Zugriff zu Ipfire per VPN

Hallo,

ich versuche Heute weiterhin Linuxmuster von zu Hause zu konfigurieren.
Ich habe OpenVPN installiert und kann mich in RED einlogen (als normaler User, nicht Admin). Ich habe dann Zugang zu meinem Home und zur Schulkonsole aber nicht zu IPfire (“Diese Website ist nicht erreichbar. Die Antwort von ipfire hat zu lange gedauert.”).

Per ssh kann ich mich aber bei Ipfire einloggen.

Ist Ipfire per VPN für “normale” User gesperrt?

Ich konnte in der Schulconsole leider kein Zertifikat für pgmadmin herstellen (Fehlermeldung).

Grüße,
Jean-Francois

Ja, per default ist das VPN-Netz draußen.
Aber wenn du mit XEN virtualisierst, müsstest du per VPN doch auf direkt auf die grüne IP vom IPFire kommen, oder?

Hallo Jean Francois,

Versuchs mal mit einem Tunnel via Putty

hier die Erklärung
http://www.netzmafia.de/skripten/internet/putty-tunnel.html

oder mit Linux

https://www.linuxmuster.net/wiki/anwenderwiki:scripting:ssh-tunnel

ssh -p 2222 -l root -L 1242:10.16.1.1:242 -L 1631:10.16.1.1:631 -L 4444:10.16.1.254:444 remote-server.dyndns.org

-L 1242:10.16.1.1:242 baut den Tunnel zur Schulkonsole
-L 1631:10.16.1.1:631 baut den Tunnel zu Cups
-L 4444:10.16.1.254:444 baut den Tunnel zum IPFIRE

der Zugriff auf die Weboberfläche des IPFIRE erfolgt dann über

https://localhost:4444

Gruß

Alois

Hallo Michael,

ich bin wieder überfordert…:disappointed_relieved:
Wie meinst du das?

Ipfire hat 192.168.1.92 von der Fritzbox.
Ipfire hat 10.16.1.254:444 intern.

Beides ist mit VPN nicht erreichbar.

Schulserver (10.16.1.10), XOA (10.16.1.4) und Schulkonsole (Https:\Server:242) sind erreichbar.

Jean-Francois

Hallo Alois,

über Putty kann ich mich wie in der Anleitung als root einloggen.
Mozilla gibt die Rückmeldung: “Diese Website ist nicht erreichbar. Verbindung wurde zurückgesetzt”.

Über Linux:
Befehl funkionniert. Ich logge mich als root ein.
Mozilla: “Fehler. Gesicherte Verbindung fehlgeschlagen. Die Verbindung zu localhost:444 wurde unterbrochen,währen die Seite geladen wurde. Die Webseite konnte nicht angezeigt werden, das die Authentizität der erhaltenen Daten nicht verifiziert werden konnte”.

Die Konsole gibt folgendes Rückmeldung sobald ich localhost in Mozilla öffnen will: “channel 3: open failed: administratively prohibited: open failed”

Dies gilt übrigens auch für 1242.

Grüße,

Jean-Francois

Hallo Jean-Francois,

mit Tunnel gehts.

Gruß

Alois

Hallo Alois,

ich kann mit deiner Antwort leider nichts anfangen…

Habe ich die Vorgehensweise nicht verstanden?

Ich habe in der Linux-Konsole folgender Befehl eingeben:
ssh -p 2222 -l root -L 1242:10.16.1.1:242 -L 1631:10.16.1.1:631 -L 4444:10.16.1.254:444 hier-die-internet-adresse-meines-servers

Habe dann den Root-Passwort eingegeben und bin nun als root@ipfire angemeldet.

Habe dann Mozilla aufgemacht und https://localhost:4444 aufgerufen. Es kam dann die oben genannte Meldung.

Beim windows-rechner: Putty konfiguriert mit tunel -> Angemeldet als root-> Chrome aufgemacht -> localhost:444 aufgerufen -> fehlermeldung wie oben…

Grüße,

Jean-Francois

Ich habe das bei mir so eingerichtet und kann damit die Weboberfläche des IPFIRE erreichen.

Kommst Du mit dem Tunnel auf Cups, oder auf die Schulkonsole?

Gruß Alois

Ich sehe gerade root@ipfire. Das ist falsch. Du musst auf den Server als root. Der IPFIRE ist normalerweise nicht per SSH erreichbar.

Gruß Alois

Hallo Alois,

Du hast es!
ups… was ist hier den falsch gelaufen?
Ich komme auf IPFire per ssh aber nicht mehr auf dem Server.
Irgendetwas ist faul mit den Freigaben.

Ich habe aber in ipfire als Regel: TCP -> quelle:Alle -> Ziel Firewall ROT: 2222 -> 10.16.1.1:22 -> angekreuzt.
Und in der Fritzbox: TCP-> PORT 2222 -> an Computer IPfire -> an Port 2222.

Warum komme ich nicht durch???

Wenn in die Fritzbox folgende Freigabe eingebe: TCP-> PORT 2222 -> an Computer Ipfire -> an Port 222 (nicht 2222) dann komme ich auf IPfire per ssh (root@ipfire).

Habe Montag wohl etwas zerschossen…Mist.

Jean-Francois

Hallo Jean-Francois,

der Port 2222 muss von der Fritz-Box auf Port 2222 des IPFIRE geleitet werden. Von dort wird der Port auf Port 22 des Servers weiter geleitet. Dann solltest Du Dich als root auf dem Server einloggen können.

Danach sollten auch die Tunnel funktionieren.

Gruß

Alois

Hallo Jean-Francois,

auf dem Server unter

/var/backup/linuxmuster/ipfire

liegen Backups des IPFIRE, wenn Du bei den Backups eingestellt hast, dass auch ein Backup des IPFIRE erfolgen soll. Ein solches Backup könntest Du zurück spielen um den Zustand von vor ein paar Tagen wieder herzustellen.

Es werden allerdings nur die letzten drei Backup aufgehoben.

Gruß

Alois

Hallo Alois,

danke für die Hilfe.

Das hatte ich ja ursprunglich

Aber es geht nicht. Deshalb habe ich rumprobiert mit 222…

Ich habe natürlich keine Backups eingestellt…:cry:
Ich werde vor Ort nochmal genau IPFIRE unter die Lupe nehmen. Ich habe damals ein Bild vom Original-Zustand gemacht.
Ich habe ja nur bei den Firewallregeln etwas geändert. So viel kann ich doch nicht kaputt gemacht haben…

Grüße,

Jean-Francois

Hallo Jean-Francois,

ich rate Dir einen cronjob einzurichten der regelmäßig ein Backup des IPFIRE erstellt.

eine Zeile in der crontab könnte so aussehen

0 17 * * 1,3,5 /usr/sbin/linuxmuster-ipfire --backup

Gruß

Alois

Hallo Jean-Francois,

Ich habe natürlich keine Backups eingestellt…:cry:
Ich werde vor Ort nochmal genau IPFIRE unter die Lupe nehmen. Ich habe
damals ein Bild vom Original-Zustand gemacht.
Ich habe ja nur bei den Firewallregeln etwas geändert. So viel kann ich
doch nicht kaputt gemacht haben…

alles kein Problem: ein
linuxmuster-ipfire --setup --first
versetzt den IPFire in den lmn-Ausleiferungszustand.
Dann sind alle deine Einstellungen weg :slight_smile:

LG

Holger

Hallo Alois, Hallo Holger,

Vielen Dank für eure Hilfe. Ich bin gerade mit 10klässler unterwegs nach Berlin auf Klassenreise.
Ich werde mich bei meiner Rückkehr um ipfire kümmern und nextcloud ins DMZ umziehen.
Kann mir einer noch genau erklären wo und wie ich die orange zone definiere?
Ich habe da noch ein grosses verständnisproblem.

Vielen Dank.

Jean-francois

Hallo Jean-Francois,

Dann wünsche ich ein gutes Gelingen.

Gruß

Alois