Hallo, ich bin auch einer der IPv6 Betroffenen... Ich bin auch mit einem DS-Lite Tunnel auf eine geteilte öffentliche IP angewiesen... Mein Vorhaben ist nun folgendes:
Ich habe einen Rootserver mit mehreren IP Adressen. Eine habe ich über für einen VPN. Ein Computer, welcher u.a. für die Haussteuerung ständig online ist und Portfreigaben benötigt um von Außen per IPv4 erreichbar zu sein.
Ich möchte also einen VPN zu meinem Server (evtl auch zu einer VM auf dem Server) welcher auf der freien IP lauscht aufbauen. Der Internettraffic des PC's soll natürlich nicht über den Tunnel geleitet werden, jedoch sollen beide untereinander Erreichbar sein, sodass es "irgendwie" möglich ist, gewisse Ports des VPN Clients (also des PC's zu Hause) an den Server weiterzuleiten und dort an dieser IP freizugeben.
Sagen wir das Heimnetz liegt auf 192.168.100.1
Der Tunnel Endpunkt auf der Öffentlichen IP x.x.x.x verteilt das Netz 10.8.0.0 an den Client, sodass der Client die 10.8.0.2 Hat, da ja der Server selbst die 10.8.0.1 hat. Einen Tunnel aufzubauen ist also eigentlich nicht das Problem, das Routen oder Natten ist hier meine Frage. Ich könnte dies entweder mittels einem openVPN Server auf Windows basis in einer VM machen (wäre mir lieber, da ich es dann besser trennen kann) oder evtl mit der openVPN AS Appliance für VMware. Jedoch ist für mich hier immer noch die Frage, wie ich die Ports dann an diese IP weiterleiten kann. Evtl sogar einen DMZ bauen, sodass ich nur noch hier zu Hause am Client Firewallregeln für den Tunneladapter erstellen muss um Ports auf der eigenen Öffentlichen Root IP zu erreichen. (Ports müssen übrigens auch nur von einem der Tunnel Clients, es wird auch nur einen geben, weitergeleitet werden, es sollen keine Ports von anderen Maschinen des Netzwerkes zu Hause erreichbar sein, was ja die Sache eh schwieriger gestalten würde)
Wer kann mir hier helfen oder hat einen großzügigen Ratschlag?
Ich habe einen Rootserver mit mehreren IP Adressen. Eine habe ich über für einen VPN. Ein Computer, welcher u.a. für die Haussteuerung ständig online ist und Portfreigaben benötigt um von Außen per IPv4 erreichbar zu sein.
Ich möchte also einen VPN zu meinem Server (evtl auch zu einer VM auf dem Server) welcher auf der freien IP lauscht aufbauen. Der Internettraffic des PC's soll natürlich nicht über den Tunnel geleitet werden, jedoch sollen beide untereinander Erreichbar sein, sodass es "irgendwie" möglich ist, gewisse Ports des VPN Clients (also des PC's zu Hause) an den Server weiterzuleiten und dort an dieser IP freizugeben.
Sagen wir das Heimnetz liegt auf 192.168.100.1
Der Tunnel Endpunkt auf der Öffentlichen IP x.x.x.x verteilt das Netz 10.8.0.0 an den Client, sodass der Client die 10.8.0.2 Hat, da ja der Server selbst die 10.8.0.1 hat. Einen Tunnel aufzubauen ist also eigentlich nicht das Problem, das Routen oder Natten ist hier meine Frage. Ich könnte dies entweder mittels einem openVPN Server auf Windows basis in einer VM machen (wäre mir lieber, da ich es dann besser trennen kann) oder evtl mit der openVPN AS Appliance für VMware. Jedoch ist für mich hier immer noch die Frage, wie ich die Ports dann an diese IP weiterleiten kann. Evtl sogar einen DMZ bauen, sodass ich nur noch hier zu Hause am Client Firewallregeln für den Tunneladapter erstellen muss um Ports auf der eigenen Öffentlichen Root IP zu erreichen. (Ports müssen übrigens auch nur von einem der Tunnel Clients, es wird auch nur einen geben, weitergeleitet werden, es sollen keine Ports von anderen Maschinen des Netzwerkes zu Hause erreichbar sein, was ja die Sache eh schwieriger gestalten würde)
Wer kann mir hier helfen oder hat einen großzügigen Ratschlag?