Mit der ursprünglichen Firmware meines Routers hatte ich eine Portweiterleitung von Port 80 zum Server im LAN definiert, die ich in Verbindung mit einem externen dynamischen DNS-Dienst verwendete.
Ich habe jetzt auf DD-WRT aktualisiert und leider funktioniert die Portweiterleitung nur für Anfragen an die externe IP von außerhalb des LAN. Aus dem LAN heraus kann ich nur über die interne IP auf den Server zugreifen.
Wie kann ich die externe IP (und damit die Domänennamen auf die dynamische externe IP verbunden) erhalte auch von richtig zugänglich sein innerhalb des LAN?
Ich bevorzuge es herauszufinden, wie dies mit Standard-DD-WRT-Definitionen erreicht werden kann, aber die Verwendung von zB iptables kommt nicht in Frage.
Im Geiste der Antwort von UrEl: Ein selbstkonfigurierendes
iptables
Skript, das ohne weitere Anpassung einfach kopiert und eingefügt werden kann, finden Sie im DD-WRT-Forum :Wie Jarett bemerkt, muss dies als Firewall-Skript und nicht als Startskript verwendet werden.
quelle
Deaktivieren Sie "WAN NAT-Umleitung filtern" auf der Registerkarte "Sicherheit"> "Firewall". Aus der Hilfebeschreibung:
quelle
Es hört sich so an, als ob Ihr eigentliches Problem darin besteht, dass Sie zwei Ansichten des DNS-A-Eintrags benötigen. Extern zeigt Ihr dynamischer DNS auf Ihre öffentliche Netzwerk-IP, die den Port 80 an den lokalen Host weiterleitet. Alles, was Sie tun müssen, ist, einen Eintrag in dnsmasq mit einem A-Eintrag hinzuzufügen, der denselben vollqualifizierten Domänennamen auf die lokale Host-IP für Ihre lokalen Hosts verweist. Sie können dies tun, indem Sie auf der Seite Dienste / Zusätzliche dnsmasq-Optionen Folgendes hinzufügen:
Ersetzen Sie einfach die xx durch die lokale IP-Adresse und den Domainnamen durch Ihren Domainnamen. Vergessen Sie nicht den abschließenden Punkt, sonst wird Ihr lokaler Domain-Name daran angehängt.
quelle