Linux IPTables
Moin zusammen!Kennt sich jemand mit den IPTables unter Linux / Debian aus? Ich habe da ein "spezielles" Problem. Im Grunde aber vermutlich Standard....
In einem Netz mit VLANs (genauer bei mir zu Hause) wird der Internetzugang über eine Fritzbox hergestellt. Diese dient nur als Modem (PPPOE an Port 4) für einen Cisco-Router und als SIP-Registrar/Telefonanlage.
Alle VOIP Endgeräte und auch die FB befinden sich in VLAN 4 (192.168.4.0/24). Alles gut soweit!
2 Probleme mit gleicher Ursache:
Das Erste ist nicht ganz so schlimm. Um auf die Konfigurationsseite der FB zugreifen zu können, muss ich einen PC (zumindest temporär) auch in dieses VLAN 4 packen. Nur dann akzeptiert die Firewall der FB (diese kann man nicht abschalten) die Anfrage, da diese nur Anfragen aus dem fritzboxeigenen Netzbereich/Subnetz akzeptiert.
Das Zweite Problem ist schwerwiegender. Mein Handy befindet sich in VLAN 6 (192.168.6.0/24) und aus gleichen Gründen kann dieses nicht als WLAN-Telefon in der Fritzbox registriert werden.
(Insbesondere im aktuell stark genutzten Home-Office ein Problem.....)
Die Idee:
Ich nehme einen kleinen Raspberry Pi und packe diesen in das VLAN 4. Von diesem müssten alle Anfragen an die FB von deren Firewall akzeptiert werden. Die eigentlich Anfrage (an die Konfigurationsseite der FB und an die PBX) stelle ich nun an den Raspberry, der die Anfrage maskiert und weiterleitet (Portforwarding)
Ich habe noch keine Ahnung, ob das am Ende wegen der Latenz und so zu Problemen kommt....
Fragen:
• Geht das über nur eine Netzwerkschnittstelle?
• Ich scheitere leider noch an der (simplen) Weiterleitung der Konfigseite und tappe noch blind in den IPTables rum. Kann mir da einer Hilfestellung anbieten?
• Kann das überhaupt funktionieren?
Nerdige Grüße
Oliver