IPv4 über IPv6 tunneln | vServer mit Debian und Synology NAS | Unitymedia

Nilson

Grand Admiral
🎅 Nikolaus-Rätsel-Elite
Registriert
Dez. 2008
Beiträge
25.549
Hallo,

ich hab aktuell Urlaub und wollte ich da einem Projekt widmen.

Kurz zum ist:
Ich habe eine Synology Diskstation und bin bei Unitymedia (ehemalig KabelBW).
Unbenannt2.png
Ich bin wohl einer der letzten, der noch eine eigene IPv4 inkl. echtem Dualstack bekommen hat. Dementsprechend ist der Zugriff auf das NAS von außen bisher kein Problem. Nun ist die IPv4 aber niergends schriftlich gesichert und ich demnächst um/ausziehe und es deshalb nicht sicher ist, dass ich in Zukunft immer noch echten Dualstack habe. Auch interessiert es mich einfach ;)
Über IPv6 zuzugreifen ist erstmal kein Problem. Nur leider verteilen viele (Mobilfunk-) Provider kein IPv6 und damit auch kein Zugriff über IPv6 :(.

Meine Idee: Ich habe einen vServer mit statischer IPv4 und IPv6 auf dem Debian 7.1 läuft. Ich würde zwischen dem vServer und dem NAS über openVPN einen Tunnel über IPv6 aufbauen. Will ich nun z.B. mit meinem Smartphone auf das NAS würde ich eine IPv4 Verbindung zum VServer aufbauen, der dann den Verkehr über den IPv6 Tunnel zum NAS leitet.
Unbenannt.png

Zu den Fragen:
1. Geht das überhaupt?

Wenn ja

2. den VServer oder das NAS als Server für openVPN? Dürfte für Punkt zu Punkt keine Rolle spielen ,aber s. Frage 3:
3. Der Internetverkehr etc. des NAS soll weiterhin über direkt, ohne Tunnel, erfolgen. Nur wenn wirkliche ein Gerät über den vServer eine Verbindung aufbaut, sollen Daten über den Tunnel. Kenne VPNs bisher immer so, das aller Verkehr über das VPN geht.
3. Was muss ich auf dem vServer einstellen, damit eingehende Pakete mit Port 80, 443, 5000 und 5001 durch den Tunnel gehen? Und nicht lokal verarbeitet werden?

Danke für jeden Tipp ;)
 
Zuletzt bearbeitet:
ich würde mit netfilter/iptables arbeiten.
im prerouting könntest du die pakete markieren und für die markierten pakete eine routingtabelle anlegen.
 
Einfach mal einen easy ssh-tunnel ausprobieren:

ssh -D proxyport -C -N username@sshserverip -f -p sshserverport

1) Keyfiles zwischen Nas und vServer austauschen
2) Obigen Befehl anpassen und auf vServer ausführen.
3) Jeder connect am vServer der auf dem Proxyport eingeht wird über den ssh Tunnel direkt an dein Nas weitergeleitet.
 
Danke euch beiden. Ich gucks mir mal an und melde mich ggf. wieder
 
@Nilson: Wie hast dus jetzt umgesetzt ?
 
Hab jetzt Horizon. Das kann nur IPv4 :D
 
Guter workaround, erspart ne Menge Arbeit ;D
 
Zurück
Oben