Hi ufo,

> p.s. wie mache ich so eine dyndns-weiterleitung? welche tcp/udp-ports 
> sind umzuleiten?

also erst einmal holt man sich einen Account bei z.B. dyndns.org oder 
ähnlichen Anbietern. Dann gibt es das Paket "freifunk-dyndns-de" für die 
Firmware. Das installieren und dort den DynDNS-Hostnamen, User und 
Passwort eintragen.


Weitergeleitet werden muss der Port 655 für UDP und TCP.

Folgende Regeln sollten in die local.fw, $WANDEV ist dabei das 
Wan-Interface und $LANIP die IP des Rechners hinter der Firewall auf dem 
letztendlich das Tinc läuft:

iptables -t nat -A POSTROUTING -p udp -m udp -sport 655 -j MASQUERADE \
          -o $WANDEV --to-ports 655

iptables -t nat -A PREROUTING -j DNAT -i $WANDEV -p tcp --dport 655 \
          --to $LANIP:655

iptables -t nat -A PREROUTING -j DNAT -i $WANDEV -p udp --dport 655 \
          --to $LANIP:655


Grüße,
JoW
_______________________________________________
freifunk-leipzig mailing list
[email protected]
https://lists.subsignal.org/mailman/listinfo/freifunk-leipzig

Antwort per Email an