Iptables / OpenVPN

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Racer
Beiträge: 4
Registriert: 14.02.2017 14:26:28

Iptables / OpenVPN

Beitrag von Racer » 14.02.2017 19:29:39

Hallo zusammen,

Ich nutze Debian 8 in einer VMWare. Internetverbindung im Bridge Mode.
OpenVPN auf dem Linux ist eingerichtet. Verbindung steht über Private Internet Access.
Vom Internet aus soll der Apache Server im LAN erreichbar sein.
Welche iptables brauche ich um Zugriff von aussen zu bekommen.
Netzwerkschnittstellen tun0, eth0.
Ich würde mich über Lösungsvorschläge sehr freuen.
Vielen Dank im vorraus.
Gruß
Racer

Benutzeravatar
MSfree
Beiträge: 10774
Registriert: 25.09.2007 19:59:30

Re: Iptables / OpenVPN

Beitrag von MSfree » 16.02.2017 10:29:30

Racer hat geschrieben:Verbindung steht über Private Internet Access.
Verstehe ich nicht.
Welche Verbindung steht von wo nach wo und was ist priavte und was öffentlich?
Vom Internet aus soll der Apache Server im LAN erreichbar sein.
Wie denn nun? Vom Internet oder vom LAN?
Welche iptables brauche ich um Zugriff von aussen zu bekommen.
Mal ganz provokant gefragt: was soll denn das mit iptables zu tun haben?

Racer
Beiträge: 4
Registriert: 14.02.2017 14:26:28

Re: Iptables / OpenVPN

Beitrag von Racer » 16.02.2017 10:50:50

Der VPN Tunnel steht.
Wenn ich jetzt von außen zugreifen möchte muss ich doch ein Portforwarding über tun0 / eth0 einrichten.
Das möchte ich über iptables machen.

TomL

Re: Iptables / OpenVPN

Beitrag von TomL » 16.02.2017 11:00:15

Eine Bridge ist doch nach meiner Kenntnis im ü.S. auch nur sowas wie ein Switch, mit dem der Clíent dahinter direkt im Netz und auch im Internet ist. Reicht das nicht, den OpenVPN-Port im Router direkt auf die IP der VM zu legen?

Benutzeravatar
MSfree
Beiträge: 10774
Registriert: 25.09.2007 19:59:30

Re: Iptables / OpenVPN

Beitrag von MSfree » 16.02.2017 11:59:09

Racer hat geschrieben:Wenn ich jetzt von außen zugreifen möchte muss ich doch ein Portforwarding über tun0 / eth0 einrichten.
Nein, Portforwarding ist völlig unnötig.

Entweder du richtest dir entsprechende statische Routen ein, um von tun0 nach eth0 zu kommen.

Oder du nutzt tap statt tun und baust eine Bridge aus tap0 und eth0.

Racer
Beiträge: 4
Registriert: 14.02.2017 14:26:28

Re: Iptables / OpenVPN

Beitrag von Racer » 16.02.2017 12:25:18

Ich habe auch schon sämtliche Beiträge gelesen die so ein ähnliches Problem wie ich haben und es auch mit iptables gelöst haben.
Nutzen aber meistens noch mehr Rechner im LAN. Deswegen verwirren mich die ganzen genannten Iptables ein wenig.
Meine VPN Verbindung ist ja auf dem Linux aktiv.
Also muss ich doch die VPN Public IP natten. Und das kann ich doch über iptables machen.
Ich weiß nur nicht welche Einträge ich alle brauche.
INPUT, PREROUTING, OUTPUT, POSTROUTING, ???

Benutzeravatar
MSfree
Beiträge: 10774
Registriert: 25.09.2007 19:59:30

Re: Iptables / OpenVPN

Beitrag von MSfree » 16.02.2017 15:42:36

Racer hat geschrieben:Also muss ich doch die VPN Public IP natten.
Mir ist kein Grund bekannt, warum du die Public IP natten müßtest.

Wenn es dir nur darum geht, den Webserver per VPN zu erreichen, reicht es aus, einen VPN-Tunnel aufzubauen und bei bestehendem Tunnel die LAN-IP des Webservers in die Adresszeile des Browsers zu tippen.

Racer
Beiträge: 4
Registriert: 14.02.2017 14:26:28

Re: Iptables / OpenVPN

Beitrag von Racer » 16.02.2017 16:17:31

Sorry aber rede ich Chinesisch ;-) ???

Ich sage doch die ganze Zeit aus dem Internet egal über welches Netz und nicht uber das gleiche VPN Netz.

Also brauche ich doch das Portforwarding, natten oder nicht ?

Antworten