• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

übers internet auf heimnetzwerk zugreifen

titus75

Newbie
hallo,
ich bin noch neu hier, hab aber schon die erste frage.

ich möchte übers internet auf einen pc in meinem privaten netzwerk zugreifen. der zugriff auf mehrere systeme im heimnetz wäre natürlich auch nicht schlecht.

dabei möchte ich bewusst auf dienste wie dyndns und der gleichen verzichten, da ich einen vserver mit zwei statischen ip adressen habe. eine dieser ip adressen würde ich nun gerne nutzen, um über diese auf mein heim netz zugreifen zu können. der, bzw die clients im heim netz sind überwiegend linux basierend, genauso wie der server.
ich suche jetzt nach einer sinnvollen lösung.
ansatzsweise habe ich mir überlegt die client systeme über vpn mit dem server zu verbinden und alles was von aussen auf die freie statische, öffentliche ip des servers geht, irgendwie an den oder die clients weiter zu leiten. dachte dabei an iptables und prerouting, postrouting oder der gleichen. da es in unserem bereich noch kein dsl gibt (ja, das gibt es! die leitungen sind vorhanden, aber die telekom gibt sie nicht für andere provider frei), wurde der zugang ins netz über ein bürgernetz realisiert.


scenario:

server:
server mit freier öffentlicher ip
DNS-Server, VPN, ...

heimnetz:
Router mit zugang zum Internet (192.168.1.1)
--über lan--> Switch -->
  • --über lan--> WLan-AccessPoint (192.168.1.2 --über wlan--> Notebook (192.168.1.5)
  • --über lan--> Home-Server (192.168.1.10), Drucker (192.168.1.11), PS3 (192.168.1.12), dbox2 (192.168.1.12)

ich hoffe, es ist halbwegs erkennbar wie das netz aufgebaut ist.

habe schon mal testweise eine vpn-verbindung zwischen dem home-server und dem vserver hergestellt. funktioniert auch.
das eigentliche problem ist jetzt, das ich nach einer lösung suche um die pakete die von aussen kommen, an den heim server weiter zu leiten. quasi, wenn ich von irgendwo aus dem internet eine verbindung per ssh auf die ip des vserver herstelle, ich mich im endeffekt auf dem home-serve einlogge.

ich hoffe es war soweit verständlich genug und es kann mir jemand mit ein paar sinnvollen tips weiterhelfen.
 

anko

Newbie
Ich nehme jetzt mal an, du nutzt OpenVPN.

Wenn die VPN-Threads hier im Forum nicht helfen, schreib bitte genauer wo es hängt (Fehlermeldungen, Logs...)

Firewall(s) entsprechend einstellen nicht vergessen ;-)


(Edit: Link +Text entfernt.)
 

spoensche

Moderator
Teammitglied
titus75 schrieb:
ansatzsweise habe ich mir überlegt die client systeme über vpn mit dem server zu verbinden und alles was von aussen auf die freie statische, öffentliche ip des servers geht, irgendwie an den oder die clients weiter zu leiten.

VPN solltest du auf jeden Fall in Betracht ziehen. Du solltest aber auf gar keinen Fall einfach alles und auch nicht irgendwie in dein Homenet weiterleiten.

titus75 schrieb:
da es in unserem bereich noch kein dsl gibt (ja, das gibt es! die leitungen sind vorhanden, aber die telekom gibt sie nicht für andere provider frei)

Das kenne ich noch von meinem früheren Wohnort. Da hatte sich die T. auch sehr viel Zeit gelassen.

scenario:

server:
server mit freier öffentlicher ip
DNS-Server, VPN, ...

heimnetz:
Router mit zugang zum Internet (192.168.1.1)
--über lan--> Switch -->
  • --über lan--> WLan-AccessPoint (192.168.1.2 --über wlan--> Notebook (192.168.1.5)
  • --über lan--> Home-Server (192.168.1.10), Drucker (192.168.1.11), PS3 (192.168.1.12), dbox2 (192.168.1.12)

ich hoffe, es ist halbwegs erkennbar wie das netz aufgebaut ist.

titus75 schrieb:
habe schon mal testweise eine vpn-verbindung zwischen dem home-server und dem vserver hergestellt. funktioniert auch.
das eigentliche problem ist jetzt, das ich nach einer lösung suche um die pakete die von aussen kommen, an den heim server weiter zu leiten. quasi, wenn ich von irgendwo aus dem internet eine verbindung per ssh auf die ip des vserver herstelle, ich mich im endeffekt auf dem home-serve einlogge.

Willst du dich auch per SSH auf deinem Homeserver einloggen? Du musst dich an deinem öffentlichen Server anmelden, sei es per Passwort oder zertifikatsbasiert. Ohne würde auch das VPN wenig Sinn machen.

anko schrieb:
Wenn die VPN-Threads hier im Forum nicht helfen, schreib bitte genauer wo es hängt (Fehlermeldungen, Logs...)

Es hängt nirgends. Titus hat nur ob die Möglichkeit besteht sich direkt und ohne Authentifizierung am öffentlichen Server mit seinem Homserver zu verbinden.
 
Oben