SSH Login auf mehrere Geräte hinter Router

Gast #4271339
Lesenswert?

Hallo,

ich habe hinter meinem Router mehrere Linux Geräte, auf die ich per SSH 
zugreifen möchte. Ich möchte den Standard Port 22 nutzen und kann daher 
nur für eine Adresse im Netzwerk diesen Port freigeben.

Wie kann ich jetzt gewährleisten, dass ich auf alle Geräte zugreifen 
kann? Gibt es so etwas wie einen SSH Server, der als Vermittlungsstelle 
dienen kann (meinetwegen dann auch über einen anderen Port)?

Jens
#4271358
Lesenswert?

Jens schrieb:
> Hallo,
>
> ich habe hinter meinem Router mehrere Linux Geräte, auf die ich per SSH
> zugreifen möchte. Ich möchte den Standard Port 22 nutzen und kann daher
> nur für eine Adresse im Netzwerk diesen Port freigeben.
>
> Wie kann ich jetzt gewährleisten, dass ich auf alle Geräte zugreifen
> kann? Gibt es so etwas wie einen SSH Server, der als Vermittlungsstelle
> dienen kann (meinetwegen dann auch über einen anderen Port)?
>
> Jens

Normalerweise konfiguriert man die FW so, dass anfragen auf Port 22 
genau auf einem System landen. Da kannst du dich dann drauf einloggen 
und kannst dich von da aus weiterhangeln.

Gruß!
#4271359
Lesenswert?

Wenn es wirklich Port 22 sein muss (Denk an das "Chinesische Rauschen" 
auf diesem Port), kannst Du auch einfach nur einen SSH Server nach 
aussen hin aufmachen, und über diesen dann intern Weiterverbinden - 
Entweder direkt per "ssh kommando" weiterverbinden, oder Du nutzt diesen 
einen Server als SSH-Tunnel für die anderen im internen Netz.
Gast #4271405
Lesenswert?

Jens schrieb:
> Hallo,
>
> ich habe hinter meinem Router mehrere Linux Geräte, auf die ich per SSH
> zugreifen möchte. Ich möchte den Standard Port 22 nutzen und kann daher
> nur für eine Adresse im Netzwerk diesen Port freigeben.
>
> Wie kann ich jetzt gewährleisten, dass ich auf alle Geräte zugreifen
> kann? Gibt es so etwas wie einen SSH Server, der als Vermittlungsstelle
> dienen kann (meinetwegen dann auch über einen anderen Port)?

Durch einen SSH-Tunnel (Parameter -L). Dazu benutzt Du eines Deiner 
Systeme im LAN als Ziel für eine erste Verbindung und baust über dieses 
Zielsystem dann jeweils Tunnel zu den anderen Systemen auf.

Andererseits halte ich es ganz grundsätzlich für keine gute Idee, den 
ersten Zugriff über den Standardport 22 abzuwickeln. Schon alleine wegen 
der ganzen Pisser, die einem mit ihren Dictionary-Attacks die Logs 
vollmüllen.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren