Was bedeutet "tunneln"

"Man kann jedes Protokoll über jedes andere tunneln". Diesen Satz verstehe ich inhaltlich überhaupt nicht. Was ist mit "tunneln" gemeint und was bedeutet dieser Satz? Ich habe bereits versucht mir diese Frage via Google selbst zu beantworten, aber ich habe nicht den Eindruck, dass ich ganz verstanden habe. Also: Es würde mich freuen wenn es mir jemand erklären könnte.


mfg, softrunner
 
Ein kleines Beispiel

Du hast einen Freund der Zuhause 2 Rechner stehen hat.
Bei dir steht 1 PC.
Alles Linux-Rechner mit installiertem ssh/sshd.
Desweiteren hast du überall Useraccess und es sind keine Firewalls eingerichtet.

Dein PC1 und PC2 deines Freundes sind direkt ans Inet angeschlossen.
PC3 d. F. hat keinen Zugriff aufs Internet.
Nun verbindest du dich von PC1 aus mit PC2 per ssh.
Nachdem die Verbindung auf PC2 aufgebaut ist, wird eine neue von PC2 zu PC3 aufgebaut.

In diesem Falle hast du einen Tunnel von PC1 zu PC3 geschaffen.

mfg poiin2000
 
Also ich hab mal was von trojaner tunneln gehört.
Also ich glaub tunneln bedeutetirgendwas einzuschmuggeln ohne dass es die Firewall bemerkt.
 
@poiin2000:

das, was du beschreibst, ist ein gateway-computer, über den sich ein anderer pc ins net verbinden kann, und hat wenig mit tunneln zu tun.
 
Ich glaube, der Link von Gulliver gibt die richtige Antwort. Allerdings verstehe ich immer noch nicht ganz warum die Verbindung durch Tunneling sicherer wird. Liegt es einfach daran, dass jedes andere Programm (z.b. ein Sniffer) nicht erkennen würde um welches Protokoll es sich wirklich handelt?
 
es sind keine Firewalls eingerichtet.

Ich habe keinen Gateway beschrieben!

PC1 -> Internet -> PC2 -> PC3
Ich tunnel die Daten durch PC2 durch um PC3 zu erreichen.
Jedesmal greife ich auf SSH zu.

Anderes Beispiel

Ein VPN-Tunnel

Code:
Netzwerk1 - Internet - Netzwerk2
Netz1-VPN-Gateway - Inet - VPN-Gateway-Netz2
Netz1-VPN-Gateway - tunnel - VPN-Gateway-Netz2

mfg poiin2000
 
Failté,

vllt. hilft ein Beispiel aus der Praxis ,das ganze etwas plastischer werden zu lassen :
Beispiel
Die Software die dabei zum Einsatz kommt, bildet natürlich nur eine Möglichkeit von vielen das zu machen (Unter Linux müsste man z.B. den SSH Client halt nur mit den richtigen Parametern aufrufen).

Achso , die Hinweise was die rechtl. Seite angeht haben sich die Betreiber nicht nur ausgedacht um euch zu ärgern ;P


Regards,


CubiC
 
Also ich bin auf nem internat und unser lieber netter admin hat die ports gesperrt, d.h. kazaaaaaa und co funzen nicht.
Daraufhin habe ich mir nen http tunnel gezogen und den server einfach getunnelt, also die portsperrung umgangen oder halt untergraben und schwupsdiwups kazaa funktioniert.
Geht auch mit anderen programmen.
Schwierig wirds erst wenn der server ne FW drauf hat weil die dann auch umgangen werden muss.

Das soll aber keine aufforderung zum nachahmen sein
 
Original von a-lias
Also ich bin auf nem internat und unser lieber netter admin hat die ports gesperrt, d.h. kazaaaaaa und co funzen nicht.
Daraufhin habe ich mir nen http tunnel gezogen und den server einfach getunnelt, also die portsperrung umgangen oder halt untergraben und schwupsdiwups kazaa funktioniert.
Geht auch mit anderen programmen.
Schwierig wirds erst wenn der server ne FW drauf hat weil die dann auch umgangen werden muss.

Das soll aber keine aufforderung zum nachahmen sein

Mich würde interessieren wie du das im Detail gemacht hast a-lias. Mir ist die grundlegende Funktionsweise von Porttunneling bzw. Tunneling bekannt weil gern mal das ein oder ander darüber lese. Jedoch genau weil ich so viel lese und so wenig ausprobiere hab ich mehr theoretisches Wissen als praktisches und das finde ich bedauernswert. Hast du das mittels ssh-server auf ner X-box im i-net d.h. hinter der Firewall, gemacht und dann über einen SSH-Client darauf zugegriffen?
Ich denke du hast den KaZa-typischen Port auf Port 80 umgeileitet da der von deinem Admin im Internat für das Surfen im Netz vorgesehen ist. Aber bremmst das nicht tierisch die anderen User im Netz beim WWW-Surfen aus? Stichwort auffäligkeiten und Beschwerden beim Administrator. Und wie weiß KaZa dass es nach der Firewall wieder seinen anderen Port benutzen muss wenn du keinen SSH-Server benutzt?

Ich hab noch nen kleinen Tip für dich, da ich einige deiner Foreneinträge gelesen habe. Wenn du mit technischen Mitteln nicht zu deinem Ziel (vollständiger Netzzugang) kommst, dann kauf dir doch das Buch "Kevin Mitnick - Die Kunst der Täuschung" das könnte helfen. ;-)

Ich frage nur aus neugier, nicht weil ich irgendwas cracken oder kaputtmachen will. Also bitte ersparrt mir "flaming-responses" und dumme Anmachen, da ich hier nichts illegales verlange bzw. propagiere.
 
Zurück
Oben