WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   SSH Problem (http://www.wcm.at/forum/showthread.php?t=170022)

Nestrus 30.08.2005 11:11

Das Modem ist eigentlich auch ein Router und hat mehrere LAN-Ports. An einem hänt der Netgear-Router und das eigentliche (C-Klasse) LAN dahinter. Ich hab einfach meinen Laptop an einen Port dort angesteckt. Wenn ich dann von dort aus (A-Klasse) mich mit dem Router per SSH connecten will, dann komme ich auf den Server im C-Klasse Netz, was ja der Beweis ist dass es korrekt geroutet wird und dass man sich auch aus dem Netz in dem auch das Modem hängt, also von der Internet-Seite des Routers her, connecten kann.
So passt dann doch alles auch firewalltechnisch, oder?

Nein, die Fehlermeldung war weil ich dort die öffentliche IP und nicht die interne stehen hatte. Da keine Neztwerkkarte diese IP hat, ging das natürlich nicht.

Sobald SSH geht, kümmere ich mich um die Sicherheit, also anderer Port, nur noch mit key usw.

Juro 30.08.2005 15:45

Naja, wenn der Debian-Server nur Eingänge von 192.168. erlaubt, dann ist es ihm ja egal an welchem Router der hängt... Damit hast Du noch nicht bewiesen, daß die Anfrage von aussen wegen Dir geht.

Ausserdem hat ja auch das Modem eine interne und externe Seite.

Ganz abgesehen davon, daß Du mir meine Frage bezüglich Linux-Firewall noch nicht beantwortet hast.

Nestrus 30.08.2005 18:51

Als ich im anderen Netz war hatte mein Laptop ja auch keien 192.168 IP sonder 10.0.0.x, aber es wird ja dann vom Router (der im LAN 192.168.0.1) hat weitergeleitet, also kommt es immer von der IP, oder?

Dass das Modem zwei Seiten hat ist schon klar, aber das kann ich nicht konfigurieren, das ist der Job des Providers. (Es gäbe sogar ein Webinterface, aber ich glaube kaum dass man uns sagt, wie das Passwort geht.)

Ich kann jetzt leider nicht nachschauen, aber ich bin mir sehr sicher, dass zur Zeit keine Firewall läuft, das wollte ich -wenn überhaupt- machen wenn SSH läuft. Da aber eh alle Ports außer die von uns benötigten ( :D ) zu sind, ist eine Firewall in meinen Augen eh nicht unbedingt notwendig.

Juro 31.08.2005 01:06

Zitat:

Original geschrieben von Nestrus
Als ich im anderen Netz war hatte mein Laptop ja auch keien 192.168 IP sonder 10.0.0.x, aber es wird ja dann vom Router (der im LAN 192.168.0.1) hat weitergeleitet, also kommt es immer von der IP, oder?

So wie ich das verstehe, sieht der Debian Server in diesem Fall nur den Router. Dieser spiegelt dem eine 192er Nummer vor.

Zitat:

Original geschrieben von Nestrus Ich kann jetzt leider nicht nachschauen, aber ich bin mir sehr sicher, dass zur Zeit keine Firewall läuft, das wollte ich -wenn überhaupt- machen wenn SSH läuft. Da aber eh alle Ports außer die von uns benötigten ( :D ) zu sind, ist eine Firewall in meinen Augen eh nicht unbedingt notwendig.
Bei vielen Linux Distributionen wird die Firewall standardmäßig installiert - daher war das eine Vermutung von mir.

Nestrus 31.08.2005 01:47

Zitat:

Original geschrieben von Juro
So wie ich das verstehe, sieht der Debian Server in diesem Fall nur den Router. Dieser spiegelt dem eine 192er Nummer vor.
Also ist es gleich als wenn ich vom Internet her - also direkt vom Modem - kommen würde, oder sehe ich das falsch?

Zitat:

Original geschrieben von Juro
Bei vielen Linux Distributionen wird die Firewall standardmäßig installiert - daher war das eine Vermutung von mir.
Ich bin mir jetzt auch nicht mehr ganz sicher und dachte auch daran... verwende auf jeden Fall Debian.


Alle Zeitangaben in WEZ +2. Es ist jetzt 05:34 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag