Hopelijk kan iemand hier me een beetje op weg helpen m.b.t. het issue waar ik tegenaan loop.
Ik draai thuis een homelab met ubuntu server. Deze server dient een aantal doeleinden:
bash -c 'echo 1 > /proc/sys/net/ipv4/ip_forward'
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
iptables -A FORWARD -i eth0 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
Dit werkt, op de betreffende devices zie ik netjes het VPN public ip adress terug.
Nu wil ik ook graag een aantal ports forwarden naar mijn ubuntu server. Ik wil bijvoorbeeld een web server kunnen draaien of en aantal andere zaken remote toegankelijk maken. In de praktijk merk ik dat dit onmogelijk is zolang ik de vpn connectie aan heb staan.
Mijn vraag is dan ook:
Is het technisch gezien mogelijk om dit te realiseren? Zo ja, kan dit met ip rules en iptable aanpassingen? Of ontkom ik niet aan een tweede NIC?
Graag jullie advies
Ik draai thuis een homelab met ubuntu server. Deze server dient een aantal doeleinden:
- Hij fungeert als VPN gateway voor een aantal LAN devices. Het betreft hier lan devices waar ik geen VPN op kan installeren en dus moet terugvallen op een constructie als deze.
bash -c 'echo 1 > /proc/sys/net/ipv4/ip_forward'
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
iptables -A FORWARD -i eth0 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
Dit werkt, op de betreffende devices zie ik netjes het VPN public ip adress terug.
Nu wil ik ook graag een aantal ports forwarden naar mijn ubuntu server. Ik wil bijvoorbeeld een web server kunnen draaien of en aantal andere zaken remote toegankelijk maken. In de praktijk merk ik dat dit onmogelijk is zolang ik de vpn connectie aan heb staan.
Mijn vraag is dan ook:
Is het technisch gezien mogelijk om dit te realiseren? Zo ja, kan dit met ip rules en iptable aanpassingen? Of ontkom ik niet aan een tweede NIC?
Graag jullie advies