Mit Smartphone auf Heimnetzwerk zugreifen

LieberNetterFlo schrieb:
Über Cloudflare, und das ist im kostenlosen Angebot laut AGB nicht erlaubt.
Ich denke wenn man man nicht explizit sagt das der Traffic über deren Server laufen soll nur ein Tunnel aufgebaut wird und die Daten dann direkt fließen
 
Vogty79 schrieb:
das der Traffic über deren Server laufen soll nur ein Tunnel aufgebaut wird und die Daten dann direkt fließen
Nein immer über einen Server im Cloudflare Netzwerk der als reverse proxy agiert.
 
  • Gefällt mir
Reaktionen: LieberNetterFlo
So ganz verstehe ich auch nicht warum jetzt Cloudflare - bei Tailscale gefiel dir nicht die volle Kontrolle zu haben😀

Zu headscale - super Geschichte wenn man Bauchschmerzen hat den Tailscale Koordinerungsserver zu verwenden.
Nachteil - höher Konfigurationsaufwand - aber nur einmal.
Dann noch Wartung und das Teil sicher zu halten.
Auch wenn es mir widerstebt es zu zu geben sind die Jungs die solche Infrastrukturen betreiben fast immer deutlich fitter in solchen Dingen als ich 😥
Die Metadaten stören mich in diesem Fall auch nicht wirklich.
Laut Tailscale privacy Statement werden sie nicht weitergegeben.
Wenn doch - würde ich zwar den Dienst nicht mehr nutzen weil ich nicht angelogen werden möchte.
Allerdings ist es mir relativ egal ob neben Google Tailscale auch weiß von welchem Ort ich mich mit meinem Handy verbinde
 
Wenn ich jemand mal erbarmt eine Headscale Anleitung zu verfassen wäre ich sehr dankbar 😉
 
Habe headscale installiert, bekomme keine Verbindung mit einem IPhone hin, hat das schonmal jemand getestet?
 
Probiere ich gleich mal aus, muss man unter Windows in der Registry die URL mit http und Port eingeben oder nur die IP?
Ergänzung ()

Beim aufsetzen von Headscale erzeugt man ja einen Benutzer und danach einen key, muss man den nicht auch irgendwo im Client einfügen?
 
Du brauchst einen Benutzer und dann gibt es zwei Möglichkeiten einen Client hinzuzufügen:

Du startest den Client mit der richtigen URL und bekommst einen Key, welchen du deiner headscale Instanz gibst

Oder du erstellt einen Key und startest deinen Client mit diesem Key
 
Habe das ganze jetzt mit einem Vserver und Openvpn realisiert, klappt soweit alles. Jetzt ist es ja so, dass ich auf alle Geräte zugreifen kann wo ich auch einen Openvpn clienten installiert habe. Auf die FRITZ!Box z.b kann ich ja so nicht zugreifen da man da ja keinen Clienten installieren kann. Jetzt meine Frage, kann man die beiden Netzwerke also vom Openvpn (10.8.0.1) und das interne was die FRITZ!Box bereitstellt (192.168.188.1) miteinander verknüpfen? Weil die Clienten sind ja quasi in beiden Netzwerken zeitgleich verbunden. Kann ja mit dem IPhone z.b. im wlan bei aktiver Openvpn Verbindung trotzdem die FRITZ!Box erreichen. Natürlich nur solange ich im Wlan bin.
 
Vogty79 schrieb:
Jetzt meine Frage, kann man die beiden Netzwerke also vom Openvpn (10.8.0.1) und das interne was die FRITZ!Box bereitstellt (192.168.188.1) miteinander verknüpfen?
Natürlich. Du brauchst nur einen VPN Client in deinem Heimnetz, der als Router arbeitet. Ich nutze dafür einen Raspberry Pi. Prinzipiell eignen sich dafür aber auch andere Geräte. Sie sollten nur dauerhaft laufen, wenn man permanent Zugriff benötigt. Wenn du den eingerichtet hast, brauchst du auch keine anderen VPN Clients mehr im Heimnetz.

Ich empfehle, den Raspi vollwertig routen zu lassen und kein NAT Routing zu machen, das erleichtert den Zugriff auf einige Dienste. Dann musst du lediglich dafür sorgen, dass dein Heimnetz den Weg ins VPN Netz kennt, z.B. durch eine statische Route in der Fritzbox.
 
Habe einen Mini PC mit Windows und Openvpn Client dauerhaft am laufen da ich darauf Jellyfin installiert habe. Kann ich das auch darüber realisieren?
 
Windows ist als Router eine Katastrophe. Du bräuchtest wahrscheinlich mehrere Netzwerkkarten und außerdem müsste Windows vermutlich zum Router für das gesamte Heimnetz werden.
Möglicherweise bekommt man es hin, aber das zusammen mit der Windows Firewall in einen einigermaßen nutzbaren Zustand zu bringen, traue ich mir nicht zu. Dafür hab ich zu wenig Erfahrung mit Windows, obwohl ich es seit Anfang der 90er nutze.

Dabei Jellyfin läuft unter Linux doch erheblich besser, als unter Windows. Höchste Zeit, zu wechseln.
 
  • Gefällt mir
Reaktionen: grünerbert
riversource schrieb:
Windows ist als Router eine Katastrophe. Du bräuchtest wahrscheinlich mehrere Netzwerkkarten und außerdem müsste Windows vermutlich zum Router für das gesamte Heimnetz werden.
Nein ist eigentlich wie bei Linux.
Schau dir mal den 'route add' Befehl.

Aber egal eigentlich sollte es reichen in die openvpn client config 'route 10.8.0.0 255.255.0.0 192.168.188.1' zu verwenden
 
cloudman schrieb:
Nein ist eigentlich wie bei Linux.
Schau dir mal den 'route add' Befehl.

Aber egal eigentlich sollte es reichen in die openvpn client config 'route 10.8.0.0 255.255.0.0 192.168.188.1' zu verwenden
Das werde ich mal probieren danke
Ergänzung ()

Vogty79 schrieb:
Das werde ich mal probieren danke
Habe es gerade mal versucht, funktioniert aber leider nicht…
 
Zuletzt bearbeitet:
@riversource stimmt muss man mit
Code:
netsh interface ipv4 set interface "(Name)" forwarding=enabled
einschalten.

Ich muss allerdings zugeben, dass ich openvpn schon länger nicht mehr benutzt habe und damals war meine pfsense der Server.

Ganz ehrlich verstehe ich den Sinn der Aktion nicht mehr wirklich.

Mit zerotrust Lösungen hat es sofort funktioniert und jetzt wird auf Teufel komm raus versucht jede Komponente selbst zu hosten ohne, dass anscheinend tiefere Kenntnisse der Materie vorhanden sind.
Ich empfehle eben Tailscale weil ich es selbst verwende aber es gibt noch einige andere die such nicht schlechter sind.
Vor allem da hier ein vServer im Spiel ist.
Wie gut ist der denn konfiguriert. Ist der wirklich sicher? Wird er regelmäßig gewartet?

Tailscale und Konsorten verdienen ihr Geld mit dem Betrieb der Koordinerungsserver und haben sicher mehr know how wie man die Dinger betreibt.

Bitte nicht übel nehmen - nur mit Copy Paste ohne weitere Kenntnisse ist oft ein Sicherheitsrisiko
 
Zuletzt bearbeitet:
cloudman schrieb:
Tailscale und Konsorten verdienen ihr Geld mit dem Betrieb der Koordinerungsserver und haben sicher mehr know how wie man die Dinger betreibt.
Ich denke eher, die betreiben die Server und verdienen das Geld mit den Daten der Kunden.
 
  • Gefällt mir
Reaktionen: Vogty79
Zurück
Oben