Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Jeglichen Traffic über VPN leiten, bis auf TV-NOW Streaming

    Scheduled Pinned Locked Moved Deutsch
    9 Posts 3 Posters 802 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      enJOyIT
      last edited by

      Hi,

      ich möchte meine Firewall so einstellen, dass jeglicher Traffic bis auf der zum Streaming Dienst TV-NOW durch einen VPN geleitet wird. Regeltechnisch ist das kein Problem.

      Jedoch weiß ich nicht welche IPs (bzw. Ranges) von TV-NOW verwendet werden und über Firewall-Log-Einträge komme ich irgendwie nicht weiter.

      Hat da jemand eine Idee oder sowas schon irgendwo realisiert?

      Viele Grüße und Danke!

      noplanN 1 Reply Last reply Reply Quote 0
      • noplanN
        noplan @enJOyIT
        last edited by

        @enjoyit

        haben clients von tvNow auch noch anderen traffic ?

        E 1 Reply Last reply Reply Quote 0
        • E
          enJOyIT @noplan
          last edited by

          @noplan

          Ja, deswegen bräuchte ich so eine Lösung.

          1 Reply Last reply Reply Quote 0
          • N
            NOCling
            last edited by

            Wenn die nicht dokumentiert sind, also die IPs, besser FQDNs über die der Dienst läuft, wird das im revers eng. enden.

            Aber den hier kennst du schon:
            "anonymes" surfen mit VPNs

            Ich surfe auch über mein eigenes VPN wenn ich im Hotel sitze und auch von da schon mal an meine NAS, Sense usw. run schraube.

            Netgate 6100 & Netgate 2100

            E 1 Reply Last reply Reply Quote 0
            • E
              enJOyIT @NOCling
              last edited by

              @nocling

              Ich habe parallel den Support von TVNOW angeschrieben. Weil Netflix z.B. gibt auf ihrer Seite auch offiziell die IPs heraus die sie nutzen.

              Ich hoffe da kommt was brauchbares.

              Ansonsten: Hat einer eine Idee wie ich das sinnvoll auswerten kann? Bin jetzt nicht so der Netzwerkspezi.

              1 Reply Last reply Reply Quote 0
              • N
                NOCling
                last edited by

                Eine Regel ganz oben rein für einen Client der das nutzt, dann logging einschalten und mit der Logging ID im Log der Sense schauen.
                Da findest du dann aber nur die IPs.

                Für die FQDNs könntest du dann im DNS Cache nach der IP suchen um dann ggf. die URL raus zu finden.

                Netgate 6100 & Netgate 2100

                noplanN 1 Reply Last reply Reply Quote 0
                • noplanN
                  noplan @NOCling
                  last edited by

                  @nocling

                  Das wird richtig Arbeit...
                  Jeden Tag die logs foltern und in den alias eintragen der über das andere gateway rausgeht

                  Könnt man nicht auch einen pfB alias
                  Dafür hernehmen... Zugegeben etwas schräg aber immerhin...

                  E 1 Reply Last reply Reply Quote 0
                  • E
                    enJOyIT @noplan
                    last edited by enJOyIT

                    Habe mir jetzt mal etwas Mühe gegeben und ein paar IPs ermittelt.

                    Also habe ich folgende Regeln für das LAN aufgebaut:

                    074190d9-ccef-436f-b61d-eead7e426f5f-image.png

                    Sind die Regeln so ok, oder habe ich da einen Denkfehler?

                    In VPN_URLS_FREIGEGEBEN kommen die IPs/URL rein die nicht durch den VPN sollen.

                    Dann möchte ich einen Kill-Switch einrichten, der verhindert, dass die Clients ins Netz kommen wenn der VPN versagt.

                    P.S.
                    Kann ich einen zweiten VPN-Tunnel aufbauen und unter die erste Regel setzen, dass im Falle eines Ausfalls, dann der zweite Tunnel genommen wird und danach erst der Killswitch?

                    E 1 Reply Last reply Reply Quote 0
                    • E
                      enJOyIT @enJOyIT
                      last edited by

                      Also so:
                      7b94aea2-e221-451f-bc11-9dc064de88d7-image.png

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.