Hallo an alle,
nachdem ich gestern dank euch hier ein anderes Problem gelöst habe, habe ich heute ein neues festgestellt:
Ich habe eine Portweiterleitung von Server 1 (OpenVPN-Tunnel mit fester IPv4-Adresse) auf Server 2 via itables realisiert.
Leider wird mir im Log von Server 2 nur die interne IP-Adresse von Server 1 (IP xxx.49) der weitergeleiteten Verbindungen angezeigt, ich hätte aber gerne die externen IP-Adressen die auf Server 1 reinkommen und auf Server 2 (IP xxx.50) weitergeleitet werden.
Folgendes habe ich aktuell in der iptables rules.v4 stehen:
-A FORWARD -i tun0 -o eno1 -p tcp -m tcp --dport xxx --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A FORWARD -i tun0 -o eno1 -p tcp -m tcp --dport xxx --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A FORWARD -i tun0 -o eno1 -p tcp -m tcp --dport xxx --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A FORWARD -i tun0 -o eno1 -p tcp -m tcp --dport xx --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A PREROUTING -i tun0 -p tcp -m tcp --dport xxx -j DNAT --to-destination 192.168.175.50
-A PREROUTING -i tun0 -p tcp -m tcp --dport xxx -j DNAT --to-destination 192.168.175.50
-A PREROUTING -i tun0 -p tcp -m tcp --dport xxx -j DNAT --to-destination 192.168.175.50
-A PREROUTING -i tun0 -p tcp -m tcp --dport xx- -j DNAT --to-destination 192.168.175.50
-A POSTROUTING -o tun0 -j MASQUERADE
-A POSTROUTING -o eno1 -j MASQUERADE
Was fehlt hier denn noch bzw. muss ich ändern?
nachdem ich gestern dank euch hier ein anderes Problem gelöst habe, habe ich heute ein neues festgestellt:
Ich habe eine Portweiterleitung von Server 1 (OpenVPN-Tunnel mit fester IPv4-Adresse) auf Server 2 via itables realisiert.
Leider wird mir im Log von Server 2 nur die interne IP-Adresse von Server 1 (IP xxx.49) der weitergeleiteten Verbindungen angezeigt, ich hätte aber gerne die externen IP-Adressen die auf Server 1 reinkommen und auf Server 2 (IP xxx.50) weitergeleitet werden.
Folgendes habe ich aktuell in der iptables rules.v4 stehen:
-A FORWARD -i tun0 -o eno1 -p tcp -m tcp --dport xxx --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A FORWARD -i tun0 -o eno1 -p tcp -m tcp --dport xxx --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A FORWARD -i tun0 -o eno1 -p tcp -m tcp --dport xxx --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A FORWARD -i tun0 -o eno1 -p tcp -m tcp --dport xx --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A PREROUTING -i tun0 -p tcp -m tcp --dport xxx -j DNAT --to-destination 192.168.175.50
-A PREROUTING -i tun0 -p tcp -m tcp --dport xxx -j DNAT --to-destination 192.168.175.50
-A PREROUTING -i tun0 -p tcp -m tcp --dport xxx -j DNAT --to-destination 192.168.175.50
-A PREROUTING -i tun0 -p tcp -m tcp --dport xx- -j DNAT --to-destination 192.168.175.50
-A POSTROUTING -o tun0 -j MASQUERADE
-A POSTROUTING -o eno1 -j MASQUERADE
Was fehlt hier denn noch bzw. muss ich ändern?