ffnord / ffnord-puppet-gateway

Deploy and manage your Freifunk community gateway, mostly compatible with Gluon.
15 stars 13 forks source link

Falscher Tinc forward Port in iptables #206

Open Tarnatos opened 6 years ago

Tarnatos commented 6 years ago

Derzeit wird tinc so konfiguriert, dass es auf Port 655 läuft.

Damit die IPtables Regeln greifen und tinc auch von außen erreichbar ist, muss nach außen hin jedoch auf einem anderen Port gelauscht werden.

In der Datei: /etc/iptables.d/500-Allow-tincd

Muss daher --dport so gesetzt werden, wie es in der host directory eingetragen ist: https://github.com/freifunk/icvpn/tree/master/hosts

Im Falle von Freifunk Nord also 656. Setzt man direkt auf 655 ist keine Verbindung möglich.