Verschiedene Dienste aus dem Internet erreichbar machen.

  • Hallöchen,

    das Heimnetzwerk ist aufgesetzt und läuft, jetzt will ich meine Dienste von außen erreichbar machen.
    Z.B. Smarthome, NAS, etc.

    Jetzt habe ich so einen tollen Kabelanschluss, womit eine direkte Domain über DynDNS nicht funktioniert.

    Ich wollte jetzt das ganze mit eineer pfSense machen, musste aber leider feststellen das diese doch Recht aufwendig einzustellen ist.
    Würde dies gerne sehr einfach gestalten und dachte nicht jemand sowas schonmal gemacht hat oder mir eine Richtung weisen kann mit einer deutlich einfacheren Lösung als pfSense.

    Dazu nachstehend ein Bild meines Aufbaus, wie ich ihn mir vorstelle.


    Villeicht habt ihr Anregungen oder Ideen zur Umsetzung.

  • Such einfach mal nach dslite und Kabelanschluss.

    Woher soll wir das wissen was für einen Zugang du hast ? Auch über DSLITE kann man ne Öffentlich IP bekommen,
    auch über richtiges DualStack ne Private CGNAT IP..

    Anyways: Keine Öffentliche iP auf dem WAN, kein Zugang von außen nach innen. Egal ob du da nun noch nen Router / Firewall
    davor setzt oder dir das ganz doll wünscht. Fertig.

    Dein Ziel erreichen ? Ohne Öffentliche IPv4 ? Klar, externer Server der ne IPv4 hat, reversproxy drauf, durchtunnel über VPN
    nach hause fertig.

    außen erreichbar machen.
    Z.B. Smarthome, NAS, etc.

    Das lädt nur die falschen Leute ein...Grade so ein Kram will man nicht direkt ins Netz stellen auch wenn die alle
    ihre eigne Anmeldung mitbringe. Üblich wählt man sich in ein VPN ein, als zentraler zugang.

  • Woher soll wir das wissen was für einen Zugang du hast ? Auch über DSLITE kann man ne Öffentlich IP bekommen,
    auch über richtiges DualStack ne Private CGNAT IP..

    Anyways: Keine Öffentliche iP auf dem WAN, kein Zugang von außen nach innen. Egal ob du da nun noch nen Router / Firewall
    davor setzt oder dir das ganz doll wünscht. Fertig.

    Dein Ziel erreichen ? Ohne Öffentliche IPv4 ? Klar, externer Server der ne IPv4 hat, reversproxy drauf, durchtunnel über VPN
    nach hause fertig.

    Das lädt nur die falschen Leute ein...Grade so ein Kram will man nicht direkt ins Netz stellen auch wenn die alle
    ihre eigne Anmeldung mitbringe. Üblich wählt man sich in ein VPN ein, als zentraler zugang.

    Mein Ziel ist es ein gewisses Techniches Projekt umzusetzen Spaß an der Freude.

    Hier wollte ich mal Gedanken dazu zur Umsetzung einholen.
    Jetzt aber mich nur zu rechtfertigen, wieso weshalb, statt über das Projekt selber und deren Umsetzung zu Diskutieren macht also kein Sinn hier weiter zu schreiben.

    Daher schließe ich das ganze.

  • darkneo09 October 3, 2025 at 5:57 PM

    Set the label from offen to erledigt
  • Die einfachste Lösung ist oft, sich einen günstigen VPS (ab ca. 1 €/Monat) zu mieten. Darauf installiert man eine kleine OPNsense oder pfSense und baut einen Site-to-Site-Tunnel (z. B. WireGuard) ins eigene Netz auf.

    Damit hast du:

    • eine statische, feste IP über den VPS,
    • die Möglichkeit, sämtliche Geräte/Services zuhause erreichbar zu machen.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!