[Freifunk Franken] Konfigurationsfrage: Gateway in VM, OLSR sieht keine Gegenstelle

Miki salzmagazin at michelaweb.eu
Sa Sep 24 10:38:18 CEST 2016


Hallo Christoph,

nein, ich wusste gar nicht dass da was nötig ist. Wohl etwas naiv ging 
ich davon aus, dass die Freischaltungen über IP-Adressen geregelt 
werden, wo sich meine öffentliche IP ja nicht geändert hat. Wenn der 
Fast-Key als Datei gespeichert ist, könnte ich den alten Key aus dem 
Backup holen und in die VM verpflanzen. Oder es muss dann leider noch 
mal ein Admin ran...
(@Admin: Ich werde wegen des schönen Wetters tagsüber nicht eingreifen 
können, wenn sich der Server bei einem Freischaltungsversuch unerwünscht 
verhält.)

@all: Um die Sache weiter einzugrenzen:

=> Bei UDP Ports muss vermutlich auf dem Weg aus der VM ins Internet die 
virtuelle Absender-IP gegen die echte IP ausgetauscht werden. Zumindest 
war es so, als ich mal einen Gameserver in eine VM steckte. Deshalb 
suche ich eine Bestätigung, welche UDP Ports ich insgesamt tunneln muss 
außer Mullvad (bei mir 1300).

=> Bei TCP Ports brauche ich eigentlich nur jene Ports aktiv umleiten, 
die vom Internet aus sichtbar sein sollen. Wenn die VM selber eine TCP 
Verbindung aufbaut, kriegt das Protokoll (oder QEMU, keine Ahnung)  wohl 
die Umleitungen von alleine mit. Wie sieht es mit weiteren Ports aus 
außer SSL, muss zum Beispiel der 1723 (GRE-Steuerung) von außen sichtbar 
sein?

Liebe Grüße,
Miki




Mehr Informationen über die Mailingliste franken