann erfolgreich "anpingen"? Ich vermute fast, nicht.
Nein das wird so nicht funktionieren. Du als Teilnehmer im WAN hast eine für alle beteiligten eine entsprechende IP. Geht sonst nicht. Das funktioniert sber immer nur dann, wenn du eine Verbindung initiierst.

Möchte man mit dir eine Verbindung aufmachen. Sagen wir 123.123.123.123 port 80, dann müsste der provider wissen: ahh das ist CB und der bekommt dir anfragen. PORT Forwarding nennt sich das. Muss man hinter so einem router immer machen, weil die Teilnehmer dahinter von aussen unbekannt sind. (Nat)

Und ein VPN ist ja auch nur ein Dienst über den man sich zunächst verbinden muss. Also würde dss auch am selben grund scheitern.

Was du machen kannst ist, die Kamera an einen im internet stehenden dienst anmelden. So eine Art streaming dienst. Keine Ahnung, wird sicher eine SW für geben, und wenn sich dort jemand anmeldet, dann bekommt die webcam das mit. Weil sie den dienst pollt und sieht zuschauer = 1, dann fängt sie an ihre daten zu streamen. Die registrierten Empfänger bekommen den feed.

Also quasi über ein relay im www.

Ich sag jetzt schon mal: Gibt sicherlich keine setup exe für.
Ergänzung ()

CyborgBeta schrieb:
Wer hat das eigentlich festgelegt, dass die 10er-Adressen private sind? Und das Weiße Haus in Washington hat doch auch so eine IP, oder?
Hier kann man durch einfaches googeln mehr erfahren: https://de.wikipedia.org/wiki/Private_IP-Adresse
 
SuperCube schrieb:
Also quasi über ein relay im www.

Ich sag jetzt schon mal: Gibt sicherlich keine setup exe für.
Wollte gerade sagen ... das geben die Firmware oder die Einstellungsmöglichkeiten der Cam aber nicht her. FTP wäre zwar möglich, aber dann sieht man keine Live-Bilder, nur wenn sich etwas Verdächtiges bewegt.
 
Zurück
Oben