VPN Verbindung / Starlink

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Wohle
    Smart Home'r
    • 15.05.2018
    • 37

    #1

    VPN Verbindung / Starlink

    Hallo Forum,

    Ich habe bei mir Starlink Internet genommen.
    Leider wird kein Portforwarding wie bei meinem bisherigen A1 Router unterstützt.

    Die Supportmitarbeiterin teilte mir mit dass VPN möglich wäre:

    Thomas, Starlink supports VPNs that utilize TCP or UDP, for example SSL based VPNs. Point-to-Point Tunneling Protocol (PPTP) and other non TCP or UDP based VPN types are currently not compatible with Starlink due to the use of Carrier Grade NAT (CGNAT). We are unable to provide guidance on VPN configuration and you would need to speak with your VPN provider or Administrator for guidance assuming the VPN type is supported.

    Kann mir jemand sagen wie/welchen Dienst ich konfigurieren kann?

    mit freundlichen Grüßen
  • Lenardo
    MS Profi
    • 25.08.2015
    • 613

    #2
    kann dir zwar nicht helfen bez. VPN, aber welchen download raten bekommst du mit starlink ?

    Kommentar

    • Wohle
      Smart Home'r
      • 15.05.2018
      • 37

      #3
      zwischen 50...200mbit

      Kommentar

      • MikeSeeH
        Dumb Home'r
        • 04.04.2021
        • 25

        #4
        Hinter einem CGNAT kannst du keinen Server betreiben. Auch keinen VPNServer.
        Der Support hat nur bestätigt, dass du mit einem externen VPN Service Verbinden kannst.

        Was vermutlich möglich ist wäre ein Service wie https://www.vpn.net zu nutzen. Hier wird mit Hilfe von einem öffentlichen VPN Mediation Server ein privates Netzwerk zwischen VPN Clients aufgebaut. Du hast also auf einem Gerät bei dir zu Hause (zB ein Raspi) einen Client installiert und dann auch unterwegs am Handy.

        Kommentar

        • eisenkarl
          Lox Guru
          • 28.08.2015
          • 1350

          #5
          Du schreibst nicht, wozu das VPN sein soll...
          Teste aber mal ZeroTier, ich bin begeistert davon.

          ZeroTier is the best global networking solution and overlay for IoT infrastructure, SD-WAN, VPN, and remote access.

          Kommentar

          • EdiB
            Extension Master
            • 30.12.2015
            • 135

            #6
            Ich würde zumindest erwarten dass der Provider das Teil in den "bridge mode" Mode, quasi als Modem/Media Converter bringen kann. Dann kannst du dahinter einen vernünftigen Router oder besser Firewall betreiben. Die Public IP hast du dann auf deinem eigenen Gerät.

            Kommentar

            • Wohle
              Smart Home'r
              • 15.05.2018
              • 37

              #7
              Ich möchte das VPN "nur" um von Unterwegs auf die Loxone und Doorbird zu kommen.
              Der Starlink Router hat leider genau 0 Adminfunktionalität.
              Darum habe ihn komplett weggelassen und derzeit meine Apple Time Capsule als Router dran - ist zwar keine Fritzbox aber lag halt rum.

              Das mit dem VPN Dienst würde ich gerne versuchen. Ich habe laut der Loxwiki Page auf meinem Loxberry einen VPN Server eingerichtet.
              Diese Einstellungen für den Router darin beschrieben sind kann ich jedoch nicht vornehmen - die TC hat keine Firewall und Portforwarding geht wie eingangs geschrieben nicht.


              Während der Installation den Internet-Router konfigurieren:
              • In den Firewall-Einstellungen:
                • IPSec Pass Through aktivieren
                • L2TP Pass Through aktivieren
              • Port Forwarding
                • Inbound 500 UDP → lokale IP LoxBerry 500
                • Inbound 4500 UDP → lokale IP LoxBerry 4500

              Komme ich so weiter?
              Zuletzt geändert von Wohle; 12.06.2021, 07:48.

              Kommentar

              • deepinpowder
                LoxBus Spammer
                • 07.03.2016
                • 412

                #8
                Zitat von Wohle
                Ich möchte das VPN "nur" um von Unterwegs auf die Loxone und Doorbird zu kommen.
                Der Starlink Router hat leider genau 0 Adminfunktionalität.
                Darum habe ihn komplett weggelassen und derzeit meine Apple Time Capsule als Router dran - ist zwar keine Fritzbox aber lag halt rum.
                Das Problem ist CGNAT, Du kommst nicht in dein Netz. Für volle Kontrolle nutze ich Wireguard auf einer VPS für 5 Euro im Monat.

                Für Zuhause benötigst Du dann noch einen Wireguard Client z.B. PI der macht den Connect zur VPS und Du kannst mit dem iPhone auf die VPS und von dort zu deinem Netzwerk.

                Bei mir ist eine VM Zuhause auf Proxmox.



                Kommentar

                • fl0_rian
                  Extension Master
                  • 11.06.2021
                  • 131

                  #9
                  wir gehören auch zu den Beta - Testern haben das eher aus Jux und tollerei probiert und mein Bester Freund betreibt es nun in seinem Graben da dort von der A1 nichts geliefert werden kann weder 4G noch DSL der hat nun 150mBit stabil damit mega cool das Ding

                  es gibt nen reddit thread der genau dein problem beschreibt...


                  google einfach mal nach starlink vpn - da gibt es genug infos - ich hab oft von Mullvat gelesen - das scheint zu funktionieren




                  Zuletzt geändert von fl0_rian; 13.06.2021, 10:51.

                  Kommentar

                  • Wohle
                    Smart Home'r
                    • 15.05.2018
                    • 37

                    #10
                    Ja Artikel schon - frage ist eben wie das konfigurert wird auf Loxberry sodass ich auf Miniserver komme

                    Kommentar

                    • tom37
                      LoxBus Spammer
                      • 11.11.2015
                      • 292

                      #11
                      Hallo,

                      ich habe seit heute auch Starlink (in Deutschland) und das funktioniert soweit sehr gut, bis auf das VPN Problem, das hier beschrieben ist. Habt Ihr eine gute Lösung gefunden und könnt Ihr die ggf. kurz beschreiben, das wäre super!

                      Vielen Dank und viele Grüße,
                      Tom

                      Kommentar


                      • doc-brown
                        doc-brown kommentierte
                        Kommentar bearbeiten
                        kurze frage… vpn problem heisst - man kann hinter einem starlink keinen vpn server betreiben, da es auf dem starlink keine von aussen adressierbare ip adresse gibt? verstehe ich das richtig?

                      • tom37
                        tom37 kommentierte
                        Kommentar bearbeiten
                        Ja, das scheint das Problem zu sein!
                    • Thomas M.
                      Lebende Foren Legende
                      • 25.08.2015
                      • 3252

                      #12
                      Ich wollts immer schon wissen, wegen dem thread hab ich mich endlich mal schlau gemacht und wollte es teilen ...

                      Mit starlink benötigt man ja keinen zusätzlichen provider für die Hinleitung. Das gabs ja mal beianderen Satelliten Internet-Anbietern. Für Hinleitung war ein "terrestrischer" provider nötig, lediglich der download lief über die Schüssel.

                      Also bei Starlink läuft Hin- und Rückleitung über die Schüssel.
                      D.h. es benötigt Sendeleistung um mit den Musk'schen Satelliten zu sprechen. Nur wieviel war mir bisher nicht klar ...

                      Durchschnittlich wären das bei Betrieb um die 110W
                      Achso .. elektrisch aufgenommene Leistung, nicht Sendeleistung welche die Antenne sieht
                      Sind im Monat um die 80kWh also irgendwas (je nach Land und Stromkosten) um die 20 - 25€ monatlich zusätzlich zu den (99€?) monatlichen Starlink-Kosten. Zusätzlich einmalig die Hardware (500€), ...

                      Starlink ist also quasi nur in der Wüste, in den Gegenden wo A1 nicht will oder wenn Geld Wurst ist und man mag einfach testen interessant.
                      Zuletzt geändert von Thomas M.; 16.02.2022, 08:55.

                      Kommentar

                      • doc-brown
                        Lox Guru
                        • 13.09.2015
                        • 1480

                        #13
                        danke mal fuer die info - mit der stromaufnahme!

                        zu meinem kommentar oben - weisst du das?
                        ich vermute das verhaelt sich aehnlich wie eine mobilfunkverbindung - die istbim regelfall von aussen auch nicht adressierbar - weil du standardmaessig keine offizielle IP bekommst...

                        Kommentar

                        • Thomas M.
                          Lebende Foren Legende
                          • 25.08.2015
                          • 3252

                          #14
                          Du hast zwar eine IP, das ist aber nicht "deine".


                          https://de.wikipedia.org/wiki/Carrier-grade_NAT.


                          Kritisiert wurde an diesem Vorgehen vor allem folgendes:
                          • Wie jede Art von NAT bricht es mit dem Prinzip der direkten Kommunikation ohne Unterbrechung[1]
                          • Es hat signifikante Sicherheits-, Skalierungs- und Zuverlässigkeitsprobleme
                          • Ermittlungen und Aufzeichnungen von Strafverfolgungsbehörden werden erschwert
                          • Es ist in der Regel unmöglich, von einem Anschluss hinter einem CGN einen unter einer IPv4-Adresse erreichbaren Dienst anzubieten
                          • Es löst nicht das Problem, wenn ein Provider routbare IP-Adressen benötigt (beispielsweise im Hosting- und Housing-Bereich)

                          Kommentar

                          • doc-brown
                            Lox Guru
                            • 13.09.2015
                            • 1480

                            #15
                            dann trifft meine vermutung ja zu… unterm strich eine internetverbindung für „ausgehend-initiiertem“ traffic.

                            aber portsperren gibt es keine - oder? d.h.ich kann mit meinem notebook (über einen starlink anschluss)und meinem cisco anyconnect ausgehend einen tunnel zu meinem vpn server aufbauen - oder?
                            Zuletzt geändert von doc-brown; 16.02.2022, 23:18.

                            Kommentar

                            Lädt...