Hallo, ich habe hinter meinem Router mehrere Linux Geräte, auf die ich per SSH zugreifen möchte. Ich möchte den Standard Port 22 nutzen und kann daher nur für eine Adresse im Netzwerk diesen Port freigeben. Wie kann ich jetzt gewährleisten, dass ich auf alle Geräte zugreifen kann? Gibt es so etwas wie einen SSH Server, der als Vermittlungsstelle dienen kann (meinetwegen dann auch über einen anderen Port)? Jens
Wo soll der Standard Port sein im internen netzt oder extern? du kannst ja von Außen sonst Port 2201, 2202, 2203 usw. auf intern port 22 umleiten.
Jens schrieb: > Hallo, > > ich habe hinter meinem Router mehrere Linux Geräte, auf die ich per SSH > zugreifen möchte. Ich möchte den Standard Port 22 nutzen und kann daher > nur für eine Adresse im Netzwerk diesen Port freigeben. > > Wie kann ich jetzt gewährleisten, dass ich auf alle Geräte zugreifen > kann? Gibt es so etwas wie einen SSH Server, der als Vermittlungsstelle > dienen kann (meinetwegen dann auch über einen anderen Port)? > > Jens Normalerweise konfiguriert man die FW so, dass anfragen auf Port 22 genau auf einem System landen. Da kannst du dich dann drauf einloggen und kannst dich von da aus weiterhangeln. Gruß!
Wenn es wirklich Port 22 sein muss (Denk an das "Chinesische Rauschen" auf diesem Port), kannst Du auch einfach nur einen SSH Server nach aussen hin aufmachen, und über diesen dann intern Weiterverbinden - Entweder direkt per "ssh kommando" weiterverbinden, oder Du nutzt diesen einen Server als SSH-Tunnel für die anderen im internen Netz.
Jens schrieb: > Hallo, > > ich habe hinter meinem Router mehrere Linux Geräte, auf die ich per SSH > zugreifen möchte. Ich möchte den Standard Port 22 nutzen und kann daher > nur für eine Adresse im Netzwerk diesen Port freigeben. > > Wie kann ich jetzt gewährleisten, dass ich auf alle Geräte zugreifen > kann? Gibt es so etwas wie einen SSH Server, der als Vermittlungsstelle > dienen kann (meinetwegen dann auch über einen anderen Port)? Durch einen SSH-Tunnel (Parameter -L). Dazu benutzt Du eines Deiner Systeme im LAN als Ziel für eine erste Verbindung und baust über dieses Zielsystem dann jeweils Tunnel zu den anderen Systemen auf. Andererseits halte ich es ganz grundsätzlich für keine gute Idee, den ersten Zugriff über den Standardport 22 abzuwickeln. Schon alleine wegen der ganzen Pisser, die einem mit ihren Dictionary-Attacks die Logs vollmüllen.
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.