Normaal gesproken ben ik aardig vaardig in het omzetten van mijn problemen in het Engels zodat er genoeg over te vinden valt online, maar ik kom er deze keer gewoon niet uit. Dan maar eens lekker in het Nederlands hier proberen dus.
De situatie:
- Ubuntu 16.04 server met OpenVPN
- 2 vakantiehuisjes in het land, met elk een router met 4G. Verbonden met OpenVPN, zodat ik ze ondanks de NAT van de provider op afstand kan beheren.
So far, so good. De connectie werkt stabiel en prima en ik kan de routers bereiken.
Echter, dat lukt alleen met IPSERVER:POORT. Graag zou ik zien dat het, om het makkelijker te maken, ook zou werken met DOMEIN:POORT. Er zijn verschillende domeinen die al naar die server verwijzen.
Mijn configuratie van de firewall (UFW) ziet er als volgt uit:
Nu is mijn vraag dus: is het überhaupt mogelijk om domein.nl:2222 en domein.nl:3333 werkend te krijgen naast IP:2222 en IP:3333 en zo ja hoe krijg ik dat dan voor elkaar?
De situatie:
- Ubuntu 16.04 server met OpenVPN
- 2 vakantiehuisjes in het land, met elk een router met 4G. Verbonden met OpenVPN, zodat ik ze ondanks de NAT van de provider op afstand kan beheren.
So far, so good. De connectie werkt stabiel en prima en ik kan de routers bereiken.
Echter, dat lukt alleen met IPSERVER:POORT. Graag zou ik zien dat het, om het makkelijker te maken, ook zou werken met DOMEIN:POORT. Er zijn verschillende domeinen die al naar die server verwijzen.
Mijn configuratie van de firewall (UFW) ziet er als volgt uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
| # START OPENVPN # NAT table rules *nat :PREROUTING ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] -F # Forwarding Huisje 1 -A PREROUTING -p tcp --dport 2222 -j DNAT --to-dest 10.8.0.10:5000 -A POSTROUTING -d 10.8.0.10 -p tcp --dport 5000 -j SNAT --to-source 10.8.0.1 # Forwarding Huisje 2 -A PREROUTING -p tcp --dport 3333 -j DNAT --to-dest 10.8.0.20:5000 -A POSTROUTING -d 10.8.0.20 -p tcp --dport 5000 -j SNAT --to-source 10.8.0.1 # Allow traffic from OpenVPN client to eth1 -A POSTROUTING -s 10.8.0.0/8 -o eth1 -j MASQUERADE COMMIT # END OPENVPN |
Nu is mijn vraag dus: is het überhaupt mogelijk om domein.nl:2222 en domein.nl:3333 werkend te krijgen naast IP:2222 en IP:3333 en zo ja hoe krijg ik dat dan voor elkaar?