Posts by spynick

    Schreib doch mal wie Du das gemacht hast und welchen Router Du hast. Interessant dürfte sein von wo nach wo die VPN Verbindung aufgebaut wird. Wenn vom Handy zum Router dann bis du vermutlich glücklicher Besitzer einer public IP


    Wir wollen Diskussionen kurz halten und nicht von Vermutungen leben - also ich zumindest.


    Das sprengt nur wieder unnötig den Thread


    Gilt jetzt allgemein. Wäre super wenn bisschen mehr geschrieben wird als „bei mir gehts“. Das nervt mich immer am meisten. Dann sitz ich immer da und grüble über die Lösung.


    Von ChatGPT kann Suntraveler ein Lied singen. Da schlag ich immer die Hände über den Kopf zusammen, schmunzel etwas und denke mir dass die KI meinen Beruf aktuell nicht gefährdet


    Aber das ist wieder ein anderes Thema, Schweif mal wieder ab vom Thema….

    Mit Fritte

    Auch das (über)les ich gern - ne ich lese das schon. Hab mal versucht die Fritte mit ner anderen Firmware zu bespielen um VPN usw. besser hinzubekommen... Hab's nach 3 Stunden aufgegeben

    Warte einfach auf Spynick, er wird Dir erklären, wie es geht....

    Nach allem was ich so mitbekommen habe baut das Garmin einen eigenen AP auf. Ich denke es gibt sicherlich die Möglichkeit das Garmin zu einem anderen Netzwerk hinzuzufügen dann sollte das wieder gehen. Das gleiche sollte beim ESX möglich sein...


    Genauere Produktbezeichnungen könnte natürlich auch helfen. Da ich keinen Morelo habe sagt mit ESX erst mal nichts. In meinem IT-Bereich ja aber das wird hier wohl nicht zum Zuge kommen...


    Sorry war die letzten 5 Tage beim Biathlon in Ruhpolding und habe nichts hier gelesen....

    RUTX mit eingebautem GPS der Position ins VRM übermittelt und an Traccar/HA. Somit auch Routenaufzeichnungen. Gut wenn jemand den RUTX abstöpselt als Notlösung noch n Apple-Airtag versteckt. Aber mal ehrlich... Wer klaut schon unseren auffälligen Bus.


    Eure "Joghurtbecher" gehen in der Masse eher unter... Je auffälliger desto unwahrscheinlicher denke ich...

    Naja - Sparen ist das eine Funktion.das andere. Die kennst das alte immer wieder treffende Sprichwort "wer billig/günstig kauf - kauf zweimal/dreimal"


    Nur weil etwas funktioniert muss es nicht heissen dass es gut ist - hab ich dieses Jahr schonmal gesagt

    Aktuell würde ich euch empfehlen bleibt bei ExpressVPN/NordVPN.


    Meine Idee den RUTX entscheiden zu laden geht für Mediatheken und onDemand Sendungen aber nicht für Live-TV. Das liegt daran dass man sowas eigentlich mit dnsmasq-full machen müsste. Das kann man zwar kompliziert nachinstallieren und auch zum laufen bekommen, wenn man das aber rückgängig machen will sperrt man sich aus und kommt gar nicht mehr in den Router. Man müsste ihn dann auf Werkeinstellungen zurücksetzen. Hab ich jetzt schon ca. 5x durchgemacht. Zum Glück immer auf dem Testgerät aber dennoch nicht für meinen Anspruch.


    Wer also Live-TV benötigt der ist mit meiner OpenVPN Lösung "gut" beraten. Ich bleib aber am Thema dran. Mein Testgerät muss halt leiden. Mich reizt einfach das Thema nicht mehr beim VPN wechseln zu müssen. Getestet habe ich ARD/BR/NDR/ZDF auf Express-/NordVPN nach DE. Das ging ohne Einschränkungen. ORF 1/2/3 nach Wien ging auch, sogar Live TV aber komischerweise dieser Kultursender nicht - hat sich nicht überreden lassen. SRG1/2 nach Zürich ging auch...


    Mediatheken sollten somit auch gehen mit den OpenVPN Lösungen.


    Am Thema WireGuard bleib ich dran. Mediatheken innen jeweiligen Ländern und teilweise onDemand-Sendungen ginge auch soweit ich das gesehen habe....


    Sorry war wohl viel Lärm um nichts...

    Ich bau euch noch was für den Komfort ein. Einen Button für Auto-VPN ja/nein... Wenn ihr diesen setzt erkennt der RUTX Daten die den Router von den Streaming Devices passieren. Dann schaltet er automatisch das VPN ein (Keine Angst die anderen Geräte gehen trotzdem ins Internet). Wenn ihr das Gerät wieder ausschalte z.B. den TV dann wird nach eine "Ruhezeit" von 15 Minuten das VPN automatisch wieder getrennt. Ihr könnt dann Auto-VPN sowohl am RUTX als auch via HA aktivieren/deaktivieren. Wäre dann auch sinnvoll denke ich wenn der Tunnel aus welchem Grund auch immer abbrechen sollte...

    Danke - brauch ja keine Lobhudelei - aber Feedback ist immer ganz nützlich.


    Bzgl. Fritten - ja das mein "rotes Tuch". Mal schauen ob es da sowas wie nen "Jailbreak" gibt damit man die Dinger vernünftig betreiben kann. Aber allein schon wie in einem anderen Thread würde ich die schon im WoMo nicht betreiben aufgrund der Herstellerangaben bzgl. Temperatur- und Feuchtigkeitsbereich...

    Liebe Kinder gebt fein acht der dicke Onkel hat was mitgebracht


    Darf ich vorstellen:



    Mein bescheidener Beitrag zum Wohle des Streamens.


    Die Lösung ist getestet auf


    - RUTX09 - Firmware RUTX_R_00.07.02.1 - also relativ alt

    - RUTX50 - Firmware RUTX_R_00.07.19.1

    - RUTC50 - Firmware RUTC_R_00.07.18.3


    Ja ich weiss die Firmware der 50-er ist ziemlich neu - aber da es bereits mit der 7.02 des 09-er läuft sehe ich da keine bedenken, zumal die Lösung mit den RUTX Boardmitteln auskommt, sprich wir brauchen keine anderen Pakete oder Modifikationen. Es war mein bestreben von Anfang an eine Lösung bieten zu können, die skalierbar ist und damit langlebig. Sie übersteht einen Reboot. Firmware Update muss ich testen, aber dadurch dass man die Lösung mit nur einem Kommando installieren kann ist der Aufwand relativ gering. Die Daten wie die Auth-Credentials sollten erhalten bleiben. Ich habe versucht die Lösung so zu bauen, dass sie in Bereiche installiert wird, die eigentlich bei einem Firmware Update geschützt sind.


    Verwendet wird der eingebaute uhttpd Webserver. Somit ist es möglich auch per Handy darauf zuzugreifen, wenn man die URL http://<Router-IP:8080 auf dem Home Bildschirm z.B. vom iPhone legt. Fragt ich nicht wie man das beim Android macht.


    Sieht dann ungefähr so aus:



    Es sind bereits Profile für folgende Länder hinterlegt: DE, AT, CH und zwar sowohl ExpressVPN und NordVPN. Ihr braucht nur noch die jeweiligen Zugangsdaten in der WebApp eingeben.


    Für WireGuard kann ich euch leider keine Profile hinterlegen, denn diese sind individuell, da die Zugangsdaten im Profil enthalten sind. Ihr könnt aber auch bequem eure Profile via App oder Desktop Browser hochladen.


    Installiert wird das alles mit einem "One-Liner" so dass es auch der unerfahrenste hinbekommen wird. Ihr stellt einfach eine SSH-Verbindung zu eurem RUTX/C her und gebt am prompt folgendes ein:


    Source Code
    wget -qO- https://raw.githubusercontent.com/spynick/rutx_streaming_vpn/main/install-remote.sh | sh

    Das lädt dann alles herunter was erforderlich ist und startet dann eine zusätzliche WebSeite die parallel zur Teltonika Seite läuft. Das hab ich bewusst so gemacht, dass der RUTX weitestgehend Original bleibt. So ähnlich machen das andere auch - SelfSat z.B. die URL habe ich oben bereits erwähnt aber hier nochmal:


    Source Code
    http://<IP Adresse eures Routers>:8080


    Was macht die Software. Sie ermöglicht policy based routing. D.h. dass nur der Datenverkehr der angegebenen Streaming Clients in den Tunnel geschickt wird. Alles andere geht ganz normal ins Internet. Der Vorteil dabei ist, dass z.B. eure Frau weiterhin TV schauen kann während ihr euch mit einem Firmen-VPN verbinden könnt. Im einem anderen Thread hat eben Gunter dieses Problem beschrieben und sich diesen GLI Router zugelegt. Funktioniert auch, aber für mich einfach zu umkomfortabel.


    Da der RUTX gerade bei OpenVPN in die Knie gehen könnte aufgrund des Overheads das OpenVPN produziert habe ich aktuell nur eine gleichzeitige OpenVPN Verbindung eingebaut. Das heisst leider auch dass ihr je nachdem was ihr schaut das Land im VPN wechseln müsst. Das geht jetzt komfortabel per Drop-Down.


    Wie beschrieben habe ich eine andere Lösung gesucht um diesen Wechsel nicht mehr manuell machen zu müssen. Hier verwende ich den Anbieter surfshark wie im anderen Thread schon erwähnt. Ich habe wirklich nichts davon aber aktuell gibts keinen anderen Streaming VPN-Anbieter auf Basis WireGuard - solltet ihr einen finden könnt ihr natürlich diesen verwenden. Das ist kein Problem. Profil hochladen - fertig. Ihr müsst nur auf die Namenskonvention aufpassen - ist beschrieben im korrespondierendem GitHub Projekt


    Der Vorteil mit WireGuard ist, dass ich drei gleichzeitige VPN Tunnel aufbaue. Jeweils einen aus DE, AT und CH. Alle 30 Minuten werden Streaminglisten aus dem Internet gezogen um die aktuellen IP-Adressen unserer tollen Anbieter wie ARD, ZDF, ORF, SRG usw. abzuholen und diese in entsprechende IP Listen zu packen. Das PBR (policy based routing) der Firewall prüft jetzt jede Anfrage anhand der IP-Adresse des Zieles und schickt den Datenverkehr in den entsprechenden Ausgang - also deutsches Fernsehen in den deutschen Tunnel, österreichiches in den .... usw.


    Wäre natürlich auch ausbaufähig mit anderen Ländern.


    Das Projekt befindet sich hier und ist vollständig Dokumentiert. Lesen bildet....


    Es gibt natürlich auch eine Deinstallationsroutine falls euch das nicht gefällt. Dann wird alles rückgängig gemacht und euer RUTX wäre so als wäre ihm nie etwas übles geschehen,


    Ach ja - ich habe euch auch im Projekt ein Script hinterlegt das mit entsprechenden Parameter euch das WireGuard auf dem RUTX einrichtet. Dabei werden auch Firewall Regeln mit eingebaut die es ermöglichen auf den RUTX von aussen zuzugreifen - natürlich nur mit entsprechendem WireGuard Connect der vom RUTX ausgehen muss. Aber diese Firewall Regeln werden häufig vergessen und deshalb funktioniert das oft nicht wenn man das selbst macht. Die Syntax ist relativ einfach:



    Sodele das war's schon wieder von mir. Grosses Projekt - wenig Worte... Naja nicht ganz....


    Wer Probleme damit haben sollte - ich hoffe doch nicht - bitte melden. Vorteil im GitHub Projekt könnt ihr auch Fehler oder Wünsche hinterlegen. Ist übersichtlicher....


    Hier nehme ich nur "Lobhudeleien" entgegen - quatsch...


    Hoffe dass euch hiermit zumindest der RUTX sympathischer wird... Und nein ich habe nicht vor so etwas für die Fritte zumachen ;) Musste noch sein zum Schluss...


    In diesem Sinne... Happy streaming...

    Uh... Aufpassen bei dem Ding. 1x Port WAN, z.B. Starlink und dann nur noch einen Weiteren Port für z.B. Cerbo... Wenn man dann später noch was machen möchte mit HA geht das nur noch via WLAN und davon rate ich ab...


    Bestimmt nicht schlecht das Ding - vor allem bei dem Preis... Aber wie erwähnt einfach grundsätzlich überlegen ob man sich damit für die Zukunft kein Ei legt... Wer mit Zukunft nichts am Hut hat - "Go for it".