TCP/UDP komplett umleiten - DMZ/demilitarized zone schaffen

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
ueby
Beiträge: 2
Registriert: 11.04.2022 21:38:59

TCP/UDP komplett umleiten - DMZ/demilitarized zone schaffen

Beitrag von ueby » 26.12.2022 00:16:00

Hallo zusammen,

ich habe endlich Glas bekommen :-)

Und diese Anschluss funktioniert echt prima und deutlich stabiler als DSL.

Leider hat der dazugehörige Provider trotzdem ein Problem.

Ich hab mit diesen schon darüber mehrfach telefoniert, doch es gibt keine Option das mehr zu bekommen :-/

Meine IPv4 ist immer eine mit 100.x.x.x beginnende.

Was das bedeutet, wissen denke hier die meisten.

Um trotzdem aus der Ferne via IPv4 auf meinen Anschluss zu kommen (es gibt ja leider nach wievor Anschlüsse, die IPv6 gar nicht unterstützen), habe ich mir einen kleinen vRoot mit fester IP geholt.

Nun stehe ich vor dem Problem, dass ich gerne eingehenden TCP und auch UDP (without 22 für SSH auf dem vRoot) gerne an meinen Router oder direkt an Rechner weiterleiten würde.

Gibt es da unter Debian Möglichkeiten?

Programme die alles was via TCP und UDP eingehen einfach abfangen und weiterleiten?

Ich fand bisher 6tunnel, welches aber leider nicht UDP abdeckt.
Dann gibt es auch Cloudflare, doch auch das ist eher nur für Webseiten und TCP 80/443 gedacht.


Oder

Kann man sich evtl. mit iptables da was zusammenbasteln?

Code: Alles auswählen

iptables -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to-destination X.X.X.X:443
iptables -t nat -A POSTROUTING -j MASQUERADE
Nur wie ich das X.X.X.X hinbekomme = ?


PS: Ich bin mir natürlich auch über die Gefahren bewusst. Das ganze muss natürlich am Ende wieder auch blockieren können. Welche wähle ich die TCP und UDP Ports auch am Ende aus. Alles gleich umzuleiten ist vielleicht etwas übertrieben.

Benutzeravatar
mn77de
Beiträge: 155
Registriert: 23.11.2003 16:53:53
Wohnort: Übersee
Kontaktdaten:

Re: TCP/UDP komplett umleiten - DMZ/demilitarized zone schaffen

Beitrag von mn77de » 26.12.2022 07:03:57

Ich bin überzeugt dass Debian dafür bereits alles an Bord hat. "iptables" sollte dabei gute Dienste erweisen und ist ein sehr mächtiges Tool!

Nützlich könnte auch OpenVPN sein, womit Du eine direkte Verbindung zwischen Deinem Rechner und dem vServer herstellen kannst. Dann mit iptables entsprechend alles über die VPN-Verbindung routen ... das könnte klappen. 8)
OpenSource! :THX:

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: TCP/UDP komplett umleiten - DMZ/demilitarized zone schaffen

Beitrag von mat6937 » 26.12.2022 09:53:38

ueby hat geschrieben: ↑ zum Beitrag ↑
26.12.2022 00:16:00
Leider hat der dazugehörige Provider trotzdem ein Problem.

Um trotzdem aus der Ferne via IPv4 auf meinen Anschluss zu kommen (es gibt ja leider nach wievor Anschlüsse, die IPv6 gar nicht unterstützen), habe ich mir einen kleinen vRoot mit fester IP geholt.
Alternativ oder zusätzlich zum VPN-Zugang, könntest Du auch einen (kostenpflichtigen) Account bei feste-ip.net benutzen.

Antworten