VPN Verbindung ohne Portweiterleitung?

Skyfay

Profi
Thread Starter
Mitglied seit
13.02.2020
Beiträge
106
Ort
Zürich
Moin,
Ich habe das Problem, dass mein Router in einem Dual Nat System ist.
Bedeutet mein Asus Router liegt hinter unserem Modem welches auch routet.
Für einen Zugriff nach aussen müsste somit ja eine Porterweiterung von Modem auf meinen Router gemacht werden.
Leider lassen mir meine Eltern keinen Zugriff darauf um sowas einzurichten...

Ein Quickconnect, Teamviewer oder Wenn ich einen Ls19 oder Ark Spiel hoste gelingt der Zugriff ja ohne Porterweiterung auch.

Jetzt ist meine Frage ist es möglich einen Art VPN Verbindung von aussen in mein Netzwerk herzustellen ohne eine Porterweiterung etc herzustellen?

Danke für eure Antworten.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Hängt vom Provider ab. Bei Kabel Deutschland (Vodafone) funktioniert ein L2TP VPN auch mit DualStack Lite. Inwiefern KD das auf ihrer Netzseite realisiert, kann ich leider nicht sagen. Womöglich darf nur ein Benutzer mit der zugewiesen (geteilten) öffentlichen IP Adresse ein VPN aufziehen.
 
Wenn dein Asus sich als Client mit einem VPN Anbieter verbindet und dort eine Feste IP erhält, wärst du darüber nativ mit ipv4 im Netz und allen Ports erreichbar...

Kostet aber Monatlich und obs der Asus kann bzw obs hinter dem Router deiner Eltern geht?
Müsste man probieren...
 
Ein Quickconnect, Teamviewer oder Wenn ich einen Ls19 oder Ark Spiel hoste gelingt der Zugriff ja ohne Porterweiterung auch.
Also Teamviewer baut die Verbindung über einen Server auf und kommt deswegen durchs NAT (auch durch drölf hintereinander). Du hast dabei keine eingehende Verbindung, sondern nur eine Ausgehende zum "Vermittlungsserver".
ARK macht das evtl genauso, wenn man über die Serversuche (und damit quasi über den ARK-Masterserver) geht. Direkt zu einem ARK-Server hinter einem Router verbinden geht ohne Portweiterleitung definitiv NICHT! Ich habe selbst einen laufen, der aber absichtlich nicht öffentlich angezeigt werden soll.

Aus dem gleichen Grund wird auch keiner eine VPN-Verbindung zu dir aufbauen können. Aber wie weiter oben schon erwähnt, du kannst eine VPN-Verbindung zu jemand anderem aufbauen.

Allerdings stellt sich mir hier auch die Frage, was der Sinn eines solchen Aufbaus sein soll? Wozu zwei Router hintereinander? Und deine Eltern geben dir keinen Zugriff auf die Providerbox? Wieso nicht? Ist durch den Aufbau evtl. sogar beabsichtigt, dass du sowas nicht machen können sollst?
 
Hängt vom Provider ab. Bei Kabel Deutschland (Vodafone) funktioniert ein L2TP VPN auch mit DualStack Lite. Inwiefern KD das auf ihrer Netzseite realisiert, kann ich leider nicht sagen. Womöglich darf nur ein Benutzer mit der zugewiesen (geteilten) öffentlichen IP Adresse ein VPN aufziehen.
Ich wohne in der Schweiz...

Wenn dein Asus sich als Client mit einem VPN Anbieter verbindet und dort eine Feste IP erhält, wärst du darüber nativ mit ipv4 im Netz und allen Ports erreichbar...

Kostet aber Monatlich und obs der Asus kann bzw obs hinter dem Router deiner Eltern geht?
Müsste man probieren...
Mein Router hat irgendwie die Funktion sich statt Wan mit ner VPN Verbindung zu verbinden.
Allerdings würde dann mein Internet auch darüber gehen und verlagsamen und die Greifen ev auch Daten ab?

Also Teamviewer baut die Verbindung über einen Server auf und kommt deswegen durchs NAT (auch durch drölf hintereinander). Du hast dabei keine eingehende Verbindung, sondern nur eine Ausgehende zum "Vermittlungsserver".
ARK macht das evtl genauso, wenn man über die Serversuche (und damit quasi über den ARK-Masterserver) geht. Direkt zu einem ARK-Server hinter einem Router verbinden geht ohne Portweiterleitung definitiv NICHT! Ich habe selbst einen laufen, der aber absichtlich nicht öffentlich angezeigt werden soll.

Aus dem gleichen Grund wird auch keiner eine VPN-Verbindung zu dir aufbauen können. Aber wie weiter oben schon erwähnt, du kannst eine VPN-Verbindung zu jemand anderem aufbauen.

Allerdings stellt sich mir hier auch die Frage, was der Sinn eines solchen Aufbaus sein soll? Wozu zwei Router hintereinander? Und deine Eltern geben dir keinen Zugriff auf die Providerbox? Wieso nicht? Ist durch den Aufbau evtl. sogar beabsichtigt, dass du sowas nicht machen können sollst?
Nein das war eigentlich nicht beabsichtigt.
Ich war davor hinter ihrer Firewall die mich bei alles Blockiert hat.
Dann haben wir eine Leitung gelegt, wo wir direkt von der Box zu mir ins Zimmer und dann in meinen Pc geht.
Leider ist nur das Problem das beinahe alle Modems in der Schweiz auch die Routfunktion haben.
Das kann man ausschalten hatten wir auch allerdings haben sie es wieder angestellt um mich zu ärgern oder keine Ahnung was.
 
Dann haben wir eine Leitung gelegt, wo wir direkt von der Box zu mir ins Zimmer und dann in meinen Pc geht.
Und warum ist da jetzt ein zweiter Router? Und warum routet der auch noch?

Das kann man ausschalten hatten wir auch allerdings haben sie es wieder angestellt um mich zu ärgern oder keine Ahnung was.
Vielleicht solltest du erstmal mit deinen Eltern reden?
 
Ach doppeltes NAT im eigenen Netzwerk. Also im Worst Case 3faches NAT. Ist auf dem Router deiner Eltern UPNP aktiviert?
 
Das abschalten vom Router Teil des UPC Modems (bridged mode) würde ich sowieso lassen, wenn Du nicht genau weisst, was Du da tust. Für ausgehendes VPN, welches Du bei Deinem ASUS Router konfigurieren kannst, brauchst Du keine Portweiterleitung. Das bräuchtest Du, wenn Du ein VPN zu Deinem Router, bzw. dahinter machen möchtest. Oder einen anderen Serverdienst erreichbar machen willst.

Für einen Zugriff nach aussen müsste somit ja eine Porterweiterung von Modem auf meinen Router gemacht werden.

Zugriff von aussen müsste das wohl heissen? Was für einen Dienst möchtest Du denn von aussen zugänglich machen? Wenn Du einen Server hinter Deinen ASUS Router stellst, musst Du das dann doppelt weiterleiten, ja. Das braucht dann das Einverständnis Deiner Eltern.
 
Naja ich weiss schon was ich mache.
Ich möchte halt einfach z.b meine Website von Synology Nas öffentlich zugänglich haben, ev Remoteverbindungen und eben halt ne VPN Verbindung.


Ach doppeltes NAT im eigenen Netzwerk. Also im Worst Case 3faches NAT. Ist auf dem Router deiner Eltern UPNP aktiviert?
Da bin ich überfragt.


Und warum ist da jetzt ein zweiter Router? Und warum routet der auch noch?


Vielleicht solltest du erstmal mit deinen Eltern reden?
Wir haben in der Schweiz halt Modems die Routen zusätzlich dass man Theoretisch keinen extra Router braucht.
 
Naja ich weiss schon was ich mache.
Du weißt vielleicht was du haben willst, Aber ob du weißt was du da machst, wage ich zu bezweifeln.


Wir haben in der Schweiz halt Modems die Routen zusätzlich dass man Theoretisch keinen extra Router braucht.
Das ist nichts besonderes in der Schweiz, das ist fast überall so.

Aber warum ZWEI?
Man braucht damit nicht nur theoretisch keinen separaten Router, sondern auch praktisch nicht.
Wenn die Providerbox schon mit NAT routet, warum hast du dann noch deinen Asus dahinter?

Also sinnvoll wäre es entweder die Providerbox nur Modem machen zu lassen und den Asus zu behalten, dann musst du Portforwardings auch ausschließlich auf dem Asus einstellen, oder wenn man die Providerbox auch routen soll, kann der Asus weg.
 
Du weißt vielleicht was du haben willst, Aber ob du weißt was du da machst, wage ich zu bezweifeln.



Das ist nichts besonderes in der Schweiz, das ist fast überall so.

Aber warum ZWEI?
Man braucht damit nicht nur theoretisch keinen separaten Router, sondern auch praktisch nicht.
Wenn die Providerbox schon mit NAT routet, warum hast du dann noch deinen Asus dahinter?

Also sinnvoll wäre es entweder die Providerbox nur Modem machen zu lassen und den Asus zu behalten, dann musst du Portforwardings auch ausschließlich auf dem Asus einstellen, oder wenn man die Providerbox auch routen soll, kann der Asus weg.
Das ist ja genau das Problem.
Den Asus habe ich weil ich mein Netzwerk selber konfigurieren möchte.
Ob ich den jetzt dahinter habe oder nicht macht keinen Unterschied weil ich sowieso kein Zugriff auf das Modem bekomme.
Und das Modem zum Modem machen wollen meine Eltern nicht auch wenn sie noch einen Router mit ner Firewall über nen anderen Provider haben.
Ich kann ja wenn ich meinen Asus entferne auch z.b keinen Minecraft Server hosten etc weil ich da auch ne Portweiterleitung bräuchte die ich aber nicht einrichten kann solange mit der Zugriff verweigert wird.
 
Der zweite Asus machts aber nicht einfacher sondern komplizierter, wie du ja selbst schon festgestellt hast, bringt es dir mit und ohne dem Asus nichts, weil du sowieso an den ersten Router ran müsstest.

Dann greifen wieder die Punkte von oben: Es bleibt dir nur ein ausgehendes VPN einzurichten, du brauchst also einen VPN-Provider. Brauchbare gibts da afaik nicht kostenlos. Falls dein Asus VPN kann, kannst du natürlich deinen kompletten Netzwerkverkehr durchs VPN leiten, oder nur bestimmte Sachen, musst du halt entsprechend konfigurieren, sofern dein Router das zulässt.
Oder halt VPN auf dem Rechner selbst einrichten, greift dann selbstverständlich nur für diesen Rechner, die restliche Konfiguration wäre aber weitgehend die gleiche.

Du willst ja selber konfigurieren. ;)
 
Also mein Router ist dann mit einem Server verbunden, und wenn ich auserhalb bin kann ich über den Server zugreifen?

Die frage ist halt ob die da daten abgreifen oder ob das wirklich sicher ist?

Ich habe gesehen man kann bei meinem Router entweder oder also entweder normal Wan oder VPN oder noch was anderes.
Heisst dann aber ich habe trotzdem noch internet und mit gleicher Geschwindigkeit?
 
Das ist ja genau das Problem.
Den Asus habe ich weil ich mein Netzwerk selber konfigurieren möchte.

Dein Netzwerk ist aber eben hinter dem Netzwerk deiner Eltern. Du bist schlussendlich darauf angewiesen, dass sie bestimmte Einstellungen vornehmen. Alles, was über deinen Netzwerkteil hinausgeht muss bei ihnen durch.

Ich kann ja wenn ich meinen Asus entferne auch z.b keinen Minecraft Server hosten etc weil ich da auch ne Portweiterleitung bräuchte die ich aber nicht einrichten kann solange mit der Zugriff verweigert wird.

Eltern geben eben manchmal die Kontrolle über das Netzwerk nicht gerne ab. Ich würde meine Jungs hier auch nicht an der Konfiguration der Basisnetzwerkkomponenten rumfummeln lassen, nur um dann irgendwann festzustellen, dass das Netz offen wie ein Scheunentor ist. Wenn sie etwas wollen, sagen sie es und wenn ich keine Sicherheitsbedenken habe, richte ich es ein. Ansonsten haben sie Pech gehabt bis sie irgendwann mal selbst einen Anschluss haben.

Würde ich mitbekommen, dass einer von denen extra noch Klimmzüge unternimmt, meine Konfiguration zu umgehen um öffentliche Serverdienste anzubieten, hätte er danach auf Dauer gar keinen Internetzugang mehr.

Daher mein Tipp: reden und erklären, was du wie und warum machen willst. Und im Zweifel ein Nein akzeptieren.
 
Ich kann im grunde genommen machen was ich will.
Das Modem war offen und wurde allerdings wieder zurückgestellt warum weiss ich nicht meine mutter will es mir nicht sagen und ich habe es schon mit reden versucht.

Meine Mutter geht auch über einen anderen Provider und hat somit nichts im gleichen Netzwerk.
Es kann ihr also auch egal sein wenn es nicht sicher wäre etc da muss ich für mich selber schauen.
Bin btw, 17 Jahre alt also auch nicht mehr ganz so jung und ich verstehe es um einiges besser als sie.

Das ganze hat bei mir mein Patenonkel gemacht der ist Informatiker und hat mir damals auch geholfen das Modem auf Only Modem umzustellen.
Ich habe einfach keine Lust Geld z.b für nen Minecraft Server auszugeben wenn ich zuhause nen Guten Server mit 4 Kernen und 16GB Ram habe aber nichts hosten kann...
 
Meine Mutter geht auch über einen anderen Provider und hat somit nichts im gleichen Netzwerk.
Es kann ihr also auch egal sein wenn es nicht sicher wäre etc da muss ich für mich selber schauen.

Ihr geht doch über das gleiche Modem am gleichen physikalischen Anschluss, also auch über den gleichen Internetprovider.
Oder redest du nur von Email? Das ist natürlich egal, das beeinflusst die Netzwerksicherheit auch nicht.

Das ganze hat bei mir mein Patenonkel gemacht der ist Informatiker und hat mir damals auch geholfen das Modem auf Only Modem umzustellen.

Und wie wäre es mit dem das Thema zu besprechen?

Ich habe einfach keine Lust Geld z.b für nen Minecraft Server auszugeben wenn ich zuhause nen Guten Server mit 4 Kernen und 16GB Ram habe aber nichts hosten kann...

Was für eine Internetanbindung habt ihr?
 
warum weiss ich nicht meine mutter will es mir nicht sagen und ich habe es schon mit reden versucht.

siehe eine Post über deinem:
Und im Zweifel ein Nein akzeptieren.

Ich glaub das wird nix Bruder. Du bist raus.
 
Ihr geht doch über das gleiche Modem am gleichen physikalischen Anschluss, also auch über den gleichen Internetprovider.
Oder redest du nur von Email? Das ist natürlich egal, das beeinflusst die Netzwerksicherheit auch nicht.



Und wie wäre es mit dem das Thema zu besprechen?



Was für eine Internetanbindung habt ihr?
Da mein Vater gerne Fernsehen schaut aber nicht bei beiden Providern das gleiche bekommt haben wir 2 Anschlüsse.
Einmal haben wir UPC und einmal Swisscom.
Ich gehe über UPC 300 mbits und meine Eltern über Swisscom 50 mbits.
Wenn meine Mutter sich quer stellt bringt das nichts mit dem patenonkel zu besprechen der hat da keinen Einfluss drauf...
 
Wieso, abseits der Sicherheitsbedenken, wieviele öffentliche IPs habt Ihr denn bei UPC, dass das funktionieren soll im bridge Mode? Ehrlich man, ich glaube nicht, dass Du (oder der Onkel) wisst, was Ihr da tut. Mein UPC Modem läuft ja auch im bridge Mode, hatte auch schon mehrere IPs zur Verfügung. Ich glaube ich weiss schon, wieso Mama da nicht mehr mitmachen will plötzlich. Hat sicher nen Brief vom Provider bekommen. Oder halt selbst kein Netz mehr, weil die IPs nicht reichen.

Im bridge Mode brauchst Du für jeden Client eine eigene öffentliche IP. Das gilt auch für TV Reciever, WLAN und so. Aus dem Grund gibts ja eben NAT, was für Deine Zwecke ausreichen würde.
 
Zuletzt bearbeitet:
Wieso, abseits der Sicherheitsbedenken, wieviele öffentliche IPs habt Ihr denn bei UPC, dass das funktionieren soll im bridge Mode? Ehrlich man, ich glaube nicht, dass Du (oder der Onkel) wisst, was Ihr da tut. Mein UPC Modem läuft ja auch im bridge Mode, hatte auch schon mehrere IPs zur Verfügung. Ich glaube ich weiss schon, wieso Mama da nicht mehr mitmachen will plötzlich. Hat sicher nen Brief vom Provider bekommen. Oder halt selbst kein Netz mehr, weil die IPs nicht reichen.

Im bridge Mode brauchst Du für jeden Client eine eigene öffentliche IP. Das gilt auch für TV Reciever, WLAN und so. Aus dem Grund gibts ja eben NAT, was für Deine Zwecke ausreichen würde.
Deine Aussage verstehe ich nicht ganz.
Wir haben nur eine öffentliche Ip....
Die hatten wir schon immer und es war auch immer die gleiche.
Ich hatte ja meinen Asus hinter ihrem als er im Bridge mode. Bedeutet es ist ja nur ein Gerät was eine öffentliche Ip hat und zwar der router.
Ich hatte auf jedem gerät in meinem Netzwerk die selbe öffentliche IP adresse.
Und mein Onkel hat schon ahnung...

(Wenn ich ne VPN Verbindung verwenden werde ich vermutlich ProtonVPN nutzen. Allerdings ist noch nicht ganz klar ob mein Router funktioniert.)
 
Ja, aber wenn am Modem noch sonst was gestöpselt ist (Firewall der Mutter, weiterer PC, TV Box, WLAN Client,...), dann versuchen die Geräte halt je eine weitere öffentliche IP zu beziehen vom Modem. Weil wenn Du / Dein Router der einzige Client wärst, würd Deine Mutter ja wohl nichts dagegen haben, dass Du den UPC Router zum Modem degradierst, richtig? Aber Du weisst ja was Du tust, dann ist ja gut. Du vergibst ja intern auch Adressen aus dem öffentlichen Range, wenn ich das richtig in Erinnerung habe. Weils ja spannend ist, das mal zu testen. Kann man verstehen, muss man nicht. Leider grad keinen Bock den Fred zu suchen.

Mein Tipp: sprich mit Deiner Mutter, dass Du gerne ein paar Ports weiter leiten möchtest, und das von Deinem Onkel richtig konfiguriert ja kein Problem ist. Wenn Du dann mal Deinen eigenen Anschluss hast, kannst Du ja den Router bridgen.
 
Ich finde es bisschen schade dass man hier im Forum so als bisschen dumm hingestellt wird und ich muss fast sagen einige Antworten finde ich doch sehr arrogant.
Es gibt für meine Mutter schon weitere Möglichkeiten warum sie es nicht zulässt aber es geht hier ja eigentlich nicht darum!

Ich habe meine Antwort mit dem VPN Client danke dafür.
Jetzt wollte ich fragen ob ihr ProtonVPN auch als eine gute Alternative findet?
Ist ein Schweizer Anbieter der anscheinend eine sehr schnelle Leitung zulässt.
Ob es mit meinem Router funktioniert habe ich da jetzt mal angefragt weil ich zwar Funktionen für VPN gefunden habe allerdings nicht wie bei etwas teureren Asus Routern wo man ein Protokoll hochladen kann und die Verbindung aktivieren sondern etwas anders.

Ich werde dann nochmal mit meiner Mutter sprechen und sonnst muss ich halt in betracht ziehen einen neuen Router zu kaufen.

Ich habe vorhin mal testweise eine Verbindung gemacht und einen Minecraft Server aufgesetzt.
Leider hat das Verbinden nach dem eingeben der Öffentlichkeit IP nicht funktioniert. Da muss ich dann noch schauen wie ich das hinbekomme.

Vielen Dank erstmal für die Antworte und allen einen Gute Nacht.
 
Ich habs oben schon geschrieben, VPN Dienstleister mit Fester IP an den der ASUS als Client angebunden wird - und das kostet €...
(Sofern der Asus das kann, korrekt Routet und natürlich über VPN dann auch Portweiterleitungen beherscht)

Ansonsten gibts keine Möglichkeit ohne an die Kabelmodems/Router hinzulangen...

Nüchtern betrachtet ist das allerdings noch größerer Murks. Aber so wie die Diskussion hier läuft versteh ich deine Eltern, dass se dich net an die Modems lassen...

€dit: Du brauchst keinen VPN Anbieter, der dich Anonym ins Netz bringt (NordVPN und Co.) sondern einen der dich mit einer Festen IP ausstattet.
Das ist ein großer Unterschied!
Deshalb mein Link oben...
 
Ich habs oben schon geschrieben, VPN Dienstleister mit Fester IP an den der ASUS als Client angebunden wird - und das kostet €...
(Sofern der Asus das kann, korrekt Routet und natürlich über VPN dann auch Portweiterleitungen beherscht)

Ansonsten gibts keine Möglichkeit ohne an die Kabelmodems/Router hinzulangen...

Nüchtern betrachtet ist das allerdings noch größerer Murks. Aber so wie die Diskussion hier läuft versteh ich deine Eltern, dass se dich net an die Modems lassen...

€dit: Du brauchst keinen VPN Anbieter, der dich Anonym ins Netz bringt (NordVPN und Co.) sondern einen der dich mit einer Festen IP ausstattet.
Das ist ein großer Unterschied!
Deshalb mein Link oben...
Das der Grund erstens irrelevant und zweitens ein wahrscheinlich ganz anderer ist brauche ich ja jetzt langsam nicht mehr zu erwähnen oder?😉
 
@scars
Also wäre das so eine Seite richtig?
(Weil ich müsste auch eine suchen wo ich zahlen kann und da ich meine 18 Jahre noch nicht erreicht habe wird es schwer mit Kreditkarte bzw. Paypal...)
Auf dieser Seite würde das funktionieren.
 
Standardmässig stellen wir 15000/5000 kbit/s an unseren Ports bereit. Bitte beachten Sie, dass Daten vom besuchten Webserver über unsere VPN-Server geführt und dann zu Ihnen geschickt werden. Wenn Sie also z.B. von Ihrem deutschen Wohnort eine deutsche Webseite besuchen nehmen alle Daten diesen "Umweg". Aus technischen Gründen (Laufzeit) und je nach Auslastung internationaler Internet-Routen steht Ihnen dann nicht die volle Geschwindigkeit zur Verfügung - darauf haben wir jedoch keinen Einfluss!
 
Das sind rund 1,6 MB Download und 0,6 MB Upload.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh