Hallo zusammen,
ich habe folgendes Problem, welches einige von euch vielleicht kennen: Zugriff auf das Heimnetz, welches ueber einen Internetzugang von UnityMedia mit IPv6/DSLite angebunden ist. Ausserdem soll der Zugriff auf das Heimnetz per VPN erfolgen, jedoch ist OpenVPN keine Option, da nur die Bordmittel des iPhones genutzt werden sollen (IPSec).
Meine Idee war nun, auf der FritzBox mittels freetz einen OpenVPN-Server zu installieren und im tcp-Modus laufen zu lassen. Weiterhin soll ein vServer angemietet werden, auf welchem OpenSwan und ein OpenVPN-Client laeuft. Der OpenVPN-Client ist ueber 6tunnel mit dem OpenVPN-Server auf der FritzBox verbunden (ueber 6tunnel sind nur tcp-Verbindungen moeglich, IPSec benoetigt aber UDP).
Mein iPhone verbinde ich nun ueber IPSec mit dem vServer. Dort eintreffender Verkehr wird ueber den OpenVPN-Client weiter zu mir ins Heimnetz geleitet.
Meine Fragen lauten nun:
- Ist dieses Konstrukt ueberhaupt technisch moeglich?
- Gibt es evtl. (einfachere) Alternativen?
- Falls moeglich, hat jemand sowas schonmal realisiert und kann mir evtl. berichten?
Danke euch schonmal fuer hilfreiche Antworten.
ich habe folgendes Problem, welches einige von euch vielleicht kennen: Zugriff auf das Heimnetz, welches ueber einen Internetzugang von UnityMedia mit IPv6/DSLite angebunden ist. Ausserdem soll der Zugriff auf das Heimnetz per VPN erfolgen, jedoch ist OpenVPN keine Option, da nur die Bordmittel des iPhones genutzt werden sollen (IPSec).
Meine Idee war nun, auf der FritzBox mittels freetz einen OpenVPN-Server zu installieren und im tcp-Modus laufen zu lassen. Weiterhin soll ein vServer angemietet werden, auf welchem OpenSwan und ein OpenVPN-Client laeuft. Der OpenVPN-Client ist ueber 6tunnel mit dem OpenVPN-Server auf der FritzBox verbunden (ueber 6tunnel sind nur tcp-Verbindungen moeglich, IPSec benoetigt aber UDP).
Mein iPhone verbinde ich nun ueber IPSec mit dem vServer. Dort eintreffender Verkehr wird ueber den OpenVPN-Client weiter zu mir ins Heimnetz geleitet.
Meine Fragen lauten nun:
- Ist dieses Konstrukt ueberhaupt technisch moeglich?
- Gibt es evtl. (einfachere) Alternativen?
- Falls moeglich, hat jemand sowas schonmal realisiert und kann mir evtl. berichten?
Danke euch schonmal fuer hilfreiche Antworten.