IPTables Port-forwarding

Ja aber das Problem ist ja das er die ankommende Anfrage nicht weiterleitet, er bekommt sie aber dort ist schon Schluss, jetzt ist die Frage was habe ich beim Port-Forwarding falsch gemacht?
 
Ich hab bei mir aktuell kein iptables mit Portweiterleitung am Laufen, sonst könnt ich dir den entsprechenden Part rauskopieren ...

Schau dir das mal an, ganz wichtig ist der Bereich "Source NAT / Masquerading" da dein Internetgateway nicht gleichzeitig dein OpenVPN-Client ist:

https://wiki.debian.org/de/Portweiterleitung
Ergänzung ()

Hier könnte ein Fehler sein:

Du hast:
iptables -A PREROUTING -t nat -i ens3 -p tcp --dport 80 -j DNAT --to 10.8.0.6:80
In meinem Links heisst es aber:
iptables -A PREROUTING -t nat -i ens3 -p tcp --dport 80 -j DNAT --to-destination 10.8.0.6:80
Ergänzung ()

Wenn du dann Anfragen und keine Antworten im Tunnel siehst, fehlt noch das Source NAT, dann sollte das aber endlich funktionieren.
 
  • Gefällt mir
Reaktionen: tk_heaven und Raijin
Ja du hattest Recht der Fehler lag wirklich beim -destination . Danach hatte ich zumindest erstmal die Weiterleitung. Darauf hin habe ich wie du gesagt hast das Source NAT eingestellt wie folgt :

iptables -t nat -A POSTROUTING -o tun0 -d 10.8.0.6 -p tcp --dport 80 -j SNAT --to-source 10.8.0.1

Und jetzt funktioniert alles!

Vielen Dank nochmal @Raijin , @d2boxSteve und @rocketworm für eure Hilfe!
 
  • Gefällt mir
Reaktionen: d2boxSteve
Zurück
Oben