Hackerboard WikiHaboBlog

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

SSH-Tunnel

Diskussion: SSH-Tunnel im Forum Linux/UNIX, in der Kategorie Operating Systems; Hallo leute, naja einige freunde von mir kommen von ihrem schulnetz nicht auf silkroad (onlinegame) da dies einen anderen port ...

Antwort
Alt 16.04.07, 20:45   #1 (permalink)
 
Registriert seit: 04.04.07
kalil1234 Leistung: Addierstift
Likes: 0
Standard SSH-Tunnel


Hallo leute,

naja einige freunde von mir kommen von ihrem schulnetz nicht auf silkroad (onlinegame) da dies einen anderen port verwendet... und an der schule ist nur port 80 offen.. naja.. http.... nun hab ich mich einwenig informiert und rausgefunden das ich bei mir daheim nen server laufen lassen kannn welcher einfach portforwarding aktiviert hat.. naja nur ist die frage ich willl denn tunnel verschlüsselt haben das die schulfirewalll den datenverkehr auf keine art und weise "mitlesen" bzw. ziel etc... herausfindet.. naja nun ist meine frage wie ich so nen server auf meine PC daheim laufen lassen kaannnn sodass dieser dann meine freunde auf die gewünschte ziel ip : port leiten kann...

Bitte um hilfreiche beiträge...

mfg kalil

kalil1234 ist offline   Mit Zitat antworten
Alt 16.04.07, 20:56   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Der Admin wird sicherlich seine Gründe gehabt haben, wenn er außer Port 80 alles dicht gemacht hat, denn in der Schule solltet ihr keine Spiele spielen, sondern dem Unterricht folgen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 16.04.07, 21:21   #3 (permalink)
 
Registriert seit: 08.04.07
thyrael.lu Leistung: Facit NTK
thyrael.lu eine Nachricht über ICQ schicken
Likes: 0
Standard

Die Firewall sieht in jedem Fall, dass die Verbindung zu dir nach Hause geht. Und ob die Daten jetzt verschlüsselt sind oder nicht, finde ich egal. Auffällig ist beides, falls sich einer bei euch die Mühe macht, sowas zu kontrollieren.

PS: Ich kann dich gut verstehen (bin ja selbst noch Schüler), aber wir haben unser Quake und sind damit zufrieden.
thyrael.lu ist offline   Mit Zitat antworten
Alt 16.04.07, 22:23   #4 (permalink)
Themenstarter
 
Registriert seit: 04.04.07
kalil1234 Leistung: Addierstift
Likes: 0
Standard

Naja dass der Admin seine Gründe hat ist mir klar.. jedoch braucht man sich mal über den traffic keine Sorgen zu machen da sowieso die halbe schule über http_DL's alle möglichen daten runterzieht naja.. und ob wir jetzt in ner 2 stündigen mittagspause silkroad zockn oder Music ziehn kommt vom Sinn her aufs gleiche.. und keine Sorge bitmuncher wir passen im Unterricht auf. naja.. dachte dass ich hilfreiche antworten kriege und nicht darauf hingewisen werde das der Admin sein Gründe hat, und apropos admin, der admin ist unser Abteilungsvorstand welcher hier an der schule nur willl das wir keinen spaß haben.. nach dem wir im PC LABOR mal die ports im Schulnetz gescannt haben, verwarnte dieser "admin" uns mit nachsitzen... also bittte ich finde um sich vor solchen sachen zu schützen und die funtionsweise zu erlernen gehört auch einwenig praxis dazu... naja ok... finds echt schade das mir hier nicht geholfen wird...
aber werde schon einen weg finden

danke trtzdm...

mfg kalil


OK: nach einwenig recherchieren und bei freunden nachfragen hab ich dies herausgefunden:

mal als erstes soll ich das SSH 2 Protokoll verwenden da diese Art der Verschlüsselung viel sichrer ist;

ok ich lasse im 1. schritt die verschlüsselung weg;

also also erstes benötigt man einen erreichbaren SSH Server ;
dies übernimmt für mich unter Windows putty;

--> 1) Zielhost und Zielport eingeben; direkt im Menüpunkt Session (1. punkt )
als protkoll natürlich SSH ankreuzen;
--> 2) Nun unter dem Punkt SSH / Tunnels das Portforwarding einrichten:
x als Sourceport gebt ihr irgend einen freien port auf dem SSH Server an;
x also Destination muss man einen erreichbaren Host, RELATIV zum
SSH-Server angben (z.b localhost) und durch doppelpunkt getrennt noch
der zielport.
--> 3) Naja und nun hinzufügen Name für die Sitzung vergeben und speichern.

Dies war für Win Maschinen, nun zum Portforwarding unter UNIX systemen (mit generiertem schlüssel für authentification:

--> 1) ssh -L $LOKALERPORT:$TUNNELZIEL:$ZIELPORT $USER@$SSHSERVER -p $SSHPORT

Erster Port ist wieder der lokale, das zweite die Tunnel-Zielmaschine und der Dritte der RemotePort. Ausserdem kann man sich auf Kommandozeilen noch das Leben erleichtern durch Keybasierendes Login:

--> ssh-keygen -t rsa
damit generiert man die Schlüssel, dazu alles mit Enter bestätigen, kein Passwort eingeben! dann auf der remote-Maschine sicherstellen dass das Verzeichnis .ssh im Homedirectory existiert.

--> cat ~/.ssh/id_rsa.pub | ssh user@remote ?cat >> ~/.ssh/authorized_key
damit überträgt man den Public Key auf den server, und kommt von nun an Passwortlos hinein.

----------------------------- Also habe mal mit Putty getestet und läuft...
Werde bei gelegenheit noch unter UNIX testen und posten.. aber sooo müsste allles stimmen... hoffe dies kann anderen hilfreich sein...

nochmals Mfg Kalil
kalil1234 ist offline   Mit Zitat antworten
Alt 16.04.07, 22:29   #5 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Ich kann dich durchaus auch verstehen, aber du mußt auch unsere Seite sehen. Was du vorhast nennt sich Firewall Piercing und je nach den Regelungen eurer Schule kann das Konsequenzen für dich haben, wenn auch sicherlich keine strafrechtlichen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 16.04.07, 22:56   #6 (permalink)
Themenstarter
 
Registriert seit: 04.04.07
kalil1234 Leistung: Addierstift
Likes: 0
Standard

ja bitmuncher, klar versteh ich euch,.. aber wir machen dies ja nicht um irgendwem zu schaden etc... wir machen dies nur um auch was "sinnvolles" in der pause zu tun...
Und ich glaube weniger das es konsequenzen an der schule gibt... das wird denk ich mal stark tolleriert..

wir hatten beispielsweise in der 1. klasse einen WEBFEX client auf jedem pc in der schule installiert, und wir konnten soo nicht ins netz... also denke mal das der nur de IE blockt und nicht den http port.. da ich und n kolle rausfanden das wir mit Mozilla FF ins net kamen.. der lehrer fands nur cool und dachte sich das wenn wir schon auf sowas kommen wir es auch nutzen können... jetzt sind wir alle im besitz von Notebooks und haben soclhe probleme nicht mehr.. aber naja... abgesehen davon ist s nicht sooooo streng... und ich wolllte nur was lernen bei der sache mit dem "Firewall Pircen" net mehr und ned weniger... naja... ich hab jetzt mein Lösung.. ich bitte euch... auch bitmuncher (da ich weiß das du dich supppper mit UNIX auskennst) um Feedback... auch bezüglich Verschlüsselung.. denke das dies dann ned bessre Übung ist wenn ich schon check wie mans richtig verschlüsselt... und ob dies unter linux sooo stimmmt das protforwarding einrichten...

Naja danke im vorraus...

Mfg kalil
kalil1234 ist offline   Mit Zitat antworten
Alt 16.04.07, 23:18   #7 (permalink)
 
Registriert seit: 08.04.07
thyrael.lu Leistung: Facit NTK
thyrael.lu eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
also denke mal das der nur de IE blockt und nicht den http port.. da ich und n kolle rausfanden das wir mit Mozilla FF ins net kamen..
ROFL, war aber bei uns genau das gleiche. Wenn dir bei uns der "Admin" (Ironie) vertraut, darfst du aber sowieso machen, was du willst. Hauptsache, die Rechner sind schnell und alles läuft wie immer.
thyrael.lu ist offline   Mit Zitat antworten
Alt 16.04.07, 23:21   #8 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Verschlüsselung hast du bei einem SSH-Tunnel automatisch und solange du einen SSH2-only-Server nutzt (also Protokoll-Version 1 in der sshd_config rausnehmen), ist das ganze nicht abhörbar. Ein fähiger Admin wird aber schon aufgrund deiner vermutlich dynamischen IP zu Hause leicht herausbekommen, wenn ein Tunnel benutzt wird, von der Traffic-Analyse mal ganz abgesehen. Wenn du Pech hast, nutzt er sogar Blacklisting-Server mit Listen der dynamisch vergebenen IP-Ranges in Deutschland und blockt jeglichen Zugriff auf diese.
Auf jeden Fall wirst du ausführliche Howtos zu dem Thema bei Google finden. Natürlich hätte ich dir auch eine Anleitung posten können, da es prinzipiell nicht illegal ist und vom Prinzip her mit Putty, IPTables und sshd auch recht einfach, ich möchte aber darum bitten zu verstehen, daß ich als Admin das nicht tun werde. Ich kenne selbst das Problem der (in meinem Fall) Kollegen, die ständig versuchen meine Sicherheitsmechanismen zu umgehen, was für mich immer ärgerlich und mit zusätzlichem Zeitaufwand (Kollegen anschnauzen) verbunden ist. Ich schlage mich also hier mal auf die Seite eures Admins.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 17.04.07, 00:39   #9 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Arrow

Zitat:
Original von bitmuncher
Kollegen, die ständig versuchen meine Sicherheitsmechanismen zu umgehen
Schlimm genug, wenn einige Software so einen Mist schon aus Prinzip macht (Skype, Hamachi), da muss man's nicht auch noch unterstützen, wenn Menschen mit Absicht das HTTP-Protokoll pervertieren
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
Alt 17.04.07, 08:18   #10 (permalink)
Themenstarter
 
Registriert seit: 04.04.07
kalil1234 Leistung: Addierstift
Likes: 0
Standard

Ja ich habe volles Verständnis.. und kann dich bitmuncher auch in deiner Position als Admin vollkommen verstehen....
Mfg Kalil
kalil1234 ist offline   Mit Zitat antworten
Alt 17.04.07, 09:56   #11 (permalink)
 
Registriert seit: 14.04.07
Imons Leistung: Facit NTK
Likes: 0
Standard

du kannst einfach zu hause einen ssh-deamon laufen lassen und bei diesem port forwadding von 80 auf den silkroad server einstellen. Du musst nur aufpassen, dass du bei deinem DSL-Router auch den Port 80 auf den richtigen PC weiterleitest.

lg
Imons

P.S.: Du würedest mich sogar persönlich kennen, hättest also nur mich fragen müssen. ^^ ( Er geht mit mir in die gleiche Klasse. xD)
Imons ist offline   Mit Zitat antworten
Alt 17.04.07, 10:45   #12 (permalink)
 
Registriert seit: 20.08.06
buggybunny Leistung: Facit NTK
Likes: 0
Standard

Zitat:
wir machen dies nur um auch was "sinnvolles" in der pause zu tun...
Ich hoffe mal das war nicht ernst, weil Zocken in der Pause als etwas "sinnvolles" zu bezeichnen ist schon reichlich arm.
buggybunny ist offline   Mit Zitat antworten
Alt 17.04.07, 10:51   #13 (permalink)
 
Registriert seit: 14.04.07
Imons Leistung: Facit NTK
Likes: 0
Standard

ich bin der meinung dass man das jedem selber überlassen sollte, ob er dem Unterricht folgt oder lieber ein Spiel spielt. Nur sind sich die meisten nicht klar welche Konsequenzen dass das haben kann...
Imons ist offline   Mit Zitat antworten
Alt 17.04.07, 17:11   #14 (permalink)
 
Registriert seit: 21.10.06
weau Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Imons
du kannst einfach zu hause einen ssh-deamon laufen lassen und bei diesem port forwadding von 80 auf den silkroad server einstellen. Du musst nur aufpassen, dass du bei deinem DSL-Router auch den Port 80 auf den richtigen PC weiterleitest.

lg
Imons

P.S.: Du würedest mich sogar persönlich kennen, hättest also nur mich fragen müssen. ^^ ( Er geht mit mir in die gleiche Klasse. xD)
Sry 4 OFFTOPIC :
-> Vielleicht ist euer Admin ja auch hier angemeldet.
Das würde euch sicherlich eine Menge Spaß in der Schule bescheren
weau ist offline   Mit Zitat antworten
Alt 17.04.07, 18:50   #15 (permalink)
 
Registriert seit: 14.04.07
Imons Leistung: Facit NTK
Likes: 0
Standard

nö, unsere admin ist "leider" eine vollpfeife (zumindest einer). Wir hatten ihn schon vor einem Monat gebeten die Ports für SMTP bzw. POP3 zu öffnen, da wir diese nicht nur um E-Mails abzurufen sondern auch für den Unterricht brauchen. (Wir haben mit VMWare bzw. VirtualPC, Windows 2003 Server aufgesetzt + Exchange Server), Außerdem ist er ein totaler windows fan und würde nicht mal auf die Idee kommen in ein Forum zu schauen wo Linux/Unix drauf steht. ^^

lg
Imons ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » SSH-Tunnel
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SSH-Tunnel MrSpider Network · LAN, WAN, Firewalls 5 08.05.09 13:49
ssh-tunnel .smash Linux/UNIX 15 31.05.07 23:29
SSH-Tunnel umkehren Imrahil Network · LAN, WAN, Firewalls 0 08.08.05 23:38
Tunnel codes Gulliver Code Kitchen 0 05.01.04 10:35
cpu-tunnel - ja/nein ?? t3rr0r.bYt3 Hardware Probleme 6 30.08.03 13:02


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61