2 Netze an DSL, DynDNS, Router hinter Router
Guten Tag.
Es bestehen folgende Gegebenheiten. Ich soll für einen Bekannten an seinem Lager Kameras installieren. Er hat ELRO IP Kameras gekauft.
Die Kameras funktionieren im Netzwerk.
Jetzt will er von zu Hause drauf zugreifen können. Ich dachte an DynDNS mit VPN.
Der Internet Zugang am Lager erfolgt aber über einen Router an dem weitere Rechner hängen, die nicht ihm gehören. Auf diese soll nicht zugegriffen werden können.
Also dachte ich mir ich mach für die Kameras ein eigenes Netz mit eigenem Router B, schließe diesen an den vorhandenen Router A mit DSL Zugang an und konfiguriere auf Router B dann DynDNS mit VPN.
Ist das möglich? Wenn ja, wie muss ich die Router konfigurieren? Habe jetzt 2 Router hier. Unterstützen beide DDNS und VPN, aber komme nicht weiter. Ich schaff es noch nicht mal über den zweiten Router Internetzugang zu bekommen.
Schema:
Kameras --- Router B mit DynDNS --- Router A --- Internet
RouterA ist ein FRITZ!Box Fon WLAN 7170 (UI)
RouterB momentan ein TP-Link, kauf aber auch gern nen anderen.
Ich hoffe hier kann mir jemand helfen.
Gruß
Antwort schreiben
Antwort 1 von failure vom 13.08.2022, 17:33 Options
aus dem bauch raus würd ich sagen deine planung führt dich total in den wald ....
richte doch dyndns ein und mach in der fritzbox die port forwarder zu den kameras. oder haben die kein passwort?
lg
Antwort 3 von ralfb vom 13.08.2022, 18:49 Options
was soll er denn mit Teamviewer?
AW1 führt in die richtige Richtung
separates Netzwerk brauchst Du nicht
Du brauchst für jede Kamera nur einen anderen Port und richtest im Router für diese Ports jeweils entsprechende "Virtuelle Server" ein ...nennt man auch Portweiterleitung. Diese Weiterleitung regeln wo die Anfragen von aussen auf die verschiedenen Ports nach innen ins LAN hingehören. Anfragen auf Ports ohne Weiterleitungsregel werden vom Router ignoriert ...also können nur die PCs angesprochen werden, für die im Router so eine Regel existiert.
Ich habe mal so eine ähnliche Problemstellung in Verbindung mit PcAnywhere (Fernwartung) gelöst ...da sollten drei Rechner von aussen gezielt anzusteuern sein. Ich habe auf den 3 PCs in den Enstellungen von PC-Anywhere jeweils verschiedene Ports eingestellt, in meiner FritzBox 3 Server erstellt und am Clientrechner entsprechend 3 Verbindungenen konfiguriert ...klappte wunderbar ;)
mfg Ralf
mfg Ralf
Antwort 4 von Tobboss vom 13.08.2022, 19:20 Options
Danke, das klingt schonmal ganz gut.
Die Idee mit den 2 Routern kommt von meinem Multimedianetze
Dozenten der IT Forensiker ist. Er meint das sei das System, das die
Banken benutzen und es ziemlich sicher und einfach sei... scheint ja
doch nicht so einfach :) Ein Informatiker Kollege hatte unabhängig
davon den selben Vorschlag.
Das mit dem Wald hab ich auch gemerkt :) Da muss man tief in die
Routerkonfigurationen...
Nunja inzwischen Suche ich nach einer anderen Lösung... Der, dem ich
die Kameras installieren will, möchte jetzt (auf einmal -.-) von überall
aus direkt auf den Livestream der Cams zugreifen...
Mein jetziger Plan ist es jeder der 4 Kameras eine DynDNS Adresse zu
geben. Ich kann die Daten direkt in der Kamerakonfiguration eingeben.
Dann häng ich sie auch wieder an Router A. Ich müsst ja dann über die
4 Adressen auf das Webinterface der Kameras kommen, auf das ich
auch im LAN komme oder? Vielleicht noch Ports freischalten?
Antwort 5 von failure vom 13.08.2022, 20:42 Options
nee leider wieder ein denkfehler . du kannst nur für die externe WAN adresse einen dyndns eintrag machen, nicht etwa für die internen LAN ip adressen der webcams.
eine profi lösung wäre wohl, einen streaming server zu haben der die 4 oder mehr webcams einsammelt und die streams dann mit einer software zur verfügung stellt. dann musst du nur den server von aussen zugänglich machen
leider habe ich dazu keine praktischen erfahrungen. meine cams machen lediglich per ftp alle paar sekunden eine upload auf einen server beim provider. der stellt die bilder dann normal im webinterface zur verfügung.
streaming ist eine andere sache
lg
Du müsstest den IP-Kameras jeweils einen eigenen Port im Router zuteilen. Dann könnte es funktionieren. Theoretisch müsste das dann auch mit mehreren dyndns-Adressen funktionieren, sie müssten dann auf den jeweiligen Port weitergeleitet werden.
Antwort 7 von Tobboss vom 13.08.2022, 22:32 Options
hm ich frag mich wozu die kameras dann dyndns können? Ich kann in
der config dyndns aktivieren und da benutzername und kennwort
eingeben.
Es handelt sich um eine ELRO Netzwerk IP Farb-Kamera IP44
Ich werde es morgen einfach mal mit einer versuchen.
Antwort 8 von failure vom 13.08.2022, 23:16 Options
mit einer kannst du das auch gut mit dyndns lösen, aber nicht mit 2 oder mehr kameras.
und wer dyndns macht ( dein router , ein pc der dauerhaft on ist oder eine deiner kameras ) ist letztlich egal. dyndns usw ist nichts anderes als ein domainname für deine wechselnte WAN ip adresse.
lg
Antwort 9 von Tobboss vom 13.08.2022, 23:31 Options
ah ok ich verstehe... nungut jetzt weiß ich was alles nicht geht. nur wie
mache ich es jetzt am besten?
die kameras sollten übers internet abrufbar sein. bestenfalls von
überall aus.
falls das nicht möglich würd ich ja fast sagen router dyndns und dann
vpn mit seinem heimnetz das er wenigstens von zu hause zugriff hat.
nur hier hab ich wieder das problem das in dem netz rechner sind, auf
die er keinen zugriff haben sollte... naja vielleicht regelt er das ja intern...
Antwort 10 von Tobboss vom 13.08.2022, 23:43 Options
ich glaub die erste antwort dieses beitrags könnte klappen, oder?
dem router gebe ich eine dyndns. den kameras gebe ich verschiedene
ports, die ich im router weiterleite... hab das zwar noch nie gemacht,
aber wird ja nicht unmöglich sein oder?
kann ich dann nicht einfach über xxxxx.dyndns.org:"port" darauf
zugreifen?
Antwort 11 von Penorek vom 13.08.2022, 23:52 Options
Hi,
genauso klappt das dann: Kamera 1 zB: www.dyndns.org:8080 oder ähnlich usw.
Penorek
Antwort 12 von failure vom 14.08.2022, 00:15 Options
die kameras bleiben auf ihren default werten
beispiel: sie sind im lan unter 192.168.1.40 bis 43 per browser ( http ) erreichbar
dann machst du im router 4 port weiterleitungen nach dem schema:
port 8000 -> 192.168.1.40:80
port 8001 -> 192.168.1.41.80
port 8002 -> 192.168.1.42:80
port 8003 -> 192.168.1.43.80
von aussen kannst du dann mit der dyndns adresse : port auf die kameras zugreifen ( sofern nicht noch komplikationen auftauchen )
http://mein.dyndns.org:8000 -> kamera 1
http://mein.dyndns.org:8001 -> kamera 2
http://mein.dyndns.org:8002 -> kamera 3
http://mein.dyndns.org:8003 -> kamera 4
lg
Antwort 13 von ralfb vom 14.08.2022, 00:35 Options
Jo, jetzt hast Du es ;)
und
Zitat:
nur hier hab ich wieder das problem das in dem netz rechner sind, auf die er keinen zugriff haben sollte...
hat er auch nicht.
ich verbessere mal meine AW3
Zitat:
...also können nur die PCs angesprochen werden, für die im Router so eine Regel existiert.
besser ausgedrückt müsste es heissen:
...können nur die
Serverdienste erreicht werden, für die im Router so eine Regel existiert.
Deine Kameras sind dann die Server und der Router weisst den Weg dort hin ...es wird also nur mit der Kamera kommuniziert und sonst nix.
Ralf
Antwort 14 von Tobboss vom 14.08.2022, 10:17 Options
Super!
Vielen Dank!
Das müsste ich hinbekommen. ;)
grüße