Hallo Zusammen,
Ich hoffe Ihr hattet alle schöne Weihnachten.
Schliderung der Ausgangslage.
So sieht das Netzwerk bei mir Zuhause momentan aus.
+-------------------------+
(public IP)| |
{INTERNET}=============={ Router |
| |
| LAN switch |
+------------+------------+
| (192.168.0.1)
|
| +-----------------------+
| | |
| | OpenVPN | eth0: 192.168.0.10/24
+--------------{eth0 server | tun0: 10.8.0.1/24
| | |
| | {tun0} |
| +-----------------------+
|
+--------+-----------+
| |
| Other LAN clients |
| |
| 192.168.0.0/24 |
| (internal net) |
+--------------------+
Portforwarding (Konfigurierter OpenVPN Port UDP auf OpenVPN Server)
OS auf OpenVPN Server Ubunut 16.04 LTS Server Version (ohne GUI)
Nun möchte ich von extern mit meinem Windows 10 Client mit Installieretem OpenVPN Client auf das Heimnetzwerk zugreifen und mit den Geräten kommunizieren. Zudem sollten die Geräte im LAN noch mit dem Internet Kommunizieren dürfen.
Dafür habe ich folgendes auf dem VPN Server eingerichtet.
# Allow traffic initiated from VPN to access LAN
iptables -I FORWARD -i tun0 -o eth0 \\ -s 10.8.0.0/24 -d 192.168.0.0/24 \\ -m conntrack --ctstate NEW -j ACCEPT
# Allow established traffic to pass back and forth
iptables -I FORWARD -m conntrack --ctstate RELATED,ESTABLISHED \\ -j ACCEPT # Masquerade all traffic from VPN clients -- done in the nat table
iptables -t nat -I POSTROUTING -o eth0 \\ -s 10.8.0.0/24 -j MASQUERADE
Wenn ich mich nun mit dem Windows 10 Client im LAN befinde kann ich den VPN Tunnel zum OpenVPN Server aufbauen und erhalte eine IP Adresse im Bereich 10.8.0.x.
Nun kann ich mit dem Server über ssh kommunizieren. Ob nun die Verbindung über den Tunnel verwendet wird oder über das normale Interface hab ich noch nicht getestet.
Ich werde wenn nötig, mit Wireshark an den jeweiligen Interfaces Sniffen um genaueres herauszufinden.
Jetzt zum eigentlichen Problem.
Verbinde ich mein Windows 10 Client mit meinem Android Hotspot um ein externes Netzwerk zu simulieren. Gelingt mir zwar der Verbindungsaufbau über VPN. erhalte wieder eine IP Adresse 10.8.0.y.
Doch es wird mir nicht erlaubt mit dem Server über ssh zu kommunizieren.
Nun meine Frage. Ist es tatsächlich notwendig an der Swisscom Box die benötigten Ports für ssh rdp smtp etc. zu öffnen um mit meinen Geräten zu kommunizieren. Oder kann ich das mit einer zusätzlichen Firewall Instanz auf dem OpenVPN Server lösen.
Vielen Dank für eure Hilfe
zer0g