Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #222648 > unrolled thread
| Started by | Rainer Fonrobert <rfonrobert@vodafone.de> |
|---|---|
| First post | 2015-09-22 22:40 +0200 |
| Last post | 2015-09-23 17:11 +0000 |
| Articles | 20 on this page of 31 — 10 participants |
Back to article view | Back to ger.ct
Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-22 22:40 +0200
Re: Ungewöhnliches DDNS Verhalten "Juergen P. Meier" <nospam-1984@jors.net> - 2015-09-23 02:43 +0000
Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 11:16 +0200
Re: Ungewöhnliches DDNS Verhalten Rick Szabo <usenet13@rickszabo.de> - 2015-09-23 13:40 +0200
Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 14:22 +0200
Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-23 14:30 +0200
Re: Ungewöhnliches DDNS Verhalten Rick Szabo <usenet13@rickszabo.de> - 2015-09-23 19:09 +0200
Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 17:22 +0000
Re: Ungewöhnliches DDNS Verhalten "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2015-09-24 10:03 +0200
Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-24 09:24 +0000
Re: Ungewöhnliches DDNS Verhalten "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2015-09-24 15:26 +0200
Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 20:07 +0200
Re: Ungewöhnliches DDNS Verhalten Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2015-09-23 20:17 +0200
Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 20:53 +0200
Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 19:02 +0000
Re: Ungew�hnliches DDNS Verhalten Friederich Daumeyer <spam-yourself@none.invalid> - 2015-09-29 18:11 +0200
Re: Ungewöhnliches DDNS Verhalten Daniel Pache <daniel.pache@gmx.net> - 2015-10-01 09:36 +0200
Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 14:26 +0000
Re: Ungewöhnliches DDNS Verhalten Matthias Eißing <meissing@gmx.de> - 2015-09-23 16:43 +0200
Re: Ungewöhnliches DDNS Verhalten Rick Szabo <usenet13@rickszabo.de> - 2015-09-23 19:11 +0200
Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-23 23:11 +0200
Re: Ungewöhnliches DDNS Verhalten "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2015-09-24 09:54 +0200
Re: Ungewöhnliches DDNS Verhalten Matthias Eißing <meissing@gmx.de> - 2015-09-24 11:27 +0200
Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-24 13:15 +0200
Re: Ungewöhnliches DDNS Verhalten Daniel Pache <daniel.pache@gmx.net> - 2015-10-01 09:35 +0200
Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-10-01 14:13 +0200
Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 18:24 +0200
Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 17:08 +0000
Re: Ungewöhnliches DDNS Verhalten Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2015-09-23 19:32 +0200
Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-23 18:30 +0200
Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 17:11 +0000
Page 1 of 2 [1] 2 Next page →
| From | Rainer Fonrobert <rfonrobert@vodafone.de> |
|---|---|
| Date | 2015-09-22 22:40 +0200 |
| Subject | Ungewöhnliches DDNS Verhalten |
| Message-ID | <mtsece$ppi$1@news.albasani.net> |
Meine IP Kameras laufen alle über No-IP.org bis auf eine. Die kann das nicht. Zumindest ist der Anbieter im Menue nicht vorgegeben. Dafür aber Myq-see.com. Die sind dafür kostenlos. Diese eine Kamera hat also eine Myq-see adresse mit entsprechender Portzuweisung und das geht. Rufe ich aber no-ip mit dem Port der Myq-see Kamera auf, erscheint diese Kamera merkwürdigerweise trotzdem als No-IP Kamera und ist korrekt ansprechbar. Ich habe allerdings in der Fritzbox beide Anbieter eingetragen. Kann es nun sein, dass die Fritzbox einfach entscheidet, dass der angeforderte Port zur Kamera gehört egal welcher DDNS Anbieter vor der Portangabe steht? Ist das korrekt, oder gehört Myq-see schlicht und einfach zu No-IP und das läuft intern? Oder sieht die Fritzbox nur die korrekte IP und schaltet durch? Wer kann das Rätsel lösen?? Rainer -- Das Leben ist gefährlich und endet mit Sicherheit tödlich... Mors certa hora incerta est (Todsicher geht die Uhr falsch :-)
[toc] | [next] | [standalone]
| From | "Juergen P. Meier" <nospam-1984@jors.net> |
|---|---|
| Date | 2015-09-23 02:43 +0000 |
| Message-ID | <34575.8743.1442976239@news.jors.net> |
| In reply to | #222648 |
Rainer Fonrobert <rfonrobert@vodafone.de>: > Meine IP Kameras laufen alle über No-IP.org bis auf eine. Die kann das > nicht. Zumindest ist der Anbieter im Menue nicht vorgegeben. Dafür aber > Myq-see.com. Die sind dafür kostenlos. Diese eine Kamera hat also eine > Myq-see adresse mit entsprechender Portzuweisung und das geht. > Rufe ich aber no-ip mit dem Port der Myq-see Kamera auf, erscheint diese > Kamera merkwürdigerweise trotzdem als No-IP Kamera und ist korrekt > ansprechbar. Ich habe allerdings in der Fritzbox beide Anbieter > eingetragen. Kann es nun sein, dass die Fritzbox einfach entscheidet, > dass der angeforderte Port zur Kamera gehört egal welcher DDNS Anbieter > vor der Portangabe steht? > Ist das korrekt, oder gehört Myq-see schlicht und einfach zu No-IP und > das läuft intern? > Oder sieht die Fritzbox nur die korrekte IP und schaltet durch? > Wer kann das Rätsel lösen?? Aeh, wenn alle Kameras hinter *DEMSELBEN* NAT-Router bei dir zuahuse am selben Consumer-DSL-Anschluss kleben, dann haben sie alle auch die *SELBE* IP-Adresse. D.h. eine deiner "no-ip.org" Kameras hat diese IP=Adresse bei "deinem-hostname.no-ip.org" eingetragen, waehrend die "myq-see.com" Kamera das bei "dein-hostname.myq=see.com" gemacht hat. Der Fritzbox, die sich nur um IP-addressen und Portnummern keummert, ist es natuerlich scheiss egal, ueber welchen Namen der Webbrowser die IP-Adresse urspruenglich aufgeloest hat - die leitet jedes Paket mit der richtigen IP-Adresse anhand der angesprochenen Portnummer an die passende IP-Kamera weiter. Der Hostname ist da garnicht mehr im Spiel. Es reicht also wenn nur eine Kamera DynDNS-UPdate macht - alle anderen sind dann auch ueber diesen Namen mit ihrem jeweils eindeutigem Port ansprechbar solange sie alle hinter dem selben DSL-Anschluss haengen. Juergen -- Juergen P. Meier - "This World is about to be Destroyed!" end If you think technology can solve your problems you don't understand technology and you don't understand your problems. (Bruce Schneier)
[toc] | [prev] | [next] | [standalone]
| From | Rainer Fonrobert <rfonrobert@vodafone.de> |
|---|---|
| Date | 2015-09-23 11:16 +0200 |
| Message-ID | <mttqlb$ctq$1@news.albasani.net> |
| In reply to | #222665 |
Am 23.09.2015 um 04:43 schrieb Juergen P. Meier: > Rainer Fonrobert <rfonrobert@vodafone.de>: >> Meine IP Kameras laufen alle über No-IP.org bis auf eine. Die kann das >> nicht. Zumindest ist der Anbieter im Menue nicht vorgegeben. Dafür aber >> Myq-see.com. Die sind dafür kostenlos. Diese eine Kamera hat also eine >> Myq-see adresse mit entsprechender Portzuweisung und das geht. >> Rufe ich aber no-ip mit dem Port der Myq-see Kamera auf, erscheint diese >> Kamera merkwürdigerweise trotzdem als No-IP Kamera und ist korrekt >> ansprechbar. Ich habe allerdings in der Fritzbox beide Anbieter >> eingetragen. Kann es nun sein, dass die Fritzbox einfach entscheidet, >> dass der angeforderte Port zur Kamera gehört egal welcher DDNS Anbieter >> vor der Portangabe steht? >> Ist das korrekt, oder gehört Myq-see schlicht und einfach zu No-IP und >> das läuft intern? >> Oder sieht die Fritzbox nur die korrekte IP und schaltet durch? >> Wer kann das Rätsel lösen?? > > Aeh, wenn alle Kameras hinter *DEMSELBEN* NAT-Router bei dir zuahuse > am selben Consumer-DSL-Anschluss kleben, dann haben sie alle auch die > *SELBE* IP-Adresse. > > D.h. eine deiner "no-ip.org" Kameras hat diese IP=Adresse bei > "deinem-hostname.no-ip.org" eingetragen, waehrend die "myq-see.com" > Kamera das bei "dein-hostname.myq=see.com" gemacht hat. > > Der Fritzbox, die sich nur um IP-addressen und Portnummern keummert, > ist es natuerlich scheiss egal, ueber welchen Namen der Webbrowser die > IP-Adresse urspruenglich aufgeloest hat - die leitet jedes Paket mit > der richtigen IP-Adresse anhand der angesprochenen Portnummer an die > passende IP-Kamera weiter. Der Hostname ist da garnicht mehr im Spiel. > > Es reicht also wenn nur eine Kamera DynDNS-UPdate macht - alle anderen > sind dann auch ueber diesen Namen mit ihrem jeweils eindeutigem Port > ansprechbar solange sie alle hinter dem selben DSL-Anschluss haengen. Ok, danke. Das habe ich verstanden. Das heisst aber, dass jede Kamera eine valide DDNS Adresse eingetragen haben muss, oder reicht der Eintrag in der Fritzbox mit fixer IP im lokalen Netz und Portweiterleitung? Eine andere Kamera hat ja bereits bei No-IP die neue IP aufgelöst? Das würde bedeuten, Myq-see ist gar nicht erforderlich, solange eine Kamera über No-IP auflöst? Gruss Rainer -- Das Leben ist gefährlich und endet mit Sicherheit tödlich... Mors certa hora incerta est (Todsicher geht die Uhr falsch :-)
[toc] | [prev] | [next] | [standalone]
| From | Rick Szabo <usenet13@rickszabo.de> |
|---|---|
| Date | 2015-09-23 13:40 +0200 |
| Message-ID | <d6fhdbF98puU1@mid.individual.net> |
| In reply to | #222690 |
Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message: > Das würde bedeuten, Myq-see ist gar nicht erforderlich, solange eine > Kamera über No-IP auflöst? So sieht es aus. Wenn du die IP wüsstest, die dir dein Provider zuweist, bräuchtest du nicht mal No-Ip. Bye Rick --
[toc] | [prev] | [next] | [standalone]
| From | Rainer Fonrobert <rfonrobert@vodafone.de> |
|---|---|
| Date | 2015-09-23 14:22 +0200 |
| Message-ID | <mtu5ii$v1$1@news.albasani.net> |
| In reply to | #222731 |
Am 23.09.2015 um 13:40 schrieb Rick Szabo: > Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message: > >> Das würde bedeuten, Myq-see ist gar nicht erforderlich, solange eine >> Kamera über No-IP auflöst? > > So sieht es aus. Wenn du die IP wüsstest, die dir dein Provider > zuweist, bräuchtest du nicht mal No-Ip. das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox möglich? Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon bezahlt :-) Rainer -- Das Leben ist gefährlich und endet mit Sicherheit tödlich... Mors certa hora incerta est (Todsicher geht die Uhr falsch :-))
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2015-09-23 14:30 +0200 |
| Message-ID | <56029B7D.4010306@jtewes.my-fqdn.de> |
| In reply to | #222739 |
Rainer Fonrobert schrieb:
> Am 23.09.2015 um 13:40 schrieb Rick Szabo:
>> Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message:
>>
>>> Das würde bedeuten, Myq-see ist gar nicht erforderlich, solange eine
>>> Kamera über No-IP auflöst?
>>
>> So sieht es aus. Wenn du die IP wüsstest, die dir dein Provider
>> zuweist, bräuchtest du nicht mal No-Ip.
>
>
> das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox
> möglich?
> Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon
> bezahlt :-)
Die Bezahlung ist eine andere Sache, aber meine Fritzbox schickt mir bei
jedem erneuten Online gehen eine Mail. Ich bekomme also jedes Mal die
aktuelle IP zugeschickt. Und das ist eine 6360 mit Firmware 6.06 also
relativ alt.
Bye Jörg
--
Aber Frauen sind ja nicht an der Kohle, sondern am Charakter des
Mannes interessiert. "Deshalb sieht man auch so viele achtzigjährige
Sozialhilfeempfänger mit hübschen jungen Frauen am Arm."
(Richard Fish, "Ally McBeal").
[toc] | [prev] | [next] | [standalone]
| From | Rick Szabo <usenet13@rickszabo.de> |
|---|---|
| Date | 2015-09-23 19:09 +0200 |
| Message-ID | <d6g4m8Fe5emU1@mid.individual.net> |
| In reply to | #222739 |
Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message: > das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox > möglich? > Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon > bezahlt :-) No-Ip ist schon ok, weil komfortabel. Deine Fritz Box kann dir eine email senden, wenn sich die öffentliche IP ändert. Aber du müsstest dann jedes mal in der Software, mit der du auf deine Kamera zugreifst, die IP eintragen. Das will man nicht wirklich. :-) Aber es ginge. :-) Bye Rick --
[toc] | [prev] | [next] | [standalone]
| From | Frank Boehm <fraboehm@gmx.de> |
|---|---|
| Date | 2015-09-23 17:22 +0000 |
| Message-ID | <mtun4u$ukp$3@sif.baldar.de> |
| In reply to | #222773 |
Rick Szabo <usenet13@rickszabo.de> wrote: > müsstest dann jedes mal in der Software, mit der du auf deine > Kamera zugreifst, die IP eintragen. > > Das will man nicht wirklich. :-) > Aber es ginge. :-) Stimmt. Ich bin noch einen anderen Weg gegangen, um von DNS unabhaengig zu werden und schneller zu sein, als bis zum naechsten Update aller beteiligter DNS bis zu mir. Im if-up Script des routers lasse ich nach erfolgreichem Verbindungsaufbau eine Webseite von einem meiner Server im Internet abrufen. Das Ergebnis landet direkt bei /dev/null. Wichtig ist nur die Anfrage im Logfile meines Webservers erscheinen zu lassen. Dort steht dann Datum und Uhrzeit der neuen Verbindung. Sollten alle anderen Stricke reissen, koennte ich immer noch dort nachsehen. Diesen Schritt hab ich auch weiter automatisiert und lasse eine html Seite generieren, die einen Link auf die aktuelle IP enthaelt. Schneller geht es nicht. Ganz ohne auf Timeouts zu warten. cu Frank -- Es hilft nichts, das Recht auf seiner Seite zu haben. Man muss auch mit der Justiz rechnen. -- Dieter Hildebrandt
[toc] | [prev] | [next] | [standalone]
| From | "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2015-09-24 10:03 +0200 |
| Message-ID | <mu0hqc.3vs1cc9.1!not-for-mail@ufh.invalid.de> |
| In reply to | #222781 |
Frank Boehm in <news:mtun4u$ukp$3@sif.baldar.de>: >Im if-up Script des routers lasse ich nach erfolgreichem >Verbindungsaufbau eine Webseite von einem meiner Server im Internet >abrufen. Das Ergebnis landet direkt bei /dev/null. Wichtig ist nur die >Anfrage im Logfile meines Webservers erscheinen zu lassen. Man kann es aber auch auswerten, statt es nach /dev/null abzukippen. Mache er mal ein "wget http://invalid.de/ip.php". Oder ging's derweil gar nicht mehr um die eigene IP-Adresse? CU! Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Frank Boehm <fraboehm@gmx.de> |
|---|---|
| Date | 2015-09-24 09:24 +0000 |
| Message-ID | <mu0ffu$8nn$1@sif.baldar.de> |
| In reply to | #222811 |
Ulrich F. Heidenreich <from!not-for-mail@tremornet.de> wrote:
> Frank Boehm in <news:mtun4u$ukp$3@sif.baldar.de>:
>
> >Im if-up Script des routers lasse ich nach erfolgreichem
> >Verbindungsaufbau eine Webseite von einem meiner Server im Internet
> >abrufen. Das Ergebnis landet direkt bei /dev/null. Wichtig ist nur die
> >Anfrage im Logfile meines Webservers erscheinen zu lassen.
>
> Man kann es aber auch auswerten, statt es nach /dev/null abzukippen.
> Mache er mal ein "wget http://invalid.de/ip.php". Oder ging's derweil
> gar nicht mehr um die eigene IP-Adresse?
Nicht mehr, sondern um redundante Wege zusaetzlich zum DNS die neue IP
nach einem Wechsel zu erhalten. In meinem Beispiel mit dem log des
Webservers ist es gar nicht notwendig, dass ein Geraet im LAN die
public IP kennt. Der richtige Eintrag wird trotzdem automatisch im log
des Webservers festgehalten.
Wichtig wird dieses Detail, wenn aus irgendeinem Grund die Antwort des
Webservers verloren geht. In diesem Fall gibt es nichts auszuwerten.
Der Client sieht nur indirekt einen Fehler, weil er keine Antwort
erhaelt, kennt aber nicht die Ursache des Fehlers.
Trotzdem ist im Log des weberserves bereits die richtige IP vermerkt.
Jedes IP Paket enthaelt die "source IP / Absender IP" und
die "destination IP / Ziel IP".
Ein Home router der ein Datenpaket aus einem LAN in die Weiten des
Internet schickt, veraendert das Datenpaket.
Das Ziel (irgend ein Server im Internet) bleibt natuerlich erhalten.
Aber die Absendeadresse tauscht er aus. Anstelle der im LAN verwendeten
private IP setzt er seine eigene public IP als Absender ein.
Kommt eine Antwort vom Server zurueck, dann muss der Router wieder
einen Austausch durchfuehren. Die Antwort des Servers enthaelt als Ziel
nur die public IP des routers. Die muss gegen eine Adresse im LAN
ausgetauscht werden. Hoffentlich die richtige Adresse. Dazu braucht es
einige Tricks. Das kann auch schiefgehen, die Zeit zwischen einer Frage
und einer Antwort ist zu gross, firewall falsch konfiguriert, denial of
service Angriff etc. .
Mein Beispiel bezog sich auf einen webserver, weil das weitverbreitet
ist und auch in restriktiven Einstellungen fast immer geht.
Aber das kann jeder beliebige Dienst sein.
Eine erfolgreiche Antwort bedeutet etwas ganz entscheidendes. Das
Routing funktioniert in *beide* Richtungen. Schon bei einem einfachen
ping klappt nicht nur der Weg zum Ziel, sondern auch der Weg zurueck
vom Ziel zur Anfrage. Ein erfolgreicher Ping auf einen Namen als Ziel
funktioniert erst, nachdem DNS und routing richtig gehen.
Hat alles zwei Seiten.
Ein /boeser/ Angreifer der bereits erfolgreich mit einem Virus einen PC
infiziert hat, kann evtl. nicht vom Internet weiter beeinflusst werden.
Weil eine gute externe Firewall die Befehle des command server aus dem
Internet nach innen blockiert. Aber Daten koennten weiterhin nach
draussen fliessen. Fuer ein Adressbuch oder den Text einer Message
braucht es nicht viel Platz.
Vor diesem Hintergrund hab ich auch Bedenken, wenn jemand seine Geraete
nicht absichert mit dem Argument, es seien fuer ihn keine wichtigen
Daten betroffen. Ein Webcamstream eines leeren Gartens im Winter ist
oede. Die huebsche Tochter die dort im Sommer im Bikini rumlaeuft
fehlt.
Aber wenn es gar nicht um kompromittierende Bilder der Webcam selbst
geht, sondern nur um die Bandbreite die ein hd Stream benoetigt? Leite
ich lediglich 100 hd-Streams heutiger Kameras an ein von mir
definiertes Ziel, dann sind viele Leitungen bereits dicht und ein
Denial of Service erfolgreich.
cu Frank
--
"I was gratified to be able to answer promptly, and I did. I said I
didn't know."
-- Mark Twain
[toc] | [prev] | [next] | [standalone]
| From | "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2015-09-24 15:26 +0200 |
| Message-ID | <mu14o3.3vs6hp5.1!not-for-mail@ufh.invalid.de> |
| In reply to | #222827 |
Frank Boehm in <news:mu0ffu$8nn$1@sif.baldar.de>: >Ulrich F. Heidenreich <from!not-for-mail@tremornet.de> wrote: > >> Frank Boehm in <news:mtun4u$ukp$3@sif.baldar.de>: >> >> >Im if-up Script des routers lasse ich nach erfolgreichem >> >Verbindungsaufbau eine Webseite von einem meiner Server im Internet >> >abrufen. Das Ergebnis landet direkt bei /dev/null. Wichtig ist nur die >> >Anfrage im Logfile meines Webservers erscheinen zu lassen. >> >> Man kann es aber auch auswerten, statt es nach /dev/null abzukippen. >> Mache er mal ein "wget http://invalid.de/ip.php". Oder ging's derweil >> gar nicht mehr um die eigene IP-Adresse? > >Nicht mehr, sondern um redundante Wege zusaetzlich zum DNS die neue IP >nach einem Wechsel zu erhalten. Also nicht die eigene? Für die eigene ist nämlich genau das eine Möglichkeit, ohne auf einen DynDNS-Dienst zurückgreifen zu müssen. CU! Ulrich -- Nein?
[toc] | [prev] | [next] | [standalone]
| From | Rainer Fonrobert <rfonrobert@vodafone.de> |
|---|---|
| Date | 2015-09-23 20:07 +0200 |
| Message-ID | <mtuppe$7bk$1@news.albasani.net> |
| In reply to | #222773 |
Am 23.09.2015 um 19:09 schrieb Rick Szabo: > Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message: > >> das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox >> möglich? >> Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon >> bezahlt :-) > > No-Ip ist schon ok, weil komfortabel. Deine Fritz Box kann dir > eine email senden, wenn sich die öffentliche IP ändert. Aber du > müsstest dann jedes mal in der Software, mit der du auf deine > Kamera zugreifst, die IP eintragen. > > Das will man nicht wirklich. :-) > Aber es ginge. :-) ab einem gewissen Alter wird man faul und das Zeug hat einfach zu funktionieren. Tut es natürlich nicht immer :-( Aber immer öfter:-) Für mich war neu, dass ich eigentlich nur No-IP 1x brauche um alle Kameras zu erreichen. Die spanischen haben sowieso eine feste IP d.h. der router hat sie und die Kameras dahinter sind damit leicht erreichbar. Offen wie ein Scheunentor ist der ganze Kram trotzdem. Da hat Gerrit schon recht. Nur, wie will man das mit vertretbaren Kosten ändern? Abschalten, ich weiss :-) Dann ist aber der ganze Spass weg... Gruss Rainer -- Das Leben ist gefährlich und endet mit Sicherheit tödlich... Mors certa hora incerta est (Todsicher geht die Uhr falsch :-)
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2015-09-23 20:17 +0200 |
| Message-ID | <mtuojr$i46$1@news.bawue.net> |
| In reply to | #222782 |
On 09/23/2015 08:07 PM, Rainer Fonrobert wrote: > Am 23.09.2015 um 19:09 schrieb Rick Szabo: >> Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message: >> >>> das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox >>> möglich? >>> Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon >>> bezahlt :-) >> >> No-Ip ist schon ok, weil komfortabel. Deine Fritz Box kann dir >> eine email senden, wenn sich die öffentliche IP ändert. Aber du >> müsstest dann jedes mal in der Software, mit der du auf deine >> Kamera zugreifst, die IP eintragen. >> >> Das will man nicht wirklich. :-) >> Aber es ginge. :-) > > ab einem gewissen Alter wird man faul und das Zeug hat einfach zu > funktionieren. Tut es natürlich nicht immer :-( Aber immer öfter:-) > Für mich war neu, dass ich eigentlich nur No-IP 1x brauche um alle > Kameras zu erreichen. Die spanischen haben sowieso eine feste IP d.h. > der router hat sie und die Kameras dahinter sind damit leicht > erreichbar. Offen wie ein Scheunentor ist der ganze Kram trotzdem. Da > hat Gerrit schon recht. Nur, wie will man das mit vertretbaren Kosten > ändern? Abschalten, ich weiss :-) Dann ist aber der ganze Spass weg... Nein... Die Kameras nicht von aussen erreichbar machen sondern von aussen ist nur ein VPN-Gateway erreichbar. Da darf man sich dann verschlüsselt einloggen und kann die Kameras direkt erreichen. Notfalls könnte man sich auch was mit SSH-Portforwarding basteln. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Rainer Fonrobert <rfonrobert@vodafone.de> |
|---|---|
| Date | 2015-09-23 20:53 +0200 |
| Message-ID | <mtusef$j3p$1@news.albasani.net> |
| In reply to | #222783 |
Am 23.09.2015 um 20:17 schrieb Gerrit Heitsch: >> ab einem gewissen Alter wird man faul und das Zeug hat einfach zu >> funktionieren. Tut es natürlich nicht immer :-( Aber immer öfter:-) >> Für mich war neu, dass ich eigentlich nur No-IP 1x brauche um alle >> Kameras zu erreichen. Die spanischen haben sowieso eine feste IP d.h. >> der router hat sie und die Kameras dahinter sind damit leicht >> erreichbar. Offen wie ein Scheunentor ist der ganze Kram trotzdem. Da >> hat Gerrit schon recht. Nur, wie will man das mit vertretbaren Kosten >> ändern? Abschalten, ich weiss :-) Dann ist aber der ganze Spass weg... > > Nein... Die Kameras nicht von aussen erreichbar machen sondern von > aussen ist nur ein VPN-Gateway erreichbar. Da darf man sich dann > verschlüsselt einloggen und kann die Kameras direkt erreichen. So hatten wir das bis der spanische Provider feste IP's vergab und kein VPN Tunnel mehr unterstützte. Will er nicht mehr:-( > Notfalls könnte man sich auch was mit SSH-Portforwarding basteln. Über SSH Portforwarding haben wir auch diskutiert. Ich hatte den Ciscorouter gegen einen TP-Link mit Open WRT eingetauscht. Da sollte das eigentlich gehen. Nur mein Provider meinte, er wisse nicht genau wie das gehe und ich solle mich doch mal schlau machen und ihm dann erklären:-) Nix da. Lieber ein gutes Glas Rioja auf der Terrasse und offene Kameras:-) Hinter dem router läuft eh kein PC sondern nur die Kameras. Gruss Rainer -- Das Leben ist gefährlich und endet mit Sicherheit tödlich... Mors certa hora incerta est (Todsicher geht die Uhr falsch :-)
[toc] | [prev] | [next] | [standalone]
| From | Frank Boehm <fraboehm@gmx.de> |
|---|---|
| Date | 2015-09-23 19:02 +0000 |
| Message-ID | <mtusvf$55k$1@sif.baldar.de> |
| In reply to | #222783 |
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
> Nein... Die Kameras nicht von aussen erreichbar machen sondern von
> aussen ist nur ein VPN-Gateway erreichbar. Da darf man sich dann
> verschlüsselt einloggen und kann die Kameras direkt erreichen.
>
> Notfalls könnte man sich auch was mit SSH-Portforwarding basteln.
Stimmt.
Die Luxusloesung.
Inzwischen sind (v-)server im Internet preiswert genug, da ist es kein
Problem einen eigenen als VPN Zentrale staendig laufen zu lassen.
Zwangsproxy von Mobilfunk/Wlan umgehen koennen ist auch praktisch.
Praktischer Nebeneffekt, Tunnel Ab- und Aufbau geschen transparent im
Hintergrund. Bestehende Verbindungen ueber VPN werden nicht unterbrochen
und muessen nach einem IP Wechsel neu aufgebaut werden.
Eine Webcam hab ich hier ganzjaehrig auf das Vogelhaeusschen gerichtet.
Da teste ich RaspberryPi Spielereien. Mit einer 11Ah USB-Powerbank
laeuft ein Pi mit Kamera und Wlan schon lange genug fuer mich.
cu Frank
--
Whenever people agree with me I always feel I must be wrong.
-- Oscar Wilde
[toc] | [prev] | [next] | [standalone]
| From | Friederich Daumeyer <spam-yourself@none.invalid> |
|---|---|
| Date | 2015-09-29 18:11 +0200 |
| Subject | Re: Ungew�hnliches DDNS Verhalten |
| Message-ID | <d6vrmmFcbt3U1@mid.individual.net> |
| In reply to | #222787 |
Am 23.09.2015 um 21:02 schrieb Frank Boehm: > Mit einer 11Ah USB-Powerbank > laeuft ein Pi mit Kamera und Wlan schon lange genug fuer mich. Reicht das für mehr als 24 Stunden? Dann ist so eine Powerbank auch für mich interessant. Aber öfter als einmal am Tag möchte ich sie nicht wechseln. Gruß, Fritz.
[toc] | [prev] | [next] | [standalone]
| From | Daniel Pache <daniel.pache@gmx.net> |
|---|---|
| Date | 2015-10-01 09:36 +0200 |
| Message-ID | <560ce277$0$22327$882e7ee2@usenet-news.net> |
| In reply to | #222739 |
Am 23.09.2015 um 14:22 schrieb Rainer Fonrobert: > das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox > möglich? > Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon > bezahlt :-) Mit der Fritzbox hast Du auch einen kostenlosen DDNS-Service im Zugriff über myfritz. Gruß Daniel
[toc] | [prev] | [next] | [standalone]
| From | Frank Boehm <fraboehm@gmx.de> |
|---|---|
| Date | 2015-09-23 14:26 +0000 |
| Message-ID | <mtucq6$7m8$1@sif.baldar.de> |
| In reply to | #222690 |
Rainer Fonrobert <rfonrobert@vodafone.de> wrote:
> eine valide DDNS Adresse eingetragen haben muss, oder reicht der Eintrag
> in der Fritzbox mit fixer IP im lokalen Netz und Portweiterleitung? Eine
> andere Kamera hat ja bereits bei No-IP die neue IP aufgelöst?
> Das würde bedeuten, Myq-see ist gar nicht erforderlich, solange eine
> Kamera über No-IP auflöst?
Was ist DNS und
wann wird DNS verwendet?
Lasse ich den Technobabbel weg, Computer sprechen intern und
untereinander *nur* mit Zahlen.
*Alle* Computer, die im Internet miteinander sprechen, haben eine
weltweit eindeutige Zahl/public IP. Die gibt es nur ein einziges mal.
Zu wissen wie eine IP aufgebaut ist, ist gar nicht noetig, es spielt
auch keine Rolle ob IPv4 oder IPv6.
Eine Zahl/IP, weltweit eindeutig.
Menschen sind schlecht darin sich Zahlen zu merken, erst recht lange
Zahlen.
DNS bedeutet: hab Name, suche zugehoerige Zahl/IP.
Wie im Telefonbuch.
Bei jedem Aufruf von z.B. www.spiegel.de fragt jeder Computer deshalb
zuerst bei einem DNS Server nach, welche Zahl/IP sich hinter dem Namen
verbirgt.
Danach kann der Computer dann ein Paket an die richtige Zahl schicken.
Pakete im Internet werden nur von einer Zahl/IP an eine andere Zahl/IP
geschickt.
Deswegen ist ein DNS Server extrem wichtig. Ohne zu wissen welche
Zahl/IP in diesem Augenblick die richtige ist, kann ueberhaupt kein Paket
abgeschickt werden.
Wer die richtige Zahl/IP des Ziels kennt, braucht *kein* DNS.
Dein Router hat jeden Tag *eine* neue Zahl/IP, bei einem typischen
Privatanschluss mit 24h Zwangstrennung. Wichtig ist hier, es gibt nur
eine Zahl/IP, egal wieviele Geraete zuhause verwendet werden.
Fuer die Welt da draussen existiert nur Dein Router, wieviele Geraete
sich dahinter verbergen ist unsichtbar.
Gesegnet wer ein gutes Gedaechnis hat und sich jeden morgen die
gerade aktuelle IP merken kann, bevor er das Haus verlaesst.
Nicht praktikabel, wenn man im Urlaub laenger als 24h nicht zuhause war
und die neue Zahl/IP nach einem Wechsel nicht mitbekommt.
Da ist DDNS praktisch. Wobei DDNS nur ein Marketingbegriff ist,
im Prinzip ist das normales DNS. Hab Name, suche Zahl.
Mit einer wichtigen Besonderheit:
Der Zeitraum fuer den die Antwort gueltig ist. Sich eine Antwort
laenger als 24h zu merken macht keinen Sinn, weil es danach bereits
eine neue Zahl/IP gibt.
Da es fuer den Router nur *eine* Zahl/IP gibt, reicht es im einfachsten
Fall *eine* funktionierende Namensaufloesung zu haben.
Egal wieviele Geraete in Deinem Netz sind, fuer alle gilt aus Sicht des
Internets dieselbe Zahl/IP.
Aufgabe des Routers ist es dann, alles was von aussen kommt,
passend innerhalb Deines Netztes weiter zu verteilen.
Sobald ein Geraet im Netz nach dem Wechsel der IP dafuer sorgt, dass
der Name mit der neuen IP uebereinstimmt, koennen alle anderen Geraete
davon profitieren.
Damit das ganze etwas Ausfallsicherer wird, kann es praktisch sein,
Domain Names von unterschiedlichen Anbietern zu verwenden.
Obwohl es unterschiedliche Namen sind, verweisen alle auf dieselbe
Zahl/IP. So kann bei einem kurzzeitigen Ausfall eines Anbieters einfach
der naechste Name auf der Liste ausprobiert werden.
Es macht wenig Sinn, denselben Namen eines D-DNS Anbieters auf
verschiedenen IP Kameras zu verwenden. Sobald zwei oder mehr Kameras
denselben Namen verwenden, kann nur die erste Kamera die einen Wechsel
als erste bemerkt und gemeldet hat, von allen anderen Kameras wiederholt
werden.
Das allererste Geraet, das einen Wechsel der Zahl/IP bemerkt, ist der
Router, der fuer die Verbindung zustaendig ist. Hier ist es sinnvoll
anzusetzen und nach einem Wechsel auch einen oder mehrere DDNS neu
zu setzen.
Alle anderen Geraete bemerken einen Wechsel nur indirekt. Sie fragen
typischerweise einen Server im Internet, von welcher Zahl/IP aus sie
gerade unterwegs sind, weil es keinen genormten Weg gibt, ueber den sie
Router direkt fragen koennen.
Typischerweise geschieht das alle 5-10 Minuten. Nachdem ein Eintrag im
DNS veraendert wurde, dauert es auch wieder eine gewisse Zeit, bis alle
beteiligten DN-Server die jetzt richtige Antwort kennen.
Die umgekehrte Frage RDNS: hab Zahl/IP, suche Name,
ist nicht so eindeutig geregelt.
Es gibt viele Anbieter im Internet, die diese (D-DNS) Dienste verkaufen.
Jeder einzelne musste bei einer Frage auf den Namen zu einer IP einzeln
befragt werden. Das gibt es nicht, weil es zu aufwendig waere.
Sieht man in das Logfile eines Servers, woher die Anfragen kommen,
koennen dort erstmal nur die Zahlen/IP stehen. In den besseren bereits
aufbereiteten Logfiles stehen dort aber Namen. Da der Server selber nur
mit Zahlen arbeitet, muss er selber eine Anfrage an einen DNS stellen.
Hab hier eine Anfrage von Zahl/IP bekommen, welcher Name gehoert dazu?
Erst nachdem er einen Namen als Antwort von seinem DNS erhielt, kann er
einen Namen in sein Logfile schreiben.
Als Antwort erhaelt er den technischen Besitzer fuer eine IP und nicht
alle von einem verwendeten Namen des D-DNS.
Im Logfile steht dann fuer Telekomanschluesse z.B.: p5B379EE7.dip0.t-ipconnect.de
Bei grossen Servern mit viel Traffic werden meistens nur die IPs im
Logfile vermerkt.
cu Frank
--
Nicht Sieg sollte Zweck der Diskussion sein, sondern Gewinn.
-- Joseph Joubert
[toc] | [prev] | [next] | [standalone]
| From | Matthias Eißing <meissing@gmx.de> |
|---|---|
| Date | 2015-09-23 16:43 +0200 |
| Message-ID | <mtudpm$cgn$1@solani.org> |
| In reply to | #222752 |
Am 23.09.15 um 16:26 schrieb Frank Boehm: > Eine Zahl/IP, weltweit eindeutig. Ich hab' die 192.168.1.100..... die gehört nur mir! ;-) SCNR! -- cu://Matthias.Eißing.de
[toc] | [prev] | [next] | [standalone]
| From | Rick Szabo <usenet13@rickszabo.de> |
|---|---|
| Date | 2015-09-23 19:11 +0200 |
| Message-ID | <d6g4pdFe5emU2@mid.individual.net> |
| In reply to | #222753 |
Matthias Eißing <meissing@gmx.de> Wrote in message: >> Eine Zahl/IP, weltweit eindeutig. > > Ich hab' die 192.168.1.100..... die gehört nur mir! Gar nicht wahr!!!11elf! Die 192.168.1.100 hat MEIN Thinkpad! > ;-) SCNR! Was heißt das denn jetzt wieder? Bye Rick --
[toc] | [prev] | [next] | [standalone]
Page 1 of 2 [1] 2 Next page →
Back to top | Article view | ger.ct
csiph-web