zentralenteufel
Goto Top

Nachgelagerten Router von extern erreichen

Hallo,

ich habe folgende Situation zuhause.

1. Anschluss Vodafone/KD - 400 MBit (FB6490 eigene) - interne IP 192.168.177.1
2. Anschluss Telekom - 100 MBit (FB7490) - interne IP 192.168.178.1

Bei Anschlüsse werden von einem DrayTek 2925 zusammengeführt. Dieser Router hat die interne IP 192.168.0.1

Auf beiden FB ist DynDNS eingerichtet und funktioniert.

Des Weiteren ist auf beiden FB ein Exposed Host eingerichtet.

Wie muss ich es einrichten, dass der DrayTek von extern erreichbar ist?

Grüße
Stefan

Content-Key: 342550

Url: https://administrator.de/contentid/342550

Printed on: April 26, 2024 at 07:04 o'clock

Member: Vision2015
Vision2015 Jul 05, 2017 at 18:20:47 (UTC)
Goto Top
moin...
warum so kompliziert?
der DrayTek 2925 ist ein Dual-Gigabit-WAN Router, lass doch beide fritten nur modem spielen!
wenn du das nicht kannst, suche nach router kaskade!

frank..
Member: Lochkartenstanzer
Lochkartenstanzer Jul 05, 2017 at 18:41:36 (UTC)
Goto Top
Zitat von @Vision2015:

der DrayTek 2925 ist ein Dual-Gigabit-WAN Router, lass doch beide fritten nur modem spielen!
wenn du das nicht kannst, suche nach router kaskade!

Einfach die beiden Fritten durch reine Modems ersetzen und schon ist der Draytek am Zug.

Ansonsten einfach auf beiden Fritten den Draytek als Exposed Host definieren. face-smile

lks
Member: aqui
Solution aqui Jul 05, 2017 at 19:16:21 (UTC)
Goto Top
Die Kardinalsfrage hat der TP nicht beantwortet: WIE der Draytek zu erreichen sein soll ??
Erstmal ist es generell keine gute Idee die Konfig Oberfläche des Routers aus dem Internet erreichbar zu machen.
Das zieht nur böse Buben an und ohne HTTPS ist es unverschlüsselt so das die Welt mitlesen kann.
Keine gute Idee also.
Besser: Immer ein VPN dafür nutzen. Der Draytek ist ein VPN Router !!
Wenn du das Risiko dennoch eingehen willst:
  • WAN Zugriff im Setup aktivieren. Default ist das in der Regel deaktiviert aus den o.a. Gründen
  • HTTP und HTTPS mit TCP Port 80 und TCP Port 443 in den davor kaskadierten Routern auf die jeweilige WAN IP des Draytek per Port Forwarding weiterleiten.
  • Achtung: Obiges geht nur wenn die Konfiguration an deisen Router deaktviert ist. Ansonsten "denken" die das eingehender HTTP und HTTPS Traffic für sie selber ist und leiten es nicht weiter.
Es sollte klar sein das für den Zugriff aus dem Internet OHNE VPN und nur mit dem unsicheren PortForwarding immer die WAN Port IP der DAVOR kaskadierten Router die Zugangs IP ist !!
Beachtet man das alles klappt es sofort.
Wie gesagt: VPN ist die bessere Wahl heutzutage ! Weiss man aber auch als Netzwerker !