Portweiterleitung an Linuxrechner mit Brücke

Darkside

Neuer User
Mitglied seit
9 Jun 2005
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hallo@all

ich bin grad am Verzweiflen. Da ich nicht genau zuordnen kann, WO das Problem liegt, ich aber vermute, das es die FritzBox ist, versuche ich mal hier mein Glück:

Ich habe an meiner Fritzbox Fon WLAN (ohne Nummer) einen nicht managbaren Switch und an diesem u.a. nen Linuxrechner und ne Windows-Kiste

Ich verwendet das Standardnetzwerk 192.168.178.0/24, wo ja die Box die 192.168.178.1 hat. Die Linuxkiste hat die 192.168.178.5 bekommen und die Windowskiste die 192.168.178.10.

Auf der Fritzbox habe ich 2 Portweiterleitungen zum Linuxrechner für SSH Zugriff und VPN Zugriff erstellt ... das klappt auch wunderbar.

Nur, wenn ich auf dem linuxrechner eine Brücke zwischen VPN Device (tap0) und Netzkartendevice (eth0) mache und dabei der Brücke auch wieder die 192.168.178.5 gebe, ist keinerlei Zugriff aus dem Internet mehr möglich. Intern klappt alles: Ich kann vom windowsrechner den Linuxrechner genauso erreichen wie vorher ... auch von der Fritzbox (per Telnet) kann ich intern den linuxrechner erreichen ... aber von extern nicht mehr. Ein tcpdump -i br0 auf dem linuxrechner bringt mir alle möglichen reaktionen, aber die von extern nicht.

Meine Vermutung ist ja, das nun irgendwie die Fritzbox das nicht mehr weiterleitet. Gibt es eigentlich auf der Fritzbox die möglichkeit nen tcpdump o.ä zu machen??

Hat jmd. solche Effekte schon mal gehabt und kennt da die Lösung??
Oder sollte es doch am Linuxrechner bzw. dem Bridge-Device liegen (wobei ich dann in diesem Forum ja leich falsch wäre)??

Jemand ne Idee dazu??

Danke schon mal fürs "zuhören" :)

Darkside
 
Zuletzt bearbeitet:
OK, muss mich entschuldigen hier nen posting gesetzt zu haben.

Hab es nun gelöst und die Fritzbox war natürlich nicht Schuld :)

Bye
 
Zuletzt bearbeitet:
Hallo,

entschuldige, wenn ich hier noch mal nachfrage. Bis auf openvpn habe ich eine ähnliche Konfig am laufen und openvpn ist der nächste Schritt. Könntest du mir sagen, was das Problem war ud wie du es lösen konntest?

Frank
 
Also,

das Problem war, das, sobald ich per Script (siehe openvpn.net) das Bridge-Device erstellt habe, keine Pakete mehr von ausserhalb angenommen wurden. Intern, wie ich schon geschrieben habe, konnte ich nach wie vor auf meiner Linuxkiste zugreifen ... aber Anfragen über die über die Portweiterleitung von außen rein kamen wurden irgendwie ignoriert.

Auch ein tcpdump -i br0 hat nichts gezeigt.

Lösung derzeit:
Bridge Init Script agepasst um:
  • br0 ebenfalls mit "promisc" in den promiscuous Mode gesetzt.
  • die Default-Route zum Gateway (also zu der Fritzbox) ist irgendwie nach dem Anlegen des Bridge-Device nicht mehr vorhanden ... also schnell noch nen route add eingefügt (am Ende des Scriptes)
  • ssh Server stoppen
  • ssh Server starten
  • openvpn starten

Welcher Punkt genau geholfen hat weiß ich nich nicht, das wollte ich heute Nachmittag testen.

Bye :)
Darkside
 
Zuletzt bearbeitet:
Hallo,

Welcher Punkt genau geholfen hat weiß ich nich nicht, das wollte ich heute Nachmittag testen.
ich tippe auf das route add ...

Viele Grüße

Frank
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,085
Beiträge
2,245,799
Mitglieder
373,539
Neuestes Mitglied
Horst Fürst
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.