- Mitglied seit
- 17 Mrz 2009
- Beiträge
- 1,475
- Punkte für Reaktionen
- 3
- Punkte
- 38
Hallo zusammen,
seit einiger Zeit plage ich mich mit einem Design-Problem meines privaten Netzes hinter der FritzBox herum, zu der mir keine recht optimale Lösung einfallen will, evtl. hat ja jemand eine schlaue Idee.
Das Szenario lautet wie folgt:
Auf der Box (7170, Stable-1.1-Image) läuft ein Freetz-Image, u.A. mit OpenVPN und Iptables. Dieses könnte ich bei Bedarf natürlich ändern, also Stable-1.1 in Trunk oder Stable-1.2.
Die OpenVPN-Anbindung via TAP-Device (zertifikatsbasiert) klappt auch, alles Bestens.
Nun hab' ich in meinem privaten Netz einige Teil-Server (d.h. physikalisch anwesende Maschinen) steh'n, auf denen überall jeweils ein http-Server läuft, jeder mit einer (privaten) IP-Adresse (192.168.*.*). Wenn ich mich nun von "außen" per VPN-Client ins Netz einklinke, kann ich natürlich jeden einzelnen der Server mit seiner privaten IP-Adresse erreichen. Leider Gottes ist es aber nun mal so, daß für einige mobile Devices (z.B. IPhone) kein TAP-Device existiert, sodaß in der aktuellen Konstellation die Server im Netz für mich in diesem Fall unerreichbar sind. Ebenso kommt 's ja mal vor, daß man "draußen" an einem Rechner sitzt, an dem man nicht immer Admin-Rechte (zum Installieren von OpenVPN) und seine Keys dabei hat.
Daher nun meine Frage: Gibt es mittels iptables/nat vielleicht doch irgendeine Möglichkeit, an die Server im privaten Netz, ggfs. ohne OpenVPN, heranzukommen ? Kann ich evtl. mittels einer REDIRECT-Regel in Iptables jeweils die Anfragen über die Belegung eines bestimmten Ports umbiegen, d.h. alles was an meindyndns.com:85 geht an 192.168.1.34:80 umleiten, alles was an meindyndns.com:86 geht ans 192.168.178.35:80 umleiten usw. ... ?
Wäre nett, wenn sich daß jemand durchliest und eine Idee für mich hätte.
Grüße,
JD.
seit einiger Zeit plage ich mich mit einem Design-Problem meines privaten Netzes hinter der FritzBox herum, zu der mir keine recht optimale Lösung einfallen will, evtl. hat ja jemand eine schlaue Idee.
Das Szenario lautet wie folgt:
Auf der Box (7170, Stable-1.1-Image) läuft ein Freetz-Image, u.A. mit OpenVPN und Iptables. Dieses könnte ich bei Bedarf natürlich ändern, also Stable-1.1 in Trunk oder Stable-1.2.
Die OpenVPN-Anbindung via TAP-Device (zertifikatsbasiert) klappt auch, alles Bestens.
Nun hab' ich in meinem privaten Netz einige Teil-Server (d.h. physikalisch anwesende Maschinen) steh'n, auf denen überall jeweils ein http-Server läuft, jeder mit einer (privaten) IP-Adresse (192.168.*.*). Wenn ich mich nun von "außen" per VPN-Client ins Netz einklinke, kann ich natürlich jeden einzelnen der Server mit seiner privaten IP-Adresse erreichen. Leider Gottes ist es aber nun mal so, daß für einige mobile Devices (z.B. IPhone) kein TAP-Device existiert, sodaß in der aktuellen Konstellation die Server im Netz für mich in diesem Fall unerreichbar sind. Ebenso kommt 's ja mal vor, daß man "draußen" an einem Rechner sitzt, an dem man nicht immer Admin-Rechte (zum Installieren von OpenVPN) und seine Keys dabei hat.
Daher nun meine Frage: Gibt es mittels iptables/nat vielleicht doch irgendeine Möglichkeit, an die Server im privaten Netz, ggfs. ohne OpenVPN, heranzukommen ? Kann ich evtl. mittels einer REDIRECT-Regel in Iptables jeweils die Anfragen über die Belegung eines bestimmten Ports umbiegen, d.h. alles was an meindyndns.com:85 geht an 192.168.1.34:80 umleiten, alles was an meindyndns.com:86 geht ans 192.168.178.35:80 umleiten usw. ... ?
Wäre nett, wenn sich daß jemand durchliest und eine Idee für mich hätte.
Grüße,
JD.