<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>netz n00b config frage..</title>
    <link>http://forum.geizhals.at/feed.jsp?id=881928</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7694745.html#7694745</link>
      <description>das is so n Chaos...das is mir ja schon zu blöd alles durchzulesen, da würd ich mir schon längst eien Anschluss mit fixer IP nehmen udn gut ist. Kein dyndns mehr, keine VPN Dienste, keine zig Router.&lt;br&gt;Oder aber der Dienst den du da erreichen willst erkennt das eine Freischaltung der Source IP im Jahr 2016 reichlich hinterher ist und man so etwas anders löst.&lt;br/&gt;</description>
      <pubDate>Wed, 21 Sep 2016 04:49:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7694745.html#7694745</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2016-09-21T04:49:53Z</dc:date>
    </item>
    <item>
      <title>Re(3): netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7694107.html#7694107</link>
      <description>&lt;blockquote&gt;&lt;em&gt; kleine anekdote noch. hab mich gestern selber ausgesperrt auf miktotikrouter 2&lt;br&gt;und ihn deswegen hardwaremässig resetet.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Tipp: Du kannst den Router per Winbox auch über seine MAC Adresse ansprechen. Also statt 192.168.1.1 oder was auch immer (es könnte ja unbekannt sein, was nun gesetzt worden ist) ins Adressfeld 00:0c:… eingeben.&lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 20:06:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7694107.html#7694107</guid>
      <dc:creator>Mark9</dc:creator>
      <dc:date>2016-09-19T20:06:23Z</dc:date>
    </item>
    <item>
      <title>Re(4): netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7694067.html#7694067</link>
      <description>danke auch an dich&lt;br&gt;&lt;a href="https://forum.geizhals.at/t881928,7694066.html#7694066" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t881928,7694066.html#7694066&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 18:39:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7694067.html#7694067</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2016-09-19T18:39:29Z</dc:date>
    </item>
    <item>
      <title>Re(2): netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7694076.html#7694076</link>
      <description>danke du hast mich auf meinen fehler gebracht. ich habe beim retour weg die packerl vom port 22 und 81 mit vpn markiert und ans vpn ateway geschickt wo sie dann verendet sind. hab jetzt eine ausnahme für die beiden ports und der src adresse definiert, jetzt funkt alles. pi2 ist über 81 und 22 erreichbar kommuniziert aber nur über den vpn. &lt;br&gt;&lt;br&gt;edit: kleine anekdote noch. hab mich gestern selber ausgesperrt auf miktotikrouter 2 und ihn deswegen hardwaremässig resetet. hab dann kein passwort gesetzt. default ist keines. durch die route von mikrotik1 auf mikrotik2 port 22 und der noch fehlenden route von mikrotik2 auf den pi2 war der router mit dem standard credentials (admin/kein pw) im inet. heute 13:00 ist er übernommen und es sind routen auf einen russischen server konfiguriert worden. immer weider ein wtf wie schnell das geht.war sicher ein automatisches skript aber trotdzem.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 18:38:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7694076.html#7694076</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2016-09-19T18:38:48Z</dc:date>
    </item>
    <item>
      <title>Re(2): netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7694073.html#7694073</link>
      <description>danke du hast mich auf meinen fehler gebracht. ich habe beim retour weg die packerl vom port 22 und 81 mit vpn markiert und ans vpn ateway geschickt wo sie dann verendet sind. hab jetzt eine ausnahme für die beiden ports und der src adresse definiert, jetzt funkt alles. pi2 ist über 81 und 22 erreichbar kommuniziert aber nur über den vpn. &lt;br&gt;&lt;br&gt;edit: kleine anektode noch. hab mich gestern selber ausgesperrt auf miktotikrouter 2 und ihn deswegen hardwaremässig resetet. hab dann kein passwort gesetzt. default ist keines. durch die route von mikrotik1 auf mikrotik2 port 22 und der noch fehlenden route von mikrotik2 auf den pi2 war der router mit dem standard credentials (admin/kein pw) im inet. heute 13:00 ist er übernommen und es sind routen auf einen russischen server konfiguriert worden. immer weider ein wtf wie schnell das geht.war sicher ein automatisches skript aber trotdzem.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 18:38:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7694073.html#7694073</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2016-09-19T18:38:48Z</dc:date>
    </item>
    <item>
      <title>Re(2): netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7694066.html#7694066</link>
      <description>danke du hast mich auf meinen fehler gebracht. ich habe beim retour weg die packerl vom port 22 und 81 mit vpn markiert und ans vpn ateway geschickt wo sie dann verendet sind. hab jetzt eine ausnahme für die beiden ports und der src adresse definiert, jetzt funkt alles. pi2 ist über 81 und 22 erreichbar kommuniziert aber nur über den vpn. &lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 18:38:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7694066.html#7694066</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2016-09-19T18:38:48Z</dc:date>
    </item>
    <item>
      <title>Re: netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7693962.html#7693962</link>
      <description>Ich kenne mich mit RouterOS aus. Allerdings ist mir unklar, was du willst. Kannst du das auf den Punkt formulieren? Mich interessieren dabei Dienstetypen, Gerätemodelle usw nicht. Bitte benutze: RouterExt, RouterInt, Host.&lt;br&gt;&lt;br&gt;Dass ein Gerät (dasjenige mit fester IP Adresse?) Ports per DST-NAT an ein anderes weiterleitet hast du ja schon erkannt. Der Weg zurück geht am einfachsten über "masquerade". Das sieht vollständig in etwa so aus; 192.0.2.1 ist der Host:&lt;br&gt;&lt;br&gt;/ip firewall nat&lt;br&gt;add action=masquerade chain=srcnat src-address=192.0.2.1/32&lt;br&gt;add action=dst-nat chain=dstnat dst-address=&lt;externe IP/&gt; dst-port=5031-5032 protocol=tcp to-addresses=192.0.2.1&lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 16:29:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7693962.html#7693962</guid>
      <dc:creator>Mark9</dc:creator>
      <dc:date>2016-09-19T16:29:54Z</dc:date>
    </item>
    <item>
      <title>Re: netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7693969.html#7693969</link>
      <description>Ich kenne mich mit RouterOS aus. Allerdings ist mir unklar, was du willst. Kannst du das auf den Punkt formulieren? Mich interessieren dabei Dienstetypen, Gerätemodelle usw nicht. Bitte benutze:&lt;br&gt;(Internet →) RouterExt → RouterInt → Host.&lt;br&gt;&lt;br&gt;Dass ein Gerät (dasjenige mit fester IP Adresse?) Ports per DST-NAT an ein anderes weiterleitet hast du ja schon erkannt. Der Weg zurück (wenn der Host selbst ausgehende Verbindungen herstellt) geht am einfachsten über "masquerade". Das sieht vollständig in etwa so aus; 192.0.2.1 ist der Host:&lt;br&gt;&lt;br&gt;/ip firewall nat&lt;br&gt;add action=masquerade chain=srcnat src-address=192.0.2.1/32&lt;br&gt;add action=dst-nat chain=dstnat dst-address=[externe IP] dst-port=5031-5032 protocol=tcp to-addresses=192.0.2.1&lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 16:29:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7693969.html#7693969</guid>
      <dc:creator>Mark9</dc:creator>
      <dc:date>2016-09-19T16:29:54Z</dc:date>
    </item>
    <item>
      <title>Re: netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7693976.html#7693976</link>
      <description>Ich kenne mich mit RouterOS aus. Allerdings ist mir unklar, was du willst. Kannst du das auf den Punkt formulieren? Mich interessieren dabei Dienstetypen, Gerätemodelle usw. nicht. Bitte benutze:&lt;br&gt;(Internet →) RouterExt → RouterInt → HostA und HostB.&lt;br&gt;&lt;br&gt;Dass ein Gerät (dasjenige mit fester IP Adresse?) Ports per DST-NAT an ein anderes weiterleitet hast du ja schon erkannt. Der Weg zurück (wenn der Host selbst ausgehende Verbindungen herstellt) geht am einfachsten über „masquerade.“&lt;br&gt;Das sieht vollständig in etwa so aus; 192.0.2.0 ist ein HostA, 192.0.2.1 ein HostB:&lt;br&gt;&lt;br&gt;# RouterExt&lt;br&gt;/ip firewall nat&lt;br&gt;add action=masquerade chain=srcnat src-address=[IP von RouterInt]&lt;br&gt;add action=dst-nat chain=dstnat dst-address=[externe IP] dst-port=22,23,80,81 protocol=tcp to-addresses=[IP von RouterInt]&lt;br&gt;&lt;br&gt;# RouterInt&lt;br&gt;/ip firewall nat&lt;br&gt;add action=masquerade chain=srcnat src-address=192.0.2.0/31&lt;br&gt;add action=dst-nat chain=dstnat dst-address=[IP von RouterInt] dst-port=80,23 protocol=tcp to-addresses=192.0.2.0&lt;br&gt;add action=dst-nat chain=dstnat dst-address=[IP von RouterInt] dst-port=81,22 protocol=tcp to-addresses=192.0.2.1&lt;br&gt;&lt;br&gt;In RouterExt unter PPP→Secrets neben Benutzername-Kennwort auch eine „Remote Address“ setzen. Die vergibt dann RouterExt an RouterInt für den Tunnel (VPNs, usw.). Stelle in RouterExt sowas ein wie 10.0.8.1, dann als „Remote Address“ 10.0.8.2.&lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 16:29:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7693976.html#7693976</guid>
      <dc:creator>Mark9</dc:creator>
      <dc:date>2016-09-19T16:29:54Z</dc:date>
    </item>
    <item>
      <title>Re: netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7693968.html#7693968</link>
      <description>Ich kenne mich mit RouterOS aus. Allerdings ist mir unklar, was du willst. Kannst du das auf den Punkt formulieren? Mich interessieren dabei Dienstetypen, Gerätemodelle usw nicht. Bitte benutze:&lt;br&gt;(Internet →) RouterExt → RouterInt → Host.&lt;br&gt;&lt;br&gt;Dass ein Gerät (dasjenige mit fester IP Adresse?) Ports per DST-NAT an ein anderes weiterleitet hast du ja schon erkannt. Der Weg zurück (wenn der Host selbst ausgehende Verbindungen herstellt) geht am einfachsten über "masquerade". Das sieht vollständig in etwa so aus; 192.0.2.1 ist der Host:&lt;br&gt;&lt;br&gt;/ip firewall nat&lt;br&gt;add action=masquerade chain=srcnat src-address=192.0.2.1/32&lt;br&gt;add action=dst-nat chain=dstnat dst-address=&lt;externe IP/&gt; dst-port=5031-5032 protocol=tcp to-addresses=192.0.2.1&lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 16:29:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7693968.html#7693968</guid>
      <dc:creator>Mark9</dc:creator>
      <dc:date>2016-09-19T16:29:54Z</dc:date>
    </item>
    <item>
      <title>Re(3): netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7693680.html#7693680</link>
      <description>Kenne Mikrotik leider nicht. Aber üblicherweise entsteht bei einer VPN Verbindung ein neues Interface. Und viele sind auch so gierig und legeen das Dafault Gateway gleich aufs Tunnelinterface.&lt;br&gt;&lt;br&gt;Und nachdem dieser Mikrotik ja eine CLI hat, müsste man da dann einfach das Defaultgateway zurück auf das normale Interface setzen können und nur für den Rechner, der den Tunnel verwenden soll das Gateway im Tunnel.&lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 10:28:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7693680.html#7693680</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2016-09-19T10:28:00Z</dc:date>
    </item>
    <item>
      <title>Re(2): netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7693392.html#7693392</link>
      <description>also wenn ich es schaffen würe den vpn auf einem mikrotik nur für ein interface hinzubekommen, renn ich eine woche lang in kreis. das hab ich schon oft und lange probiert. vergeblich.&lt;br/&gt;</description>
      <pubDate>Sun, 18 Sep 2016 20:08:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7693392.html#7693392</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2016-09-18T20:08:07Z</dc:date>
    </item>
    <item>
      <title>Re: netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7693264.html#7693264</link>
      <description>Reichlich kompliziert.&lt;br&gt;&lt;br&gt;Ich würde nur einen Router verwenden. Auf dem das VPN aufbauen, das dir deine fixe IP bietet.&lt;br&gt;Den Raspi, auf dem das Notwendig ist, konfigurierst du das Default Gateway, auf das VPN Interface. Und das Portforwardiing bleibt wie es ist.&lt;br&gt;&lt;br&gt;Wäre mMn. die saubere Lösung.&lt;br/&gt;</description>
      <pubDate>Sun, 18 Sep 2016 14:57:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7693264.html#7693264</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2016-09-18T14:57:34Z</dc:date>
    </item>
    <item>
      <title>netz n00b config frage..</title>
      <link>http://forum.geizhals.at/t881928,7693148.html#7693148</link>
      <description>ich bekomme da was nicht hin, eventuell kann mir netz n00b wer weiterhelfen. &lt;br&gt;&lt;br&gt;ich hab einen mikrotik router an meinem adsl modem. der mikrotik ist in der DMZ und der mikrotik forwarded mit einer dst-nat rule port 80 und 23 an rasp-pi1 und 81 und 22 auf rasp-pi2. &lt;br&gt;&lt;br&gt;die pis erledigen mit crone veschiedene tasks und über die apaches auf 80/81 kann ich auf die logs zugreifen und sehen ob alles läuft und wenn&amp;nbsp;&amp;nbsp;was nicht läuft kann ich via ssh port 22,23 eingreifen.&lt;br&gt;&lt;br&gt;das ganze ist mit einer dyndns adresse erreichbar.&lt;br&gt;&lt;br&gt;so weit so gut das läuft schon länger so problemlos.&lt;br&gt;&lt;br&gt;&lt;br&gt;jetzt brauche ich aber für rasp-p2 eine fixe IP adresse wenn er auf ein bestimmtes service zugreift, da dieses aus sicherheitsgründen nur mehr für freigeschaltete IPs zu erreichen ist. &lt;br&gt;&lt;br&gt;dazu habe ich hinter mikrotik router 1 einen mikrotik router 2 gehängt und ihm einen ständigen vpn konfiguriert bei dem ich eine fixe ip adresse habe. rasp-pi2 habe ich an mikrotik router 2 gehängt. &lt;br&gt;&lt;br&gt;die task erledigt rasp-p2 jetzt wieder alle sauber mit der fixen ip adresse, nur das problem ist, das ich von aussen auf ihn mit port 81 und 22 nicht zugreifen kann.&lt;br&gt;&lt;br&gt;auf mikrotik1 habe ich die dest nat für 81 und 22 auf die adresse des mikrotik routers2 gelegt und auf mikrotik router2 habe ich eine dest-nat auf die neues statische adresse des rasp2 gelegt. &lt;br&gt;&lt;br&gt;das netz von mikrotik1 hat ip 192.168.88.0/24 und das von mikrotik2 hat 192.169.88.0/24 &lt;br&gt;rasp2 hat die adresse 192.169.88.20&lt;br&gt;&lt;br&gt;ich nehme an das ich beim dest nat von mikrotik router 1 auf mikrotik router 2 die ip adresses des miktorik routers2 im netz von mikrotik router1 angeben muss, oder?&lt;br&gt;&lt;br&gt;ich sehe auf der dest-nat route von mikrotik router1 traffic wenn ich versuche port 81 von extern aufzurufen aber bei der dest-nat rule von mikrotik router 2 sehe ich nichts.&lt;br&gt;&lt;br&gt;eventuell hab ich ja einen denkfehler bei dem ganzen. bin für jeden tipp dankbar. &lt;br&gt;&lt;br&gt;DANKE!&lt;br/&gt;</description>
      <pubDate>Sun, 18 Sep 2016 09:54:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881928,7693148.html#7693148</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2016-09-18T09:54:07Z</dc:date>
    </item>
  </channel>
</rss>
