Harald Oehlmann
Am 31.08.2010 13:44, schrieb Fred Ockert:
openVPN wartet aber auf eingehende Verbindungen -... das ist ein bisserl was anderes
Richtig, die Initiative kommt von der anderen Seite. In der SuSE-Firewall sind beide verknüpft, da sie gemeinsame Teile haben, das IP-Adressen-Umschreiben.
Noch nie probiert... könnte aber gehen (erst einen Probieren, dann den nächsten) viel einfacher ist es aber 2 Serverinstanzen auf 2 verschiedenen tun-Devices mit je einem eigenen Port laufen zu lassen. Jedem seine eigene Server.conf ...seinen eigenen (öffentlichen) Port ..
Meine ich auch.
Das ist so klar. Ich habe das eventuell falsch konfiguriert. Bei mir gehen eben die Rückpakete zum Standardgateway heraus. Eventuell liegt das auch am UDP, da ja da kein Zustand ist und der Maskerading Router PC eventuell nichts speichert.
nein auch UDP weiss, woher die Verbindung gekommen ist Ich würde auf inkorrekten Portforward tippen Oder sag mir, warum das sonst bei dir so nicht geht...na ja ... evtl. kommst du per VPN rein, kannst den (File)Server eine Frage zukommen lassen, aber der kennt den "Weg nach Hause" nicht und schickt den Krempel zum Standardgateway (das tut aber nicht der VPN-Server..) Aber ..erst mal solltest du die Kiste mit dem VPN-Server stabil erreichen können ..testen per ssh-login oder so was in der Art.
Vermute ich auch. Für Port forwarding braucht es auch keinen Zustand, da ja IP:Port eindeutig sind. Rein: Zieladresse=IP,Port, Raus: Quelladresse=IP,Port, fertig, ganz einfach, funktioniert alles, fliegt nur aus dem falschen Interface raus...
Port forwarding und Routing sind einfach getrennte Kisten. Das Port forwarding schaut: Ziel=IP:Port -> Ziel-IP ersetzen und routen. Und zurück: Quelle=IP:Port -> Quell-IP ersetzen und routen. Nur routet es dann aus dem falschen Interface...
da hilft dann route(8) add -net <adresse> gw <adresse> device -Dieter -- Dieter Klünter | Systemberatung sip: 7770535@sipgate.de http://www.dpunkt.de/buecher/2104.html GPG Key ID:8EF7B6C6 -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org