VPS IP Weiterleitung

tk_heaven

Cadet 3rd Year
Registriert
Apr. 2019
Beiträge
32
Hallo,
Ich hatte letztens ein Beitrag zu VPN Port-Forwarding geschrieben: https://www.computerbase.de/forum/threads/port-forwarding-durch-vpn.1864688/#post-22491007 .
Ich habe mir jetzt den VPS Server geholt und den VPN Server sowie Client jetzt eingerichtet.
Jetzt habe ich aber das Problem Das wenn ich von meinem VPS die öffentliche IP z.B im Browser mit Port 80 öffne, nicht mein "lokaler" Webserver geladen wird. Habt ihr eine Lösung wie ich meinem VPS sagen kann, dass sobald er angesprochen wird er das an meinen "lokalen" Server weitergeben soll.
Vielen Dank schonmal
 
iptables ist das Zauberwort, jede Menge Tutorials darüber zu finden ;)
 
  • Gefällt mir
Reaktionen: tk_heaven
Du musst schon die vollständigen Rahmenbedingungen nennen. Hier geht's zum ursprünglichen Thread

Der "lokale" Webserver sitzt hinter einem fremdverwalteten Router und somit sind keine Portweiterleitungen möglich. Daher muss zwischen lokalem Webserver und dem VPS eine VPN-Verbindung hergestellt werden, über die der VPS anschließend den Port weiterleitet. Das geht via iptables, das ist richtig, aber zunächst muss die VPN-Verbindung eingerichtet werden.
Ergänzung ()

Wichtig ist auch, dass der lokale Webserver überhaupt auf der VPN-Verbindung auf Port 80 reagiert. Das heißt, dass du die Konfiguration des Webservers prüfen musst ob er zB auf 0.0.0.0:80 lauscht (=alle vorhandenen Schnittstellen) oder zB nur auf 192.168.1.234:80 (=nur auf der lokalen LAN-Schnittstelle). Auch muss beim lokalen Webserver sichergestellt werden, dass die Firewall dort (aka iptables) diesen Traffic auch tatsächlich zulässt.

Du brauchst also:

  • Mietserver --> iptables nat --> destination port tcp 80 --> dnat @ VPN-IP des webservers
  • Webserver --> iptables filter input --> destination port tcp 80 + destination ip vpn-ip --> accept
  • Webserver --> listen on 0.0.0.0:80 (oder lokaleIP:80 + vpnip:80, je nach Konfiguration)
Wie die Kommandos für iptables konkret aussehen, findet man via google recht schnell. Stichworte "iptables port forwarding"
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: snaxilian und tk_heaven
Aber er hatte doch im ersten Post geschrieben: "VPN Server sowie Client jetzt eingerichtet. "? Dann fehlt doch nur iptables ... (und ggf. Routing vom VPN Server ins eigene Netz)
 
  • Gefällt mir
Reaktionen: tk_heaven
Ja, das habe ich jetzt beim 3. Lesen auch gesehen : 1. Lesen war die PN, 2. Lesen dieser Thread und 3. Lesen war jetzt ;)

Ich sollte mal zum Augenarzt gehen - oder zum Psychologen :freak:
 
Zurück
Oben