VPN Tunnel & gesperrte Seiten
Verfasst: 14.03.2022, 19:25
Hi,
ich habe einen Homeserver (Raspberry PI) mit DynDNS auf den ich aus einem recht restriktiv abgesichertes Netzwerk heraus zugreifen möchte/muss. Auf dem PI laufen diverse Services, unter anderem ein Webserver, ein Seafile und ein VPN. Auf meinen Desktop in meinem Heimnetz möchte ich per Remote Dekstop zugreifen.
Leider funktioniert nicht alles wie geplant und ich bin verwirrt, weil ich nicht verstehe, wieso manches ohne Probleme geht und anderes überhaupt nicht.
Ich kann von meinem Laptop aus (der sich in diesem recht restriktiv gemanegten Netzwerk befindet) meinen PI anpingen. Ich kann auch eine VPN Verbindung herstellen und dann per Remote Desktop auf meinen PC zugreifen. Aber sowohl der Webserver als auch Seafile (was im Prinzip aber auch nur nochmal ein Webserver-Intreface ist, aber über einen anderen Port), sind blockiert, egal ob ich mich im VPN befinde oder nicht. Aber auf das Fritz-Box Interface kann ich per Webbrowser problemlos zugreifen...
Meine Theorie war bisher, dass der DynDNS Anbieter als sketchy gilt und daher komplett auf einer Sperrliste gelandet ist. Na schön. Aber dann sollte es ja gehen nachdem ich einen VPN Tunnel aufgebaut habe. Tut es aber nicht. Danach dachte ich, dass es vielleicht ein DNS Problem ist, d.h. die Webseitenbesuche über den VPN Tunnel gehen, aber zuvor unabhängig vom VPN über den default-Netzwerk-DNS-Server die Domains aufgelöst werden. Also habe ich versucht die Seiten über die IP anstatt über die Domain aufzurufen. Allerdings ändert das am Fehlerbild auch nicht. Ich kann Seafile über VPN + Remote Desktop ansteuern (sowohl über die IP als auch über die Domain), aber wenn ich nur den VPN Tunnel nutze kriege ich einen "PR_CONNECT_RESET_ERROR" Fehler.
Ich habe auch versucht auf meinem Laptop einen Alternativen DNS Server einzurichten (Quad9). Das hat aber bisher auch nichts gebracht.
Ich verstehe das nicht. Ist mein VPN-Tunnel unvollständig? Wieso kann ich Remote Desktop benutzen und mich auch über FTP auf meinem PI anwählen, aber eine Webseite vom PI aufrufen geht nicht? Wie kann es sein, dass ich eine VPN Verbindung aufbauen kann, sich mein Netzwerk dann aber nicht so verhält, als wäre ich tatsächlich in meinem Heimnetz? Kann es sein, dass nur HTTPS nicht funktioniert (das Fritzbox-Interface benutzt nur http, und andere Dienste (Remote Desktop, FTP) sind ja auch nicht SSL)?
Bisher habe ich viel probiert und jetzt quasi eine lange Liste an "geht"/"geht nicht" Dingen, wie kann ich das Problem etwas strukturierter Untersuchen um die Ursache zu finden und dann zu beheben?
ich habe einen Homeserver (Raspberry PI) mit DynDNS auf den ich aus einem recht restriktiv abgesichertes Netzwerk heraus zugreifen möchte/muss. Auf dem PI laufen diverse Services, unter anderem ein Webserver, ein Seafile und ein VPN. Auf meinen Desktop in meinem Heimnetz möchte ich per Remote Dekstop zugreifen.
Leider funktioniert nicht alles wie geplant und ich bin verwirrt, weil ich nicht verstehe, wieso manches ohne Probleme geht und anderes überhaupt nicht.
Ich kann von meinem Laptop aus (der sich in diesem recht restriktiv gemanegten Netzwerk befindet) meinen PI anpingen. Ich kann auch eine VPN Verbindung herstellen und dann per Remote Desktop auf meinen PC zugreifen. Aber sowohl der Webserver als auch Seafile (was im Prinzip aber auch nur nochmal ein Webserver-Intreface ist, aber über einen anderen Port), sind blockiert, egal ob ich mich im VPN befinde oder nicht. Aber auf das Fritz-Box Interface kann ich per Webbrowser problemlos zugreifen...
Meine Theorie war bisher, dass der DynDNS Anbieter als sketchy gilt und daher komplett auf einer Sperrliste gelandet ist. Na schön. Aber dann sollte es ja gehen nachdem ich einen VPN Tunnel aufgebaut habe. Tut es aber nicht. Danach dachte ich, dass es vielleicht ein DNS Problem ist, d.h. die Webseitenbesuche über den VPN Tunnel gehen, aber zuvor unabhängig vom VPN über den default-Netzwerk-DNS-Server die Domains aufgelöst werden. Also habe ich versucht die Seiten über die IP anstatt über die Domain aufzurufen. Allerdings ändert das am Fehlerbild auch nicht. Ich kann Seafile über VPN + Remote Desktop ansteuern (sowohl über die IP als auch über die Domain), aber wenn ich nur den VPN Tunnel nutze kriege ich einen "PR_CONNECT_RESET_ERROR" Fehler.
Ich habe auch versucht auf meinem Laptop einen Alternativen DNS Server einzurichten (Quad9). Das hat aber bisher auch nichts gebracht.
Ich verstehe das nicht. Ist mein VPN-Tunnel unvollständig? Wieso kann ich Remote Desktop benutzen und mich auch über FTP auf meinem PI anwählen, aber eine Webseite vom PI aufrufen geht nicht? Wie kann es sein, dass ich eine VPN Verbindung aufbauen kann, sich mein Netzwerk dann aber nicht so verhält, als wäre ich tatsächlich in meinem Heimnetz? Kann es sein, dass nur HTTPS nicht funktioniert (das Fritzbox-Interface benutzt nur http, und andere Dienste (Remote Desktop, FTP) sind ja auch nicht SSL)?
Bisher habe ich viel probiert und jetzt quasi eine lange Liste an "geht"/"geht nicht" Dingen, wie kann ich das Problem etwas strukturierter Untersuchen um die Ursache zu finden und dann zu beheben?