Gast
#5687108
Hallo, ich suche nach einer anderen Einstellung meiner Linux Firewall-Lösung. Istzustand: - Ich habe einen Debian Vserver im Internet gemietet. Dieser hat eine feste IPV4 - der Vserver baut zur Fritzbox Zuhause einen VPN Tunnel auf - per Firewall Regel leite ich nun Port 80 vom Vserver nach Hause durch den Tunnel auf meinen kleinen Webserver Regeln der Firewall: -A FORWARD -p tcp -m tcp -d 192.168.178.80/32 --dport 80 -j ACCEPT -A PREROUTING -p tcp -m tcp -i venet0 --dport 80 -j DNAT --to-destination 192.168.178.80:80 -A POSTROUTING -p tcp -m tcp -d 192.168.178.80 --dport 80 -j SNAT --to-source 192.168.178.201 192.168.178.201 = VPN Adresse des Vservers 192.168.178.80 = Webserver Zuhause Das Problem ist nun Logischerweise das der Webserver Zuhause immer die .201 IP sieht welche auf Daten zugreift und nie die Echte IP des Aufrufers aus dem Internet. Wie kann ich die Firewall-Konfig anpassen das der Webserver Zuhause die Echten IP Zugriffe aus dem Internet sieht?