1. Cookies optimieren die Bereitstellung unserer Dienste. Mit der Nutzung unserer Dienste erklärst Du dich damit einverstanden, dass wir Cookies verwenden. Weitere Informationen
    Information ausblenden
  2. Willkommen im Forum von DIGITAL FERNSEHEN - dem führenden Portal für digitales Fernsehen, Medien und Entertainment. Wenn du hier neu bist, schau dich ruhig etwas um und melde dich an, um am Forengeschehen teilnehmen zu können.
    Information ausblenden

Router hinter Fritzbox 6490 Cable ?

Dieses Thema im Forum "Computer & Co." wurde erstellt von Schnirps, 6. März 2019.

  1. simonsagt

    simonsagt Board Ikone

    Registriert seit:
    11. April 2014
    Beiträge:
    3.563
    Zustimmungen:
    1.410
    Punkte für Erfolge:
    163
    Anzeige
    Das Stichwort ist "über" https, oder? Weil ipsec steht in den vpn-Einstellungen meiner Fritzbox auch irgendwo.

    Das ist doch das tunneln eines äh ... Tunnels. Oder nicht?

    Soweit ich mir das in fünf Minuten ergoogeln konnte, ist das ganze eine Lancom spezifische Lösung. Man braucht einen Lancom-Router und auf seinem Laptop eine Software von Lancom, für diese Art von Tunnel. Mit den Stichworten kommen bei mir jedenfalls nur lancom-spezifische Seiten.
     
  2. DVB-T2 HD

    DVB-T2 HD Foren-Gott

    Registriert seit:
    7. Mai 2016
    Beiträge:
    10.892
    Zustimmungen:
    4.635
    Punkte für Erfolge:
    213
    Ja, letztlich ist eine IPSec über HTTPs VPN-Verbindungen das Tunneln des IPSec gesicherten VPN-Tunnels durch einen HTTPS-Tunnel. Wobei HTTPS nicht wirklich ein Tunnel ist, sondern eine (nur) eine verschlüsselte HTTP- Verbindung.

    Kann sein, dass das was Spezifisches von LanCom sein. Ist aber eben bei Internet-Verbindungen einer Seite, die alles mögliche blocken oder mit einer CGN-IPv4, sehr hilfreich. Was man da auf SmartPhones als Client verwenden kann, weiß ich nicht (genau), weil das bei uns in der Firma so nicht gebraucht und genutzt wird. Aber zwischen zwei LanCom Routern, einer mit erreichbarer öffentlicher IPv4 und einer mit CGN-IPv4, die von außen eigentlich nicht erreichbar ist, kann dann die Seite mit der CGN-IPv4 eine IPSec. VPN-Verbindung über HTTPS aufbauen. Dann sind beide Seiten transparent und bidirektional über den VPN-Tunnel miteinander verbunden und können gegenseitig Daten miteinander austauschen. Ohne dem wäre es unmöglich, eine VPN-Verbindung aufzubauen. Da der ganze Datenverkehr, auch der VPN-Verbindung letztlich über eine HTTPS-Verbindung abgewickelt wird, funktioniert es, egal was der Internet-Provider versucht zu blocken, solange HTTPS von ihm zugelassen wird.

    Falls du einen LanCom Router zum Testen brauchst, ich hab da noch zwei 1611+ abzugeben, die jetzt durch 178x mit All-IP ersetzt wurden bzw. ersetzt werden mussten, wegen der Umstellung der Anschlüsse auf All-IP. Die 1611+ sind jedenfalls funktionsfähig (einer hat ein defektes ISDN-Interface, funktioniert aber als Router sonst noch problemlos). Voraussetzung ist natürlich, dass der LanCom von außen über HTTPS erreichbar ist und auf dem SmartPhone eine geeignete Client-App installiert ist
     
  3. simonsagt

    simonsagt Board Ikone

    Registriert seit:
    11. April 2014
    Beiträge:
    3.563
    Zustimmungen:
    1.410
    Punkte für Erfolge:
    163
    Der Tunnel ist das vpn und das wird nochmal durch https getunnelt und offenbar hält das den deep packet inspections stand, oder den Headeranalysen, die erkennen können, dass da ein Tunnelvorgang am laufen ist. Die Verschlüsselung alleine reicht ja nicht aus, um zu verbergen, was da für Traffic läuft. Ich meine die Header sehen sogar anders aus, auch wenn man nicht mitlesen kann.

    Erinnert irgendwie an so lustige Dinge wie ftp über ssh :)

    Ich mach da sooo viel auch nicht. Eher so Sachen, wie den heimischen PVR zu steuern und andere Scherze. Und für Smartphone als Client fand ich auf der lancom Seite nichts. Nur die kostenpflichtige App für Windows. Über Wlan geht es ja. Warum auch immer der Mobilfunkanbieter da was gegen hat. Immerhin verbraucht das doch meinen Traffic, also sollte er sich doch freuen.
     
  4. DVB-T2 HD

    DVB-T2 HD Foren-Gott

    Registriert seit:
    7. Mai 2016
    Beiträge:
    10.892
    Zustimmungen:
    4.635
    Punkte für Erfolge:
    213
    Kann es sein, dass der (die) Mobilfunkanbieter mangels ausreichender Anzahl an den Kunden vergebbaren IPv4 wie einige Kabel-Internetanbieter auch den SmartPhones CGN-IPv4 vergeben??? Kann ich mir gut vorstellen und dann funktioniert der klassische VPN-Tunnel nur kurzzeitig, wenn überhaupt.
     
  5. simonsagt

    simonsagt Board Ikone

    Registriert seit:
    11. April 2014
    Beiträge:
    3.563
    Zustimmungen:
    1.410
    Punkte für Erfolge:
    163
    Hmm. Dass das Blocken ein Seiteneffekt war? Möglich. So ganz verstanden habe ich das aus den AGB jedenfalls nciht. Da war irgend ein Passus mit dem Verbinden von Drittnetzwerken und ich dachte bislang immer, die haben was gegen Sprachtelefonie über Internet. Was ja nachvollziehbar wäre.

    Mittlerweile habe ich aber eine Allnet-Flat und als ich gerade ausprobiert habe, ging es auf einmal wieder. Aber ich habe es nur kurz probiert, daher kann ich nicht sagen, ob es dann wieder adaptiv geblockt worden wäre oder durch einen Seiteneffekt versagen würde.

    Demnächst mal wieder probieren, ob Thethering wieder geht, das wurde nämlcih auch unterbunden.

    --

    Bin ja dann gespannt, wie das Problem aus dem OP gelöst wird. Durch die freie Routerwahl würde ich eigentlich den Router der Wahl hinstellen und fertig. Aber vielleicht ist noch ein alter Router vorhanden, der verwendet werden soll und der hat kein Kabel.