<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.goedeke.de/index.php?action=history&amp;feed=atom&amp;title=Router</id>
	<title>Router - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.goedeke.de/index.php?action=history&amp;feed=atom&amp;title=Router"/>
	<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Router&amp;action=history"/>
	<updated>2026-09-01T10:01:48Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in AQUAPOOL</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Router&amp;diff=22&amp;oldid=prev</id>
		<title>192.168.188.105: Die Seite wurde neu angelegt: „ == Server ==  Virtuelle Maschine auf EQ4 xen  512MB RAM 10GB HD 1 vCPU  == Betriebssystem ==  Debian 5.0 (Lenny)  === Netzwerkkonfiguration ===  /etc/network/interfaces &lt;pre&gt;# This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5).  # The loopback network interface auto lo eth1 tunnel0 iface lo inet loopback  # The primary network interface allow-hotplug eth0 ifa…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Router&amp;diff=22&amp;oldid=prev"/>
		<updated>2023-04-03T08:16:06Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „ == Server ==  Virtuelle Maschine auf &lt;a href=&quot;/index.php?title=EQ4_xen&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;EQ4 xen (Seite nicht vorhanden)&quot;&gt;EQ4 xen&lt;/a&gt;  512MB RAM 10GB HD 1 vCPU  == Betriebssystem ==  Debian 5.0 (Lenny)  === Netzwerkkonfiguration ===  /etc/network/interfaces &amp;lt;pre&amp;gt;# This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5).  # The loopback network interface auto lo eth1 tunnel0 iface lo inet loopback  # The primary network interface allow-hotplug eth0 ifa…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[EQ4_xen|EQ4 xen]]&lt;br /&gt;
&lt;br /&gt;
512MB RAM 10GB HD 1 vCPU&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
Debian 5.0 (Lenny)&lt;br /&gt;
&lt;br /&gt;
=== Netzwerkkonfiguration ===&lt;br /&gt;
&lt;br /&gt;
/etc/network/interfaces&lt;br /&gt;
&amp;lt;pre&amp;gt;# This file describes the network interfaces available on your system&lt;br /&gt;
# and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
&lt;br /&gt;
# The loopback network interface&lt;br /&gt;
auto lo eth1 tunnel0&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
&lt;br /&gt;
# The primary network interface&lt;br /&gt;
allow-hotplug eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
        address 188.40.111.111&lt;br /&gt;
        netmask 255.255.255.192&lt;br /&gt;
        network 188.40.111.64&lt;br /&gt;
        broadcast 188.40.111.127&lt;br /&gt;
        gateway 188.40.111.87&lt;br /&gt;
        # dns-* options are implemented by the resolvconf package, if installed&lt;br /&gt;
        dns-nameservers 213.133.100.100&lt;br /&gt;
        dns-search aquapool.de&lt;br /&gt;
        post-up /sbin/ip addr add 188.40.111.106 dev eth0 &lt;br /&gt;
        post-up /sbin/ip addr add 188.40.111.105 dev eth0 &lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address 172.16.42.1&lt;br /&gt;
        netmask 255.255.255.0&lt;br /&gt;
        broadcast 172.16.42.255&lt;br /&gt;
&lt;br /&gt;
iface tunnel0 inet static&lt;br /&gt;
  pre-up iptunnel add tunnel0 mode gre local 188.40.111.111 remote 78.46.105.143&lt;br /&gt;
  address 172.16.43.1&lt;br /&gt;
  netmask 255.255.255.255&lt;br /&gt;
  pointopoint 172.16.43.2&lt;br /&gt;
  up ip route add 78.47.185.40/29 via 172.16.43.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
pptpd für den VPN Zugriff von außen dnsmasq für die Interne DNS Auflösung&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== DNSMASQ ===&lt;br /&gt;
&lt;br /&gt;
/etc/dnsmasq.conf&lt;br /&gt;
&amp;lt;pre&amp;gt;expand-hosts&lt;br /&gt;
domain=aquapool.de&lt;br /&gt;
dhcp-range=172.16.42.240,172.16.42.250,12h&lt;br /&gt;
 &lt;br /&gt;
dhcp-authoritative&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== PPTPD Konfiguration ===&lt;br /&gt;
&lt;br /&gt;
/etc/pptpd.conf&lt;br /&gt;
&amp;lt;pre&amp;gt;option /etc/ppp/pptpd-options&lt;br /&gt;
logwtmp&lt;br /&gt;
localip 172.16.42.200&lt;br /&gt;
remoteip 172.16.42.201-204&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/etc/ppp/pptpd-options&lt;br /&gt;
&amp;lt;pre&amp;gt;name pptpd&lt;br /&gt;
auth&lt;br /&gt;
ms-dns 172.16.42.1&lt;br /&gt;
refuse-pap&lt;br /&gt;
refuse-chap&lt;br /&gt;
refuse-mschap&lt;br /&gt;
require-mschap-v2&lt;br /&gt;
require-mppe-128&lt;br /&gt;
proxyarp&lt;br /&gt;
nodefaultroute&lt;br /&gt;
noipx&lt;br /&gt;
lock&lt;br /&gt;
nobsdcomp &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== iptables ===&lt;br /&gt;
&lt;br /&gt;
Regeln werden in der /etc/rc.local per &amp;#039;&amp;#039;iptables-restore &amp;lt; /etc/iptables&amp;#039;&amp;#039; geladen. Nach dem Ändern sollte man die Config mit &amp;#039;&amp;#039;iptables-save &amp;gt; /etc/iptables&amp;#039;&amp;#039; sichern.&lt;br /&gt;
&lt;br /&gt;
/etc/iptables&lt;br /&gt;
&amp;lt;pre&amp;gt;# Generated by iptables-save v1.4.2 on Fri Oct 16 19:20:26 2009&lt;br /&gt;
*nat&lt;br /&gt;
:PREROUTING ACCEPT [21106:1397562]&lt;br /&gt;
:POSTROUTING ACCEPT [15861:956541]&lt;br /&gt;
:OUTPUT ACCEPT [5148:352497]&lt;br /&gt;
-A PREROUTING -d 188.40.111.105/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.42.12:80 &lt;br /&gt;
-A PREROUTING -d 188.40.111.105/32 -p tcp -m tcp --dport 443 -j DNAT --to-destination 172.16.42.12:443 &lt;br /&gt;
-A PREROUTING -d 188.40.111.105/32 -p tcp -m tcp --dport 9443 -j DNAT --to-destination 172.16.42.12:9443 &lt;br /&gt;
-A PREROUTING -d 188.40.111.105/32 -p tcp -m tcp --dport 20 -j DNAT --to-destination 172.16.42.12:20 &lt;br /&gt;
-A PREROUTING -d 188.40.111.105/32 -p tcp -m tcp --dport 21 -j DNAT --to-destination 172.16.42.12:21 &lt;br /&gt;
-A PREROUTING -d 188.40.111.105/32 -p tcp -m tcp --dport 12000:13000 -j DNAT --to-destination 172.16.42.12 &lt;br /&gt;
-A PREROUTING -d 188.40.111.106/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.42.10:80 &lt;br /&gt;
-A PREROUTING -d 188.40.111.106/32 -p tcp -m tcp --dport 443 -j DNAT --to-destination 172.16.42.10:443 &lt;br /&gt;
-A PREROUTING -d 188.40.111.111/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.42.20:80 &lt;br /&gt;
-A PREROUTING -d 188.40.111.111/32 -p tcp -m tcp --dport 443 -j DNAT --to-destination 172.16.42.20:443 &lt;br /&gt;
-A PREROUTING -d 188.40.111.111/32 -p tcp -m tcp --dport 7676 -j DNAT --to-destination 172.16.42.14:7676 &lt;br /&gt;
-A PREROUTING -d 188.40.111.105/32 -p tcp -m tcp --dport 3820 -j DNAT --to-destination 172.16.42.14:3820 &lt;br /&gt;
-A PREROUTING -d 188.40.111.105/32 -p tcp -m tcp --dport 3700 -j DNAT --to-destination 172.16.42.14:3700 &lt;br /&gt;
-A PREROUTING -d 188.40.111.105/32 -p tcp -m tcp --dport 3920 -j DNAT --to-destination 172.16.42.14:3920 &lt;br /&gt;
-A PREROUTING -d 188.40.111.111/32 -p tcp -m tcp --dport 3820 -j DNAT --to-destination 172.16.42.14:3820 &lt;br /&gt;
-A PREROUTING -d 188.40.111.111/32 -p tcp -m tcp --dport 3700 -j DNAT --to-destination 172.16.42.14:3700 &lt;br /&gt;
-A PREROUTING -d 188.40.111.111/32 -p tcp -m tcp --dport 3920 -j DNAT --to-destination 172.16.42.14:3920 &lt;br /&gt;
-A PREROUTING -d 188.40.111.111/32 -p tcp -m tcp --dport 55820 -j DNAT --to-destination 172.16.42.14:55820 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.12/32 -p tcp -m tcp --sport 80 -j SNAT --to-source 188.40.111.105:80 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.12/32 -p tcp -m tcp --sport 443 -j SNAT --to-source 188.40.111.105:443 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.12/32 -p tcp -m tcp --sport 9443 -j SNAT --to-source 188.40.111.105:9443 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.12/32 -p tcp -m tcp --sport 20 -j SNAT --to-source 188.40.111.105:20 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.12/32 -p tcp -m tcp --sport 21 -j SNAT --to-source 188.40.111.105:21 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.12/32 -p tcp -m tcp --sport 12000:13000 -j SNAT --to-source 188.40.111.105 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.10/32 -p tcp -m tcp --sport 80 -j SNAT --to-source 188.40.111.106:80 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.10/32 -p tcp -m tcp --sport 443 -j SNAT --to-source 188.40.111.106:443 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.20/32 -p tcp -m tcp --sport 80 -j SNAT --to-source 188.40.111.111:80 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.20/32 -p tcp -m tcp --sport 443 -j SNAT --to-source 188.40.111.111:443 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.14/32 -p tcp -m tcp --sport 3920 -j SNAT --to-source 188.40.111.105:3920 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.14/32 -p tcp -m tcp --sport 3700 -j SNAT --to-source 188.40.111.105:3700 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.14/32 -p tcp -m tcp --sport 3820 -j SNAT --to-source 188.40.111.105:3820 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.14/32 -p tcp -m tcp --sport 7676 -j SNAT --to-source 188.40.111.111:7676 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.14/32 -p tcp -m tcp --sport 55820 -j SNAT --to-source 188.40.111.111:55820 &lt;br /&gt;
-A POSTROUTING -s 172.16.42.0/24 -j MASQUERADE &lt;br /&gt;
COMMIT&lt;br /&gt;
# Completed on Fri Oct 16 19:20:26 2009&lt;br /&gt;
# Generated by iptables-save v1.4.2 on Fri Oct 16 19:20:26 2009&lt;br /&gt;
*filter&lt;br /&gt;
:INPUT ACCEPT [299013:88950782]&lt;br /&gt;
:FORWARD ACCEPT [1124189:768413642]&lt;br /&gt;
:OUTPUT ACCEPT [368819:339895642]&lt;br /&gt;
COMMIT&lt;br /&gt;
# Completed on Fri Oct 16 19:20:26 2009&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sonstiges ==&lt;br /&gt;
&lt;br /&gt;
Hat einen GRE Tunnel zu [[DS3000_mail|DS3000 mail]] damit die internen Rechner vom [[Bacula|Bacula]] erreicht werden können.&lt;/div&gt;</summary>
		<author><name>192.168.188.105</name></author>
	</entry>
</feed>