Diskstation und eine Feste IP Adresse / DS als Router

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

hnies

Benutzer
Registriert
18. Jan. 2017
Beiträge
10
Reaktionspunkte
0
Punkte
1
Problemstellung : Ein Terminalserver soll aus dem Internet erreichbar sein ( Mit einer festen IP Adresse ) . In diesem Fall wird die IP über einen VPN Tunnel zu Portunity
bereit gestellt. Leider gibt es kaum noch Provider die günstig eine feste IP bieten oder eine feste IP ist sehr teuer..
Hintergrund ist, dass der Kunde nicht in der Lage ist über DNS ( dyndns ) zuzugreifen.

Der Tunnel ist auf der Diskstation in 5 min eingerichtet -> Dazu gibt es genügend Anleitungen
Der Tunnelendpoint auf der DS hat nun die feste IP von Portunity. Diese mus jetzt noch genattet werden ( Source & Destination )

ppp0=Tunnelinterface
3389 = Port der beachtet werden soll ( kommt aus dem Internet , für http wäre es 80)
192.168.15.26:3389 Ist die Zielmaschine zuHause und der Port , für http wäre es weider 80

Die zweite Zeile maskiert die Source des Packets mit der Adresse der DS. Wieder der Port als Trigger und das passende LAN Interface der DS

iptables -A PREROUTING -t nat -p tcp -i ppp0 --dport 3389 -j DNAT --to-destination 192.168.15.26:3389
iptables -A POSTROUTING -t nat -p tcp --dport 3389 -o eth0 -j MASQUERADE

Jetzt die Route eintragen : Bei 0.0.0.0 ist die DS offen. Wenn der Zugriff eingeschränkt werden soll dann muss genauer spezifiziert werrden
Die 84.149.98.0 ist der Bereich, den T-Online hier verwendet ( zum Test )

route add -net 84.149.98.0 netmask 255.255.255.0 dev ppp0

192.168.15.26 = Terminalserver intern
84.149.98.0/24 = Kunden IP Range extern

Etwas unschön ist es nach einem Verbindungsabbruch. Dann ist die statische Route weg. Hier habe ich mir beholfen und eine Aufgabe definiert, die die Route alle 10 min neu einträgt.
Die iptables sind nach einem Neustart immer weg ( auch nach einem Update ), Hier gibt es ebenfalls eine Aufgabe, die die beiden Einträge löscht und danach neu erstellt. Aber nur einmal am Tag.
Profis können die Kommandos in eine der startupdateien eintragen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat