Forum: PC Hard- und Software SSH Login auf mehrere Geräte hinter Router


von Jens (Gast)


Lesenswert?

Hallo,

ich habe hinter meinem Router mehrere Linux Geräte, auf die ich per SSH 
zugreifen möchte. Ich möchte den Standard Port 22 nutzen und kann daher 
nur für eine Adresse im Netzwerk diesen Port freigeben.

Wie kann ich jetzt gewährleisten, dass ich auf alle Geräte zugreifen 
kann? Gibt es so etwas wie einen SSH Server, der als Vermittlungsstelle 
dienen kann (meinetwegen dann auch über einen anderen Port)?

Jens

von Peter II (Gast)


Lesenswert?

Wo soll der Standard Port sein im internen netzt oder extern?

du kannst ja von Außen sonst Port 2201, 2202, 2203 usw. auf intern port 
22 umleiten.

von (prx) A. K. (prx)


Lesenswert?

IPv4 nehme ich an?

von Thomas H. (thoern)


Lesenswert?

Jens schrieb:
> Hallo,
>
> ich habe hinter meinem Router mehrere Linux Geräte, auf die ich per SSH
> zugreifen möchte. Ich möchte den Standard Port 22 nutzen und kann daher
> nur für eine Adresse im Netzwerk diesen Port freigeben.
>
> Wie kann ich jetzt gewährleisten, dass ich auf alle Geräte zugreifen
> kann? Gibt es so etwas wie einen SSH Server, der als Vermittlungsstelle
> dienen kann (meinetwegen dann auch über einen anderen Port)?
>
> Jens

Normalerweise konfiguriert man die FW so, dass anfragen auf Port 22 
genau auf einem System landen. Da kannst du dich dann drauf einloggen 
und kannst dich von da aus weiterhangeln.

Gruß!

von Stefan P. (form)


Lesenswert?

Wenn es wirklich Port 22 sein muss (Denk an das "Chinesische Rauschen" 
auf diesem Port), kannst Du auch einfach nur einen SSH Server nach 
aussen hin aufmachen, und über diesen dann intern Weiterverbinden - 
Entweder direkt per "ssh kommando" weiterverbinden, oder Du nutzt diesen 
einen Server als SSH-Tunnel für die anderen im internen Netz.

von Karl Käfer (Gast)


Lesenswert?

Jens schrieb:
> Hallo,
>
> ich habe hinter meinem Router mehrere Linux Geräte, auf die ich per SSH
> zugreifen möchte. Ich möchte den Standard Port 22 nutzen und kann daher
> nur für eine Adresse im Netzwerk diesen Port freigeben.
>
> Wie kann ich jetzt gewährleisten, dass ich auf alle Geräte zugreifen
> kann? Gibt es so etwas wie einen SSH Server, der als Vermittlungsstelle
> dienen kann (meinetwegen dann auch über einen anderen Port)?

Durch einen SSH-Tunnel (Parameter -L). Dazu benutzt Du eines Deiner 
Systeme im LAN als Ziel für eine erste Verbindung und baust über dieses 
Zielsystem dann jeweils Tunnel zu den anderen Systemen auf.

Andererseits halte ich es ganz grundsätzlich für keine gute Idee, den 
ersten Zugriff über den Standardport 22 abzuwickeln. Schon alleine wegen 
der ganzen Pisser, die einem mit ihren Dictionary-Attacks die Logs 
vollmüllen.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.