janbro
Goto Top

Stichwort Suche für Router-Funktionalität (Umfeld DNS)

Hallo Forum, ich bräuchte mal Eure Hilfe für das richtige Schlagwort im Umfeld DNS

Hallo Forum,
ich bräuchte mal Eure Hilfe für das richtige Schlagwort, um dann selber weiter zu kommen.

Ich möchte meinen alten Netgear Router ersetzen und möchte, dass der neue die folgende Funktionalität bietet.
Ich betreibe hinter meinem Router einen Webserver mit DynDNs Adresse. Gebe ich diese DynDns Adresse innerhalb meines Netzes ein, löst er die Adresse des Routers auf und gibt mir dessen Anmeldebildschirm, nicht den Server.
Bisher habe ich mir mit einem Eintrag in der Hosts Datei auf dem jeweiligen Client geholfen, das ist aber auf Dauer keine Lösung.

Nun die Frage, wie lautet die dazu passende Phrase, wie heißt diese Funktionalität?

Ist das inzwischen Standard bei neuen Routern, oder habt ihr vielleicht sogar einen Tipp? Weitere Bedingungen wären:
- VPN sollten durchgehen (betreibe dahinter OpenVPN Server)
- WLAN (Video Streaming fähig)

mfg
JanBro

Content-Key: 125342

Url: https://administrator.de/contentid/125342

Printed on: April 25, 2024 at 17:04 o'clock

Member: wiesi200
wiesi200 Sep 19, 2009 at 19:17:36 (UTC)
Goto Top
Wie währs damit. Wenn du einen Server am laufen hast. Dann verwende doch dessen DNS und DHCP und mach dem DNS den entsprechenden Hosteintrag.
Member: Crusher79
Crusher79 Sep 20, 2009 at 00:44:07 (UTC)
Goto Top
- Portweiterleitung: Port 80 auf feste IP des Webservers

Sehs grad, das genau willst du ja anscheinend nicht.

Freu dich doch, dass du Anmeldebildschirm des Routers siehst! Der ist somit Loopback fähig. Wie denkst du, gelangen die Leute von aussen auf den Webserver? Genau, sie kommen nur bis zum Router. Richtie die Weiterleitung ein, dann klappt das auch! Solltest vorher nur Router Port von 80 auf einen >1024 umstellen!

Bsp: www.routerogin.net:20080. Somit kommst du von aussen immer noch auf den Router - wenn überhaupt gewollt. Denn der Standard Port 80 zeigt ja auf den Webserver. Betrachte doch deinen Loopback fähigen Router als Feature, nicht als Fehlerquelle. Der Ansatz mit der Hostdatei klappt auch nur, weil du ja mit OpenVPN schon die Clients im LAN hast. Sonst würde NIEMAND deine Webseiten, etc. sehen.

- VPN: GRE Protokoll muss weitergeleitet werden. Können fast alle VPN Router, die auch als Endstelle dienen. Nur dann macht OpenVPN evtl. keinen Sinn, User können sich auch direkt auf dem Router anmelden.

Z.B. Draytek Vigor 2910. Supporten auch PPTP-VPN und sind somit einach von jeden Windows und Linux Client erreichbar.


- DNS: Komplett bei Router einstellbar? Dann wirds evlt. sehr teuer. Die meisten können nur DNS-Relay und lassen nicht die Angabe von Hostname - IP zu. Wenn Du einen ordentlichen Linux oder Windows Webserver aufgesetzt hast, kannst du ja auch noch DNS Funktionalität erweitern.
Member: dog
dog Sep 20, 2009 at 13:31:06 (UTC)
Goto Top
Nun die Frage, wie lautet die dazu passende Phrase, wie heißt diese Funktionalität?

Hairpinning (Hairpin-NAT), U-Turning (NAT-U-Turn) und noch ein paar andere Namen...
Member: JanBro
JanBro Sep 20, 2009 at 15:29:41 (UTC)
Goto Top
Danke erst einmal für Eure Antworten.
Die richtige Antwort ist wohl NAT loopback.
Ist das eigentlich Standart für die aktuellen Router? Ich sehe das nämlich nicht in den Beschreibungen auftauchen.

An sonsten vielen Dank, mir dem Begriff komme ich denke ich weiter.
schöne WE noch
JanBro
Member: Crusher79
Crusher79 Sep 22, 2009 at 06:51:38 (UTC)
Goto Top
Hi,

kommt drauf an, wieviel Geld man in die Hand nimmt. Meist können Budget Lösungen kein NAT Loopback. Bsp. Negear RP614v3 - mein alter Router für 30 Euro.

Standard ist es leider nicht. Würde vor dem Kauf einfach mal googlen, bzw. einfach Hersteller direkt Fragen, ob der Router Loopback unterstützt!

Generell: brauchst du VPN nur, weil du auf der Routeroberfläche landest oder wieso diese Variante? Im Prinzip könnte man ja auch direkt Verbindung zum Server zu lassen.

mfg Crusher
Member: JanBro
JanBro Sep 22, 2009 at 16:51:14 (UTC)
Goto Top
Hi,
ich brauchte primär das Schlagwort NAT Loopback (um gezielt danach fragen zu können). Ich habe vermehrt mobile Geräte im Netz, wo ich nicht mittels host Datei arbeiten kann, aber auch nicht mehrere Konfigurationen verwalten möchte. Der Server hinter dem bisherigen Router übernimmt dabei eine Vielzahl von Aufgaben und dient dabei auch als VPN-Server für die Dateiblage (u.a. aber auch als Webserver mit WebDav, Datenbank, eMail Server....) Teilweise sind diese Dienste nicht direkt ansprechbar, nur über den "Umweg" VPN Tunnel. Das aber dann mit voller Absicht.
Die Routerbedienoberfläche war von mir als schlechtes Beispiel für das fehlende Loopback gedacht. Da bei Eingabe der DynDNS Adresse der Router servierte und nicht der WebServer.

Gibt es den derzeit einen DSL-Router, der hier ein ausgweogenes Preis Leistungsverhältnis bietet?

Gruß
JanBro
Member: Crusher79
Crusher79 Sep 23, 2009 at 20:20:21 (UTC)
Goto Top
Kommt auch auf die Unternehmensgröße und Sicherheitsbewußtsein an.

Draytek Vigor Reihe ist rel. günstig und bietet viele Funktionen (vLAN, VPN, VoIP,...) - liegt je nch Modell bei bis zu 160 Euro.

Funkwerk Bintec R232B ca 380 Euro. Für Mittelstand sollte man sich mal Fortinet Fortigate anschauen. Mit optionalen Service sind das dann aber schon weit über 1.000 Euro. Dafür Antispam, Antivirus etc. Schon ein sehr feines Stück.

mfg Crusher
Member: dog
dog Sep 23, 2009 at 22:00:25 (UTC)
Goto Top
Funkwerk Bintec R232B ca 380 Euro.

Die bintec Rxxx können (zumindest teilweise) kein Hairpin-NAT!