Standard Gateway umbiegen

OP #7416574
Lesenswert?

Guten Tag, ich habe eine etwas dumme Frage aber aus der Notwendigkeit heraus Frage ich trotzdem. Ich habe das Problem das ich ein Geräte hinter einem OPEN VPN fähigen Linux Router habe auf dem das Standard Gateway falsch eingestellt ist. Kann ich eine Art NAT machen irgendwie dem Gerät vorgauckeln das es Trafik aus dem Lokalennetz kommt?

Danke für die Hilfe

#7416664
Lesenswert?

Wenn du qualifizierte Hilfe haben willst, musst du entweder dein Gehirn komplett veröffentlichen, oder ersatzweise die relevante Information posten. Letzteres funktioniert grafisch sehr viel besser als in Prosa.

Bei dieser Skizze müsste ich leider genauso raten, was damit gemeint ist, wie bei der vorigen Prosa. Aber vielleicht sind andere darin besser.

OP #7416665
Lesenswert?

(prx) A. K. schrieb:

Wenn du qualifizierte Hilfe haben willst, musst du entweder dein Gehirn komplett veröffentlichen, oder ersatzweise die relevante Information posten. Letzteres funktioniert grafisch sehr viel besser als in Prosa.

Ich habe deshalb diese Skizze angefertigt. Bitte sag mir welche Infos fehlen? Ich möchte irgendwie auf dem Vpn Linux router eine art Nat machen damit das gerät ohne Standard Gateway meint die Pakete kommen aus dem Lokalen Netz. bzw das die pakete auch wieder zurück an den Pc kommen und nicht im nirvana verschwinden.

#7416669
Lesenswert?

Grundsätzlich wird im lokalen Netz über das ARP Protokoll direkt über die MAC Adressen Kommuniziert. Alles andere geht über ein (Standard)Gateway. Wenn du auf dem Router 192.168.1.1 einen VPN Tunnel enden lässt und du eine Adresse im 192.168.1.0 Netz bekommst kannst du auf die Kamera ohne Std Gateway zugreifen.

#7416672
Lesenswert?

Hast Du Shellzugriff auf dem VPN-Router? Dann könntest Du mit einem SSH-Tunnel auf die Kamera zugreifen. Funktioniert ein Ping vom Router oder der erreichbaren Kamera auf die 192.168.1.11? Nicht dass sich die Kamera per DHCP eine andere IP geholt hat. Wie sind die Netzmasken der VPN-IPs?

OP #7416681
Lesenswert?

Mario M. schrieb:

Hast Du Shellzugriff auf dem VPN-Router? Dann könntest Du mit einem SSH-Tunnel auf die Kamera zugreifen. Funktioniert ein Ping vom Router oder der erreichbaren Kamera auf die 192.168.1.11? Nicht dass sich die Kamera per DHCP eine andere IP geholt hat. Wie sind die Netzmasken der VPN-IPs?

Ja ich habe SSH Zugriff. Ping zur Kamera 192.168.1.11 funktioniert. Die Kamera hat kein SSh.

OP #7416684
Lesenswert?

Rüdiger B. schrieb:

Grundsätzlich wird im lokalen Netz über das ARP Protokoll direkt über die MAC Adressen Kommuniziert. Alles andere geht über ein (Standard)Gateway. Wenn du auf dem Router 192.168.1.1 einen VPN Tunnel enden lässt und du eine Adresse im 192.168.1.0 Netz bekommst kannst du auf die Kamera ohne Std Gateway zugreifen.

Leider komme ich über VPN nur auf die Kamera mit Standard Gateway.

Sind die selben Kameras nur einmal mit Standard Gateway und einmal ohne.

OP #7416780
Lesenswert?

Mario M. schrieb:

Ach so, wahrscheinlich musst Du statt der 192.168.1.1 die 10.13.20.1 verwenden.

Nein Nein so wie du es oben geschrieben hast stimmt es schon.

Danke für die Hilfe. Konnte das Gateway umstellen.

Dies geht natürlich nur wenn ein bestimmter Port wie hier der Port 80 im Spiel ist.

Wenn man auf eine Software angewiesen ist wo man den Port nicht wählen kann dann geht es nicht.

#7416896
Lesenswert?

Mein_erstes_Mal schrieb:

Weil ich es versemmelt habe.

Ich hoffe ich kann dich troesten, dass ich so einen "Spezi" auch kenne. Der hatte bei ca. der Haelfte der zu installierenden Geraetschaften IP-Adresse und Gateway vertauscht. :) Und es waren nicht 2, sondern gleich 30 "Kisten". Als die dann vom Fieldservice angekabelt wurden, gab es erst einmal ein schoenes Chaos.

Wam mich nicht verwundert hat. Die Aufmerksamkeitsspanne bei dem "Spezi" lag bei deutlich unter fuenf Minuten. In dem Intervall brummte sein Eierfon naemlich immer.

Aber Glueckwunsch dass du es mit ssh hingekriegt hast!

Der "Spezi" damals konnte nichts tun. Andere haben dann mit manipulierten ARP-Tabellen die Chose wieder zum laufen gebracht.

#7416904
Lesenswert?

In einer Schule gab es mal eine Serie mit gefälschten 3Com Karten, MAC Adressen waren mehrfach vorhanden!!! Oder bei einer Schulung in einer VHS: Der Timeout bei einer Sitzung wurde beim Anmelden Die Lokale Zeit genommen zum Timeout die Serverzeit. Dumm wenn nicht alle Rechner dasselbe Datum haben. DAS sind Fehler an denen du verzweifelst.

#7416934
Lesenswert?

MAC Adressen waren mehrfach vorhanden!!!

Ich wurde in einer Firma fuer die ich taetig war, mal nach der MAC-Adresse "meines" Firmennotebooks gefragt. Da wollte "Netzwerker" wohl meinem Tun ein wenig nachstellen. Meine Antwort hat ihn jedenfalls verbluefft: "Er muesse bei den MAC-Adressen nur mal nach meinem Namen suchen :)."

Ansonsten halte ich die 3Com-Geschichte fuer eine Legende die zwar schon lange durch D geistert, was sie aber nicht wahrscheinlicher macht.

Und das Uhrenproblem muss man M$ anlasten. Bei "richtigen" Rechnern mit "richtigen" Betriebssystemen wird die RTC immer(!) auf UTC gestellt. Nur der deutsche D.A.U. hat da immer seine lokale Zeit eingetragen.

#7416959
Lesenswert?

Motopick schrieb:

Und das Uhrenproblem muss man M$ anlasten. Bei "richtigen" Rechnern mit "richtigen" Betriebssystemen wird die RTC immer(!) auf UTC gestellt. Nur der deutsche D.A.U. hat da immer seine lokale Zeit eingetragen.

Kann man in der Registry ändern: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TimeZoneInformation] | "RealTimeIsUniversal"=dword:00000001

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren