Dynamische IP (DSL) in iptables oder vpn?

ThomasLR

New Member
Hallo,

ich würde gerne bei einem Server einen Webdienst schützen. In meinem Fall ist es ein Java/Netty auf Port 8080, aber das könnte genauso für Apache auf Port 80 oder auch MySQL auf 3306 gelten.

In iptables oder anderen Firewalls kann ich nur feste IP-Adressen zulassen/sperren. Ich möchte jedoch irgendwie MEINE dynamische IP die ich von meinem DSL-Provider jeden Tag bekomme hinterlegen.

Eine andere Lösung die ich mir überlege ist, den Dienst einfach nur an 127.0.0.1 zu binden und dann über VPN oder vielleicht noch einfacher per Proxy darauf zuzugreifen. Alternativ kann ich auch einfach eine VNC-Sitzung auf dem Server starten und dort direkt zugreifen.

Optimal wäre es wenn ich einfach in meinem Browser darauf zugreifen kann (mehrere Desktops/Notebooks, aber immer dieselbe IP-Adresse) und eben niemand sonst :-) Rechte Maustaste und Proxy aktivieren ist auch noch akzeptabel, aber vielleicht geht es eleganter...
 
Du könntest dir ein Script machen was alle X Minuten deine DYNDNS Adresse prüft.
Wenn es eine Änderung feststellt wird die alte Regel gelöscht und eine neue mit der aktuellen IP erstellt.
 
Gute Idee!!!

Meine DSL-IP wird sogar automatisch bei dyndns.org gemeldet. Habe ich direkt im Router eingestellt und auf mobilen Geräten nutze ich ein zweites dyndns per Client.

Hmm, also einfach einen cronjob auf dem Server laufen lassen, die Dyndns-IP auslesen (evtl. davor den DNS Cache leeren), vergleichen und iptables updaten.
 
Du könntest auch die notwendigen Dienste über SSH tunneln. Hat den Vorteil, daß die Verbindung dadurch verschlüsselt ist und trotzdem keine separate VPN-Software installiert sein muß.
 
danton, das gefällt mir auch sehr gut. Wenn ich es richtig verstehe rufe ich dann localhost:myport auf statt server:serverport. Dies setzt voraus, dass die Anwendung die Links innerhalb der Seite auch richtig aufbaut und nicht wieder mit server:serverport überschreibt. Oder sehe ich das falsch?
 
Back
Top