Guten Morgen,
ich versuche gerade nach Anleitung https://www.univention.de/2017/10/schritt-fuer-schritt-zur-verteilten-serverumgebung/ einen UCS-Slave auf einem vServer im Internet zu installieren und mit einem Master hinter einer Firewall zu verbinden. Das klappt soweit ganz gut, auch wenn mich die route
Einträge grübeln lassen, was denn nun jeweils der remote server
ist. Im Text steht, dass man die route tauschen soll, im den config-Dateien jedoch zweimal dieselbe route…
Die eigentliche Frage ist jedoch, ob ich auf dem vServer im Internet wirklich diese ganzen Standard-Slave-Ports offen haben sollte, also 22, 80, 88, 111, 389…?
Wie sage ich dem Slave am Besten, dass er an diesen Stellen doch bitte nur VPN-Verbindungen akzeptiert?
Und wie spreche ich den Slave vom Master aus am Besten an? Dann nicht über die öffentliche IP-Adresse, sondern die VPN-IP? (in der Anleitung werden wahrscheinlich zwei Netzwerke miteinander verbunden, die jeweils auch eine lokale Adresse haben?)
Oder reicht es wenn der Master den VPN-Tunnel zur öffentlichen IP wählt, damit sich die Ports dann öffnen?
Im Moment sind lediglich ein paar Webanwendungen geplant, so dass ein offener Port 443 eigentlich reichen sollte.
Vielleicht hat jemand Ideen, Erfahrungen. Grüße,
Bernd