Hackerboard WikiHaboBlog

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

ssh-tunnel

Diskussion: ssh-tunnel im Forum Linux/UNIX, in der Kategorie Operating Systems; Hi, also wie man nen ssh-tunnel macht ist mir klar: ssh -L localport:dest_server:dest_port -l username tunnelserver beispiel: ssh -L 12:google:80 ...

Antwort
Alt 30.05.07, 04:02   #1 (permalink)
 
Registriert seit: 14.03.07
.smash Leistung: Facit NTK
Likes: 0
Standard ssh-tunnel


Hi, also wie man nen ssh-tunnel macht ist mir klar:

ssh -L localport:dest_server:dest_port -l username tunnelserver
beispiel: ssh -L 12:google:80 -l user localhost (damit köntne ich auf port 12 auf meinem rechner google erreichen)

nur, um wirklich an den dest_server in einem fremden netzwerk (hinter einem router) ranzukommen, muss der ssh port vom router auf den tunnel server gelegt sein (wenn tunnelserver und dest_server im selben netzwerk sind, ansonsten müsste der dest_port am dest_server schon einfach so von aussen erreichbar sein.), und das ist genau die sache, die mich noch stört.

Ich hatte letztens eine Situation, dass ich das router pw gesetzt habe und ein paar Tage später vergessen habe, konnte den rotuer zwar per webinterface resetten, hätte dann aber die einwahldaten gebracuht, die ich nicht selbst habe. (also konnte ich net ins richtige interface um nen port zuforwarden)

so, aber ich wollte, dass man von aussen (alles was auserhalb des routers ist) auf meinem pc (sshd) connecten kann (zwecks remote administration für nen späteren zeitpunkt). Jaja ich hätte ja auch per netcat ne shell nach aussen schmeissen können, habe ich letzendlich auch, aber ich wollte die vorzüge, der autocompletition etc genießen.

So, in vpn's (zB hamachie) gibt es dann ja sozusagen auch keinen router mehr, alle die drinne sind, können mit den anderen kommunizieren, wie sie lustig sind.

Nun wollte ich wissen, wie ich hin und her tunneln kann/muss,in welchen netzwerken der tunnel server sein muss, damit ich von aussen an meinen sshd server komme (_ohne_, dass am router der port geforwardet sein muss.


mfg

.smash ist offline   Mit Zitat antworten
Alt 30.05.07, 11:57   #2 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Nun wollte ich wissen, wie ich hin und her tunneln kann/muss,in welchen netzwerken der tunnel server sein muss, damit ich von aussen an meinen sshd server komme (_ohne_, dass am router der port geforwardet sein muss.
Gar nicht.

- Entweder weiterleiten/Tunneln

Oder:
- IPSec
- OpenVPN

Merke das das freigeben eines dienstes grundsätzlich kein problem ist.
dafür sind die maschinen ja schliesslich da. achte eben auch die integritaet des dienstes.
  Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 30.05.07, 15:23   #3 (permalink)
Themenstarter
 
Registriert seit: 14.03.07
.smash Leistung: Facit NTK
Likes: 0
Standard

beispiel:

[pc sshd] - [router] --- [internet] --- [client]

Ich weiss nun nicht, was und wie ich weiterleiten/Tunneln muss, dass ich problemlos per client auf mein sshd pc komme.

vpn wollte ich eigentlich nicht benutzen, sondern aussschliesslich ssh tunnel.


// Edit: hat sich erledigt, weiss nun in etwa wie.
.smash ist offline   Mit Zitat antworten
Alt 30.05.07, 15:42   #4 (permalink)
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 7
Standard

dann musst du von deinem router aus den port für ssh zu deinem pc direkt weiterleiten.
lookshe ist offline   Mit Zitat antworten
Alt 30.05.07, 15:46   #5 (permalink)
Themenstarter
 
Registriert seit: 14.03.07
.smash Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von lookshe
dann musst du von deinem router aus den port für ssh zu deinem pc direkt weiterleiten.
... les den thread komplet, verstehen solltest du ihn auch. hat sich eh erledigt weiss nun in etwa wie.
.smash ist offline   Mit Zitat antworten
Alt 30.05.07, 16:05   #6 (permalink)
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 7
Standard

Zitat:
[pc sshd] - [router] --- [internet] --- [client]
ich glaube eher du verstehst es nicht, denn lesen und verstehen kann ich schon!

so wie du es beschrieben hast, musst du erstmal von aussen auf deinen rechner kommen. dazu musst du am router aber erstmal den jeweiligen port weiterleiten, weil du sonst nirgends hinkommst!

und mehr brauchst du nicht machen, denn bei mir zu hause geht es so
lookshe ist offline   Mit Zitat antworten
Alt 30.05.07, 16:37   #7 (permalink)
Themenstarter
 
Registriert seit: 14.03.07
.smash Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von lookshe
Zitat:
[pc sshd] - [router] --- [internet] --- [client]
ich glaube eher du verstehst es nicht, denn lesen und verstehen kann ich schon!

so wie du es beschrieben hast, musst du erstmal von aussen auf deinen rechner kommen. dazu musst du am router aber erstmal den jeweiligen port weiterleiten, weil du sonst nirgends hinkommst!

und mehr brauchst du nicht machen, denn bei mir zu hause geht es so

nochmal lesen und mir sagen ob du das ernst meinst.

es muss nichtmal ein router sein, es könnte auch ne firewall sein, die alle eingehende verbindungen blockt.

so und das ich hier ssh tunnel anspreche hat schon seinen grund, dass ich sage ich hab das router pw vergessen (hätte ich den router zurückgesetzt wäre ich net an die einwahldaten gekommen weils mitten in der nacht war) so

sinn und zweck ist es, die nicht mögliche eingehende verbindung, einfach nachausen zu einem tunnel server zu leiten:

http://www.online-tutorials.net/secu...ssh-forwarding

wenn man keine ahnung hat, ne? ... -.-


mfg

pw: thema hat sich erledigt, kann geschlossen werden.
.smash ist offline   Mit Zitat antworten
Alt 30.05.07, 17:13   #8 (permalink)
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 7
Standard

ja und?!?
irgendwie beschreibst du dein problem dann wohl etwas schlecht

du willst nen ssh tunnel, weisst wie du den machst

willst dass der tunnel wieder irgendwo anders hingeht. dann mach es doch einfach, der geht dahin wo du es angibst, wenn da nichts zwischen blockt.

so wie mir es scheint, hast du das mit dem tunnel nicht kapiert, denn der leitet dir den kram einfach dahin wo du es angibst
lookshe ist offline   Mit Zitat antworten
Alt 30.05.07, 17:24   #9 (permalink)
Themenstarter
 
Registriert seit: 14.03.07
.smash Leistung: Facit NTK
Likes: 0
Standard

lass es einfach gut sein, ich habe schon mehrfach gesagt, dass das problem sich erledigt hat und ich weis nun wie es geht.

dein mehrfaches "forwarde doch den port am router" zeigt shconmal, dass du es entweder nicht verstanden oder gelesen hast, es ging von anfang an nur um tunnel (wo ich mitlerweile genau weis was und wie ich es machen muss.)


Zitat:
du willst nen ssh tunnel, weisst wie du den machst

willst dass der tunnel wieder irgendwo anders hingeht. dann mach es doch einfach, der geht dahin wo du es angibst, wenn da nichts zwischen blockt.

so wie mir es scheint, hast du das mit dem tunnel nicht kapiert, denn der leitet dir den kram einfach dahin wo du es angibst

was für weise worte... das nach mehreren posts, als sich das thema eh erledigt hat.

erspar mir/uns soetwas bitte, denn ich denke wie reden aneinander vorbei.


mfg
.smash ist offline   Mit Zitat antworten
Alt 30.05.07, 17:59   #10 (permalink)
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 7
Standard

da hier so viele ausser mir geantwortet haben, geh ich mal davon aus, dass keiner dein problem so richtig verstanden hat, was wohl an der beschreibung liegt.

und du willst nur den destinationport auf irgendwas legen, was unter umständen geblockt wird durch firewall oder router. der tunnel geht aber einfach nur auf die destination, wie du sie eingibst, ohne irgendwas weiter zu machen. so steht es kurz gesagt in deinen posts, wenn ich also was falsch verstehe, dann erklär es verdammt nochmal nicht so, sondern richtig, wie du es meinst, und mach mich nciht noch dumm an!
lookshe ist offline   Mit Zitat antworten
Alt 30.05.07, 23:38   #11 (permalink)
Themenstarter
 
Registriert seit: 14.03.07
.smash Leistung: Facit NTK
Likes: 0
Standard

Zitat:
da hier so viele ausser mir geantwortet haben, geh ich mal davon aus, dass keiner dein problem so richtig verstanden hat, was wohl an der beschreibung liegt.
Warum du hier soviel Müll (auchnoch uninteressanten/unerheblichen) von dir gibts, weiss ich auch nicht. Deine "Antworten" kam _erst_ nach meinem 2ten Post, als ich schon sagte, ich wüsste wie ich es machen muss und dass sich das Thema schon erledigt hat.

Du hättest dir das alles sparen können, weils schon längst um die Ecke war.

Und was man daran net verstehen kann, das ich nen router/firewall tunneln wollte, ist mir genauso unklar wie die Antwort

"dann musst du von deinem router aus den port für ssh zu deinem pc direkt weiterleiten."

Naja, ich hoffe hier wird endlich zu gemacht, langsam wirds peinlich.


mfg
.smash ist offline   Mit Zitat antworten
Alt 30.05.07, 23:48   #12 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Da NeonZero noch auf die Lösung hofft, mache ich den Thread wieder auf. Sollte die Lösung nicht mehr kommen, wird er entfernt.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 31.05.07, 11:23   #13 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von .smash
hat sich erledigt ? weiss nun in etwa wie.
@.smash: Für andere Leser, die womöglich ebenfalls nach einer Lösung für ein solches Problem suchen, wäre es nützlich zu erfahren, wie genau Deine Lösung aussieht. Es wäre daher nett, wenn Du Deine Erkenntnisse kurz darlegen könntest, bevor Du den Thread schließen lässt. Thx.

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 31.05.07, 19:13   #14 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

hoffe habe .smash mit folgender aussage richtig verstanden...

Zitat:
Original von .smash
....sinn und zweck ist es, die nicht mögliche eingehende verbindung, einfach nachausen zu einem tunnel server zu leiten:

http://www.online-tutorials.net/secu...ssh-forwarding

...
eine moeglichkeit wird dort unter 'Remote-Forward' leider ein wenig unglücklick erklärt...man braucht dazu eine maschiene die über das internet erreichbar ist.

im wesentlichen geht es dabei um die -R option von ssh
Code:
     -R [bind_address:]port:host:hostport
             Specifies that the given port on the remote (server) host is to
             be forwarded to the given host and port on the local side.  This
             works by allocating a socket to listen to port on the remote
             side, and whenever a connection is made to this port, the connec-
             tion is forwarded over the secure channel, and a connection is
             made to host port hostport from the local machine.

             Port forwardings can also be specified in the configuration file.
             Privileged ports can be forwarded only when logging in as root on
             the remote machine.  IPv6 addresses can be specified by enclosing
             the address in square braces or using an alternative syntax:
             [bind_address/]host/port/hostport.

             By default, the listening socket on the server will be bound to
             the loopback interface only.  This may be overriden by specifying
             a bind_address.  An empty bind_address, or the address `*', indi-
             cates that the remote socket should listen on all interfaces.
             Specifying a remote bind_address will only succeed if the serv-
             er's GatewayPorts option is enabled (see sshd_config(5)).
beim normalen port forwarding mach ich einen tunnel vom 'tunnel ersteller' zum ziel.
mit dieser '-R' option erstelle ich den gleichen tunnel in umgekehrter richtung....also vom ziel (in diesem fall der start) zum 'tunnel ersteller'.
soox ist offline   Mit Zitat antworten
Alt 31.05.07, 23:06   #15 (permalink)
Themenstarter
 
Registriert seit: 14.03.07
.smash Leistung: Facit NTK
Likes: 0
Standard

@ lookshe & bitmuncher, sorry wegen "Müll"...

nunja woltle ich eh loswerden, war mir dann doch zu schnell geschlossen.


@NeonZero


Leider konnte ich das Remote Forwarding noch nicht ausprobieren (dazu fehlt mir leider ein ssh zugang im Internet), aber es ist genau das was ich als Lösung meinte (siehe man page (soox) oder hier ein schönes Beispiel: http://phpblogger.de/archives/232-SSH-Tunnel.html).

In eigenen Worten:

Im Internet steht ein Server auf dem ein ssh daemon läuft und auf dem man ein Userlogin hat,
dann verbindet man sich mit nem bestimmten ssh-befehl ( ssh -R 1337:localhost:22 user123@meintunnel.de) zu seinem ssh-tunnel-server.

In diesem Beispiel ist der tunnel-server: meintunnel.de der user vor dem @ ist user123

So, setzt man diesen befehl ab (zuHause am Heimrechner oder sonstwo), wird man vom tunnel-server aufgefordert das Passwort für den user einzugeben, danach (sofern es richtig war) wird am tunnel-server der port 1337 geöffnet und auf dem Heimrechner der port 22 über den tunnel-server im internet geleitet (port 1337). So müsste man (von z.B. der Arbeit oder eines Freundes aus) per ssh (ssh -p 1337 tunnelserver.de) auf den Heimrechner zugreifen können.

Also, so hab ich es verstanden, konnte es wie gesagt noch nicht nachprüfen, aber eventuell bekomme ich in ein paar Tagen ein ssh login von einem Bekannten, dann werde ich es überprüfen.


mfg
.smash ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » ssh-tunnel
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SSH-Tunnel MrSpider Network · LAN, WAN, Firewalls 5 08.05.09 13:49
SSH-Tunnel kalil1234 Linux/UNIX 26 18.04.07 21:17
SSH-Tunnel umkehren Imrahil Network · LAN, WAN, Firewalls 0 08.08.05 23:38
Tunnel codes Gulliver Code Kitchen 0 05.01.04 10:35
cpu-tunnel - ja/nein ?? t3rr0r.bYt3 Hardware Probleme 6 30.08.03 13:02


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61