gulli:board Logo

Anzeige


  Antwort
Matschkeks
Böser Hacker
 
Registrierungsdatum: Jul 2005
Beiträge: 317
Server mit OpenVPN abschotten

Moin,
Ich richte grade sonen schnieken Rootserver ein, der später Wirt für 2 virtualisierte Server sein wird. Ich möchte das ganze Teil schön mit OpenVPN abschotten. Alleine schon, wegen der Admin Konsole vom VMWare Server.
Das heisst der einzige von aussen zugängliche Port ist der 1194 vom OpenVPN. Und der wird nichtmal als offen angezeigt, weil ich nen TLS-Handshake benutze. Hat das erste Paket, das ankommt keinen passenden Hash, wirds verworfen.

Wenn ich jetzt mit OpenVPN verbunden bin, will ich Zugriff auf die Dienste dahinter.
OpenVPN läuft, die IPTables Firewall verrichtet nur leider zu gut ihre Dienste.
Ich hab halt alles gesperrt ausser OpenVPN und hab das entsprechende Forwarding für OpenVPN eingestellt.
Das Problem ist, dass der Rechner direkt am Netz hängt. Wenn ich über die IP-Adresse versuche eine SSH Verbindung aufzubauen, wird das Paket von der Firewall gedropt. Ist auch richtig, denn im Log steht ja auch, dass es von eth0 kam und nicht von einem tun device. Ich steh da grad ein wenig verlassen im Wald.

Hat jemand ne Idee, wie ich das zsuammengeschraubt krieg?
Alt 16. 04. 2008, 13:56 Matschkeks is offline Mit Zitat antworten #1
DrFuture
Der aus der Zukunft
 
Benutzerbild von DrFuture
 
Registrierungsdatum: Apr 2003
Beiträge: 3.120
Re: Server mit OpenVPN abschotten

neija der Tunnel / der VPN-Server hat eine eigene (private) ip ...
je nach Konfig ... z.B. halt 192.168.0.1 etc.
deine ssh-verbindung musst dann auf die 192 aufbauen nicht auf die externe ip des Servers.

der sshd muss natürlich ach auf die 192 horchen nicht auf die externe usw.
Alt 16. 04. 2008, 14:28 DrFuture is online now Mit Zitat antworten #2
Matschkeks
Böser Hacker
(Threadstarter)
 
Registrierungsdatum: Jul 2005
Beiträge: 317
Re: Server mit OpenVPN abschotten

Grmpf... Das geht

OK... Is ja auch irgendwie Sinn der Sache, dass der Tunnel n eigenes Subnetz hat. Ist ja auch eins.
Auf jeden Fall gehts jetzt so. Danke!
Alt 16. 04. 2008, 14:33 Matschkeks is offline Mit Zitat antworten #3
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 14:59 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
neurosis.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory