Port forwarding fuer die öffentliche DSL Adresse

      Port forwarding fuer die öffentliche DSL Adresse

      Vielleicht kann mir jemand helfen und verraten warum folgendes nicht funktioniert:

      Ich möchte einen Port vom SpeedPort Hybrid auf das lokale Netzwerk weiterleiten. Dies soll für die öffentliche IP vom DSL-Part passieren.
      Also habe ich folgendes in die fw.sh eingetragen:

      ipt iptables -A FORWARD -d $FRITZBOXIP/32 -i gre+ -p tcp -m tcp --dport 5150 -j ACCEPT
      ipt iptables -A FORWARD -d $FRITZBOXIP/32 -i ppp256 -p tcp -m tcp --dport 5150 -j ACCEPT
      ipt iptables -t nat -A PREROUTING -i gre+ -p tcp --dport 5150 -j DNAT --to-destination $FRITZBOXIP
      ipt iptables -t nat -A PREROUTING -i ppp256 -p tcp --dport 5150 -j DNAT --to-destination $FRITZBOXIP

      So. Erst einmal wunderbar. gre+ = LTE, pp25 = DSL

      Versuche ich nun aus dem Internet auf die LTE-Adresse, Port 5150 zuzugreifen klappt dies perfekt.
      Versuche ich dies aus dem Internet auf die DSL-Adresse funktioniert dies wiederum nicht.

      Kann mir das jemand erklären oder hat sogar eine Lösung dafür?

      Vielen Dank
      @Kasimir9735 Du kannst nicht über beide Anbindungen gleichzeitig versuchen den Service zu erreichen. GRE+ ist übrigens nicht nur LTE sondern die Tunnelinterfaces... Das Problem ist, das Routing mittels "Default-Route" reagiert entweder über LTE oder DSL. DSL nur, wenn kein Tunnel steht. Sobald der Tunnel steht, schickt er die Pakete über den Tunnel zurück. Somit hat dein Router/Firewall auf der anderen Seite ein Problem, da die Pakete an die DSL-IP geschickt werden, aber mit Tunnel-IP zurück kommen. ...dadurch verwirft jede Firewall diese Pakete, da sie mit der Tunnel-IP nix zu tun hat. ...und wartet vergeblich auf Antwort der DSL-IP.

      DSL-only wäre noch eine Möglichkeit, dann müsstest Du aber noch die -t mangle entsprechend konfigurieren.

      Aber halt immer nur eins von beiden..... wobei unterschiedliche Sources auch unterschiedliche Verbindungen nutzen können. ...in obiger fw.sh ...nutzt VoIP Telekom die DSL-Verbindung (udp 5060, mit Adressrange) und für SIPgate ist es der Tunnel (udp 5060, mit Adressrange)

      Grüße

      danXde