Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN Tunnel Weiterleitung

Mitglied: MeinNewCraft

MeinNewCraft (Level 1) - Jetzt verbinden

04.11.2013 um 16:22 Uhr, 3344 Aufrufe, 7 Kommentare

Hallo liebe Community,

ich habe folgendes Problem und bin mir nicht sicher an welches Forum ich mich da wenden sollte, bzw. ob ich hier richtig bin, aber ich stelle jetzt mal meine Frage.

Vorerst mal zu meinem Stand der Dinge:

Wir haben einen V-Server (Linux, Ubuntu 32bit, 6gb RAM) bei strato gemietet und haben dort einen OpenVPN Server eingerichtet, welcher sich mit einem Windows Server 2008r2
Server verbindet und somit ein direkter Tunnel zwischen den beiden besteht. Die IP des VPN Servers ist 172.1.0.1 (interne IP des Tunnels) und die des VPN Clienten 172.1.0.2 (Der Client ist der Windows Server und hierbei auch die interne IP), nun möchte ich sobald man auf die Domain meinnewcraft.de mit dem Port z.B. 25555 zugreift, diese dann an die Externe IP des V-Servers weitergegeben wird (Da dort ja die Domain hingeleitet wird) und dann über die Externe IP in den VPN Tunnel und somit dann bei dem Windows Server raus kommt. Das Ganze habe ich schon mit einem Minecraftserver getestet und es hat geklappt da ich die Umleitung durch den MinecraftProxy Bungeecord gemacht habe. Alles das wäre ja kein Problem, nur will ich das Ganze nun für Tekkit machen und da gibt es keinen MinecraftProxy. Habe schon mit vielen Dingen herumprobiert ich denke aber, dass ein normaler Proxy (z.B. Squid) das von Minecraft verwendetet Protokoll nicht versteht und das somit auch nicht klappt.

So das war mein Problem und ich komme dabei einfach nicht weiter bitte um einen Tipp oder am besten natürlich ein Lösungsversuch

Mit freundlichen Grüßen

MeinNewCraft

P.S.: Bei sonstigen Fragen wenn ich irgentwas unklar erklärt hab fragt nach ;).
Mitglied: Cthluhu
04.11.2013 um 17:51 Uhr
Hi,

So wie ich das jetzt verstanden habe, musst du nur NAT (network address translation) auf deinem V-Server einrichten. Eingehende Pakete auf Port 25555 kannst du mit NAT auf die interne IP des gewünschten Servers umschreiben. Der Befehl dafür lautet iptables.
Aktivierst du noch IPv4 forwarding werden dann die Pakete weitergeleitet.

mfg

Cthluhu
Bitte warten ..
Mitglied: MeinNewCraft
04.11.2013 um 17:56 Uhr
Danke für die schnelle Antwort ich werde mir das mal anschauen wenn ich nicht weiter komme melde ich mich nochmal bzw. wenns geklappt hat ;)

Vielen Dank schonmal bis jetzt.
Bitte warten ..
Mitglied: MeinNewCraft
04.11.2013 um 18:36 Uhr
Ich habe es jetzt folgendermaßen gemacht es klappt aber immernoch nicht:

iptables -t nat -A POSTROUTING -p udp -s 85.214.210.106 --sport 25565 -d 172.1.0.2 --dport 25565

und für tcp

iptables -t nat -A POSTROUTING -p tcp -s 85.214.210.106 --sport 25565 -d 172.1.0.2 --dport 25565

Habe ich irgentwo einen Fehler oder könnte die Firewall die man im Plesk konfigurieren kann die Weiterleitung blocken?
Bitte warten ..
Mitglied: Cthluhu
04.11.2013, aktualisiert um 18:49 Uhr
Hast du ipv4 forward aktiviert?

Wie hast du es getestet?
Läuft ein low-level tool (z.B. netcat)?

EDIT: IMHO sollte da PREROUTING stehen. Siehe Grafik und Erklärung hier: http://www.karlrupp.net/de/computer/nat_tutorial
Bitte warten ..
Mitglied: MeinNewCraft
04.11.2013, aktualisiert um 18:55 Uhr
Ich habe ipv4 forwarding mit:

echo "1" > /proc/sys/net/ipv4/ip_forward

aktiviert und dann eben die zwei befehle von vorhin eingegeben und dann den Tunnel gestarten und getestet ob ich connceten kann uber den Launcher

ok und ich hab es jetzt mal mit PREROUTING versucht. Muss ich eigentlich die Iptable irgentwie neu laden oder einfach den V-Server mal rebooten?
Bitte warten ..
Mitglied: MeinNewCraft
04.11.2013, aktualisiert um 19:03 Uhr
Genau ich hab es nach der Anleitung gemacht von der du den Link geschickt hast, allerdings kann man das auch einfach über das plesk einstellen? Weil ich einfach nicht weiß ob er das jetzt wirklich übernommen hat oder nicht und ob da noch eine Regel vorher jeglichen Traffic nach innen verbietet, sprich dass ich vllt. die Priotität iwo anpassen müsste.
Bitte warten ..
Mitglied: Cthluhu
05.11.2013, aktualisiert um 13:09 Uhr
Jedes Setting das du mit iptables machst wird in entsprechenden Listen gespeichert. So lange bis du es wider rauslöschst oder das OS neu startest.
iptables -L -vt nat zeigt an welche PREROUTING/POSTROUTING und MASQUADERE Einstellungen aktiv sind. Da sollte dann sowas wie

6580 393K DNAT tcp -- any any anywhere XXX.XXX.XXX.XXX tcp dpt:ssh to:172.1.0.2:25565

stehen.

iptables -L sollte unter FORWARD
ACCEPT tcp -- anywhere 172.1.0.2 tcp dpt:25565

stehen haben.

plesk hab ich noch nie verwendet. Von daher weiß ich auch nicht, ob man hier solche sachen einstellen kann.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Tunnel VPN to VPN
Frage von itschloeglRouter & Routing8 Kommentare

Guten Abend. Folgende Problemstellung: Ich habe ein Firmennetzwerk, welches mehrere Standorte umfasst. Alle Standorte sind via VPN an den ...

Netzwerke

VPN Tunnel innerhalb eines VPN Tunnels unter Windows 10 (Kaskadiertes VPN)

Frage von Zero01Netzwerke8 Kommentare

Hallo, kann mir evtl. jemand sagen ob es möglich ist eine VPN Verbindung die in Windows 10 eingerichtet ist, ...

Netzwerkgrundlagen

Zugriff aus dem LAN auf VPN Tunnel

gelöst Frage von sschultewolterNetzwerkgrundlagen4 Kommentare

Hallo, ich habe gerade ein kleines Problem, dass ich nicht weiß, ob es anders zu lösen ist. Ich habe ...

Router & Routing

Ping über mehrere VPN Tunnel

gelöst Frage von derhalfRouter & Routing28 Kommentare

Hallo zusammen ich habe noch eine dringliche Frage: Wie bekomme ich einen Ping über 2 VPN Tunnel hin? Folgende ...

Neue Wissensbeiträge
Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 19 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 1 TagWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 1 TagiOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 2 TagenWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++34 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

Windows Server
Alten DC entfernen
Frage von smartinoWindows Server24 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...

Ausbildung
Wie gelingt ein guter Einstieg in die FiSi-Ausbildung? (Umschulung)
Frage von SiAnKoAusbildung22 Kommentare

Schönen guten Tag, ich bin SiAnKo und habe seit dem 1.04.2018 eine Umschulung als FiSi angefangen. Ich möchte natürlich ...