attis76
Goto Top

Internetverbindung über das Handynetz auf mein Iphone Remoteverbindung nicht möglich

Hallo Leute,

Ich bin neu hier und wollte mich mal kurz vorstellen. Ich bin 44 Jahre alt und war früher in der IT Brache tätig. Ich habe ein großes Problem und dachte ich frage mal hier nach da ich nichts passendes im Netz gefunden habe.

Ich habe einen Raspberry den ich in mein Auto installieren möchte. Den Raspberry möchte ich mit meinen IPhone verbinden. Ich nutze dafür am IPhone den Hotspot, der Raspberry ist online. Nun möchte ich aber über die Ferne sei es mit einem anderen Computer oder ein anders Handy mit dem IPhone oder den Raspberry verbinden. Da ich aber die IP Adresse ( die ich über Google.de "Meine IP Adresse" angezeigt bekomme) nicht anpingen kann, kann ich auch keine Verbindung über Remote, VNC aufbauen ich denke ich kann dann auch keine VPN Verbindung aufbauen. Wahrscheinlich wird ICMP blockiert. Hat einer von euch eine Idee wie ich das machen kann? Danke im Voraus.

Grüße Alex

Content-Key: 562058

Url: https://administrator.de/contentid/562058

Printed on: April 26, 2024 at 21:04 o'clock

Member: tikayevent
Solution tikayevent Mar 31, 2020 at 16:08:35 (UTC)
Goto Top
Das kannst du vergessen, da die Mobilfunknetze in der Regel mit NAT oder mittlerweile DS-Lite betrieben werden, sprich du kannst über eine Mobilfunkverbindung zwar auf das Internet zugreifen, aber nicht aus dem Internet auf ein über eine Mobilfunkverbindung angebundenes Gerät. Dazu kommt, dass der Hotspot am Handy auch nochmal ein NAT durchführt, also über ein Handy wird es niemals gehen.
Da wird nicht nur ICMP blockiert, sondern eingehend alles.

Einzige Möglichkeit: Das Raspberry Pi baut eine VPN-Verbindung auf, sobald er eine Internetverbindung hat, dann könntest du über die VPN-Verbindung auf den Raspbery zugreifen.

Anders keine Chance.
Member: aqui
Solution aqui Mar 31, 2020 updated at 16:28:16 (UTC)
Goto Top
Das kannst du daran sehen ob deine iPhone Provider IP eine private RFC 1918 IP Adresse ist:
https://de.wikipedia.org/wiki/Private_IP-Adresse#Private_Adressbereiche
Kommt die IP aus einem der Bereich ist es so wie der Kollege @tikayevent oben schon beschreibt. Damit ist es unmöglich die zentrale CGN Firewall des Providers zu überwinden. Weisst du als IT Profi ja auch sicher selber.
Einzige Option ist dann mit dem RasPi das VPN aufzubauen.

Wenn du z.B. zuhause eine FritzBox hast ist das sehr einfach, denn dann lässt du den RasPi immer einen festen VPN Tunnel via iPhone auf dein Heimnetz aufbauen. Wie man das macht steht hier:
https://avm.de/service/vpn/uebersicht/
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Damit ist der RasPi dann immer fest an dein Heimnetz gekoppelt und dann kannst du diesen quasi als "Hub" nehmen.
Jeder der sich dann mit deinem Heimnetz verbindet hat auch automatisch Zugriff auf den RasPi.
Willst du nicht deinen Heimrouter dafür nehmen machst du das über einen preiswerten vServer bei einem Hoster.