Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Raspberry Pi und IP-Routing

sc4ry

Freak
Registriert
18. Oktober 2012
Beiträge
205
Reaktionspunkte
16
Punkte
78
Hi zusammen,

nachdem ich mir aus mehreren Anleitungen einen fuktionierenden Raspberry Pi 3 Access Point inkl. TOR aufgesetzt habe, bin ich nun bei meinem ersten Nachfolgeproblem gelandet.

Über den AP wollte ich meinen Gigablue-Receiver mit OpenATV betreiben. Am Receiver nutzte ich nun zusätzlichen einen WiFi-Stick, um mich mit dem AP zu verbinden. Leider hatte ich nicht bedacht, dass ich auch Enigmalight mit Philips Hue im Heimnetz betreibe und die Lampen derzeit über den AP nicht mehr angesteuert werden können. Nebst WiFi-Sitck hat der Receiver zusätzlich einen LAN-Port, sodass ich zumindest rein theoretisch direkt am Receiver entscheiden könnte, welcher Traffic via WiFi oder LAN geroutet werden soll.

Mir fallen mehrere Lösungansätze ein, aber mir fehlt zum einem das fundamentale Linux-Wissen, um mein Problem komplett alleine zu lösen, zum anderen bin ich mir auch nicht so sicher, wie gut die Erfolgsaussichten sind.

1. Lösung Gigablue: Wie bereits oben erwähnt; ist es möglich dass ich direkt am Gigablue einstellen kann, welcher Traffic via WiFi oder LAN geroutet wird? Was müsste ich installieren und welche Befehle werden benötigt?
2. Lösung 1 Pi: In der Anleitung habe ich ja bereits Routing-Tabellen erstellt, d. h. ich müsste hier auch eine Ausnahme für Enigmalight einstellen können, aber funktioniert das überhaupt? Der Receiver befindet sich in einem anderen Subnetz (192.168.222.x) als die Hue-Bridge (192.168.0.x) und versucht diese mit der entsprechenden IP zu erreichen.
3. Lösung 2 Pi: Der Pi arbeitet bereits als DHCP-Server. Wenn ich meine Fritzbox so konfiguriere, dass sie nur noch IPs bis 200 verteilt und der Pi-AP darüber hinaus, funktioniert dann die Kommunikation auch ohne den Einsatz von Routing-Tabellen bereits? Hört sich eigentlich zu einfach an, denn ich meine in den Anleitungen verstanden zu haben, dass sämtlicher Traffic durch Tor geroutet wird, trifft das auch immer auf internen Traffic zu?

Die Einstellungen des Pi sind im folgenden Thread > Support - Raspberry Pi Access Point + Tor

Ich bin ein Linux Neuling, wobei ich schon öfter Berührungspunkte damit hatte und mich bis jetzt immer Problemlos durch alle Anleitungen gekämpft habe, auch wenn diese nicht mehr 1 zu 1 funktioniert haben ;-)

Besten Dank für eure Hilfe.
 
Hi,

da hast Du aber was vor/traust Dich was.

Mir ist noch nicht klar wozu das alles.

Auf der Himbeere kannst Du problemlos mehrere Dienste laufen lassen, kein Problem.

Gruß

Gesendet von meinem Xiaomi POCOPHONE F1 mit Tapatalk
 
Naja, es ist ein erster Test, einfach um was zu lernen, vllt läuft dann zukünftig was mehr über Tor. Aber um ehrlich zu sein, die beste Lösung wäre, ob auf Gigablue oder RPi, dass nur der Traffic ins Internet durch Tor laufen soll und alles im internen Netzwerk nur durchgeschleift wird.
 
Hi,

grundsätzlich rate ich von TOR ab, obwohl die Grundidee mega war.

Warum? Ich habe das testweise auf einem Vserver laufen lassen, schwupps die wupps ich meine 1-2 Wochen später war diese IP blacklisted.

Gruß

Gesendet von meinem Xiaomi POCOPHONE F1 mit Tapatalk
 
Hi,

bis jetzt habe ich noch keine Lösung, aber diverse Tests gestartet.

1. am Gigablue kann es nur 1 aktiven Netzwerkadapter geben, d. h. hier wird mir nicht geholfen
2. RPi-DHCP im gleichen Subnetz: Grundsätzlich lässt sich das einstellen, aber die Kommunikation funktioniert aber trotzdem nicht!

Das bedeutet, ich muss es definitiv über das Routing im RPi regeln. Dazu folgende Infos:

> Der RPi ist via LAN ins Heimnetz eingebunden und stellt via WiFi einen AP zur Verfügung.
> Der Gigablue-Receiver ist per WiFi mit dem RPi-AP verbunden
> Der RPi routet derzeit sämtlichen Traffic durch Tor
> Der GB-Receiver versucht im heimischen Netz die Philips Hue Bridge anzusprechen

Demnach müsste die Lösung sein, dass die Anfrage vom GB-Receiver die Anfrage per WiFi an den RPi-AP übermittelt und der diese Anfrage per LAN ins heimische LAN weiterleiten soll.

Anbei mal die mMn wichtigsten Zeilen aus meiner Konfiguration am RPi:

sudo nano /etc/sysctl.conf
net.ipv4.ip_forward=1
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
sudo sh -c "iptables-save > /etc/iptables.ipv4.nat"
sudo nano /etc/rc.local
iptables-restore < /etc/iptables.ipv4.nat

sudo nano /etc/tor/torrc
---------------------------
Log notice file /var/log/tor/notices.log
VirtualAddrNetwork 10.192.0.0/10
AutomapHostsSuffixes .onion,.exit
AutomapHostsOnResolve 1
TransPort 192.168.0.233:9040
DNSPort 192.168.0.233:53
#TransPort 192.168.0.61:9040
#DNSPort 192.168.0.61:53
---------------------------

sudo iptables -F
sudo iptables -t nat -F

sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 22 -j REDIRECT --to-ports 22
sudo iptables -t nat -A PREROUTING -i wlan0 -p udp --dport 53 -j REDIRECT --to-ports 53
sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --syn -j REDIRECT --to-ports 9040
sudo sh -c "iptables-save > /etc/iptables.ipv4.nat"

ich könnte mir vorstellen, dass 1 Zeile routing-code für mein vorhaben ausreicht. Angesprochen wird die Hue-Bridge nur via IP, sprich ohne Port-Angabe. Damit müsste dies ja 80 bzw. 443 für SSL sein, oder? Der interne IP-Bereich ist 192.168.0.X

Danke für eure Hilfe.
 
ein Eintrag in die routing table, statiche Route sollte reichen, wenn ich dein Setup richtig verstanden habe.
Hier zwei Seiten die die Grundlagen klären, vielleicht ist es hilfreich:
 
Zurück
Oben