ubuntuusers.de

Konfiguration ufw-Firewall auf Raspberry Pi

Status: Ungelöst | Ubuntu-Version: Kein Ubuntu
Antworten |

gazrilla92

Anmeldungsdatum:
16. Januar 2024

Beiträge: Zähle...

Wohnort: Berlin

Hallo zusammen, weil ihr mir in der Vergangenheit super weiter geholfen habt, würde ich gern eine Frage zu meinem Raspi stellen. Bei mir läuft auf dem Raspi das pihole als DNS-Server und pivpn. Das lief soweit bisher auch soweit reibungslos. Weil die Fritzbox-eigene Firewall alle ausländischen IP-Adressen wegblockt, habe ich das pihole für das Internet in den Fritzboxeinstellungen frei zugänglich gemacht. Damit funktioniert die VPN auch aus dem Ausland. So weit so gut. In diesem Setting ist es sinnvoll eine Firewall zu betreiben. Allerdings habe ich mit der Firewall per VPN nur noch Zugriff auf mein Heimnetzwerk, wenn die Firewall aktiv ist und komme nicht mehr ins Internet. Den Fehler kann ich aber in den Einstellungen nicht finden. Für Ratschläge wäre ich dankbar. Meine VPN läuft über Port 51820 per TCP.

To                         Action      From
--                         ------      ----
22                         ALLOW       192.168.178.0/24          
53,546,547,853/udp         ALLOW       Anywhere                  
53,80,443,853,51820/tcp    ALLOW       Anywhere                  
53,546,547,853/udp (v6)    ALLOW       Anywhere (v6)             
53,80,443,853,51820/tcp (v6) ALLOW       Anywhere (v6) 

Danke schon mal. Liebe Grüße

Bearbeitet von Thomas_Do:

Tippfehler im Titel korrigiert.

adelaar

Anmeldungsdatum:
23. November 2024

Beiträge: 439

gazrilla92 schrieb:

Weil die Fritzbox-eigene Firewall alle ausländischen IP-Adressen wegblockt

Bearbeitet von Thomas_Do:

Tippfehler im Titel korrigiert.

Wieso schließt du darauf, dass die Fritzbox alle ausländischen IP-Adressen wegblockt? Also die meiner Mutter tut das nicht, erlaubt VPN auch aus dem Ausland!

Könnte es eventuell sein, dass du per IPv6 versuchst die VPN auf/über die Fritte zu erreichen, z.B. wegen DS-Lite oder CGNAT?

Bitte gib uns mehr Infos, damit dein Problem verständlicher und nachvollziehbarer wird. So ist es ein wenig wie stochern im Nebel, denn per IPv6 kannst du dann mit deinem Ansatz aus dem Ausland auch den Pi nicht erreichen.

Antworten |