staging.inyokaproject.org

Internes Netzwerk und VPN

Status: Ungelöst | Ubuntu-Version: Ubuntu 23.10 (Mantic Minotaur)
Antworten |

skatehouse

(Themenstarter)

Anmeldungsdatum:
9. April 2024

Beiträge: Zähle...

Irgendwie fällt mir jetzt nichts mehr dazu ein -.-

skatehouse

(Themenstarter)

Anmeldungsdatum:
9. April 2024

Beiträge: Zähle...

lubux schrieb:

skatehouse schrieb:

Daher möchte ich auch nicht alle Geräte jetzt mit Wireguard ausstatten, nur damit sie mit der VM kommunizieren können.

Von alle Geräte war nicht die Rede. Es geht nur um die Geräte, die mit der VM kommunizieren sollen/müssen.
EDIT:

Siehe auch: https://wiki.ubuntuusers.de/WireGuard/Client-Server_Architektur/#Sternnetz-mit-Vermittlung

sudo ip route add 192.168.178.xx via 192.168.0.1

Die Rückroute wird über den VPN geleitet, da die VM die Clients der verbundenen Fritzbox nicht kennt. Läuft jetzt ☺

micneu

Avatar von micneu

Anmeldungsdatum:
19. Januar 2021

Beiträge: 845

Moin, ich habe alles gelesen und immer noch nicht alles verstanden. Hier meine Fragen:

  • Warum hast du ein VPN zu einem VPN-Provider?

  • Ist der Linux Rechner dein Normaler Rechner, mit dem du alles machst (Worstation/Arbeitsplatz)?

  • Wird die VPN nur für den Rechner gebraucht?

  • Wenn du schon selbst gemerkt hast das du Fehler gemacht hast (port/ssh) warum korrigierst du es nicht oder setzt den Rechner neu auf (dann lernst du es gleich richtig zu machen)

  • Du schreibst das 192.168.0.0/24 ist dein Netzwerk und 192.168.178.0/24 das deiner Eltern. Du beschreibst das du die Entfernten Rechner Steuern willst. Im nächsten Satz kommt aber die Sollen auf deinen Rechner, was sollen die denn da machen, sollen die jetzt dein Netzwerk Steuern. Also was genau ist dein Ziel?

- Bitte mal die ausgabe von

ip a

PS: Also hat sich jetzt alles geändert, keine 2 Netzwerke mehr du machst jetzt S2S VPN?

  • haben alle deine Geräte und im anderen Netzwerk die Router (so wie ich es verstanden habe Fritzboxen) als Default Gateway?

  • bitte mal von Beiden Netzwerken einen Grafischen Netzwerkplan

  • Welcher Provider/Tarif bist du und deine Eltern?

  • Hast du an beiden Standorten eine (dynamische)IPv4 oder DualStack?

  • Du hast an beiden Fritzboxen dyndns eingerichtet, kannst du beide dyndns adressen von unterwegs anpingen?

Was ich nicht verstehen kann, gefühlt hast du 0 Ahnung und willst sowas machen. Du solltest dich mehr einlesen bevor man sowas macht

skatehouse

(Themenstarter)

Anmeldungsdatum:
9. April 2024

Beiträge: 29

micneu schrieb:

Moin, ich habe alles gelesen und immer noch nicht alles verstanden. Hier meine Fragen:

  • Warum hast du ein VPN zu einem VPN-Provider?

Weil ich bestimmte Dienste besser mit ausländischen IP´s nutzen kann.

  • Ist der Linux Rechner dein Normaler Rechner, mit dem du alles machst (Worstation/Arbeitsplatz)?

Nein...der Rechner ...und das ist ein Rechner etwas größer als ein Raspberry dient einzig und allein für Hausautomation als extra VM und eine VM halt für die anderen Dinge. Mein normaler Rechner ist ein Gaming PC

  • Wird die VPN nur für den Rechner gebraucht?

Ja nur für diesen einzigen Rechner

  • Wenn du schon selbst gemerkt hast das du Fehler gemacht hast (port/ssh) warum korrigierst du es nicht oder setzt den Rechner neu auf (dann lernst du es gleich richtig zu machen)

Wozu? Der Port ist doch egal...und wenn es ein anderer ist, als der gewöhnliche vielleicht auch ein Vorteil und besser als Port 22.

  • Du schreibst das 192.168.0.0/24 ist dein Netzwerk und 192.168.178.0/24 das deiner Eltern. Du beschreibst das du die Entfernten Rechner Steuern willst. Im nächsten Satz kommt aber die Sollen auf deinen Rechner, was sollen die denn da machen, sollen die jetzt dein Netzwerk Steuern. Also was genau ist dein Ziel?

Nein es sind 2 Fritzboxen, welche per Wireguard verbunden sind. Da ich bei meinen Eltern auch eine komplettes SmartHome eingerichtet habe und ich zudem manchmal daran arbeite, ist es mir wichtig dort ohne weiteres connecten zu können. Schon ein Vorteil, wenn dort Zigbee Sticks oder Hubs direkt von mir zuhause durch Eingabe der IP erreichbar sind. Da mache ich aber nicht vom Linux PC aus, sondern von meinem PC aus. Da wir uns aber einen Dienst teilen, der bei mir zuhause auf der VM läuft möchte ich halt, dass sie nicht über Timbuktu connecten, sondern direkt auf die Ubuntu VM connecten. Weil dieser VM, der ja mit einer VPN verbunden ist, das Netzwerk meiner Eltern gar nicht kennt, hab ich es ihm bekannt gemacht. Das funktioniert ja auch.

- Bitte mal die ausgabe von

ip a

{{{
pi@ubuntu2:~$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: ens18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether bc:24:11:68:ea:aa brd ff:ff:ff:ff:ff:ff
    altname enp0s18
    inet 192.168.0.96/24 metric 100 brd 192.168.0.255 scope global dynamic ens18
       valid_lft 614036sec preferred_lft 614036sec
    inet6 2003:e4:af44:9400:be24:11ff:fe68:eaaa/64 scope global dynamic mngtmpad dr noprefixroute
       valid_lft 7022sec preferred_lft 1303sec
    inet6 fe80::be24:11ff:fe68:eaaa/64 scope link
       valid_lft forever preferred_lft forever
3: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UNKNOWN group default qlen 500
    link/none
    inet xx.xxx.81.6 peer xx.xxx.81.5/32 scope global tun0
       valid_lft forever preferred_lft forever
    inet6 fe80::b605:144b:f5ae:45b4/64 scope link stable-privacy
       valid_lft forever preferred_lft forever

}}}

PS: Also hat sich jetzt alles geändert, keine 2 Netzwerke mehr du machst jetzt S2S VPN?

Es hat sich nichts geändert

  • haben alle deine Geräte und im anderen Netzwerk die Router (so wie ich es verstanden habe Fritzboxen) als Default Gateway?

Ja haben sie....

  • bitte mal von Beiden Netzwerken einen Grafischen Netzwerkplan

https://freeimage.host/i/JSJQ8ap

Smarthome Geräte und Debian VM soll auf Ubuntu VM von mir connecten können - am besten kann halt das komplette Netzwerk der Eltern drauf.

  • Welcher Provider/Tarif bist du und deine Eltern?

Telekom Fiber

  • Hast du an beiden Standorten eine (dynamische)IPv4 oder DualStack?

dynamische IPv4

  • Du hast an beiden Fritzboxen dyndns eingerichtet, kannst du beide dyndns adressen von unterwegs anpingen?

Ja kann ich....läuft über myfritz als dyn

Was ich nicht verstehen kann, gefühlt hast du 0 Ahnung und willst sowas machen. Du solltest dich mehr einlesen bevor man sowas macht

Sowas macht? Was denn? Von einem anderen PC auf eine entfernte VM zugreifen? Null Ahnung? Zuerst einmal vielen Dank für Deine freundlichen Worte, jedoch bin ich doch in einem Forum, in dem einem geholfen werden soll, wenn man nicht mehr weiter weiß, oder? War Dein erstes Wort, als Du geboren wurdest "Debian" und Du musstest in Deinem Leben nie um Hilfe bitten, weil Du direkt die Vollahnung hattest? Für einen Moment hatte ich den Anschein, Du würdest auch helfen wollen und ich blende das mal aus und mache Dir nun noch nen Plan.

Am besten wäre wenn wir zusammen ne netplan yaml machen könnten.

Ich bin mir sehr unschlüssig, ob ich null Ahnung habe, wenn Du sehen könntest was ich alles aufgebaut und mir selbst beigebracht habe.

Bilder
Antworten |