1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. Allgemeine Fragen und Probleme

SSH zu internem Server / Zu blöd dazu

  • axelg
  • June 19, 2013 at 6:21 PM
  • Thread is Resolved
1st Official Post
  • axelg
    Beginner
    Posts
    12
    • June 19, 2013 at 6:21 PM
    • #1

    Hallo,

    ich benutze die EFW in der Version 2.5. Übliche Dinge gelingen, wie VPN usw. Jetzt möchte ich von extern einen SSH Tunnel zu einem Server im grünen Netz aufbauen, auf dem ein SSH Server läuft, der aber nicht auf dem Standardport lauscht, sondern auf 40022.

    Jetzt habe ich versucht ein Portforwarding einzurichten: eingehend alle IPs, Port 40022, TCP weiterleiten auf 192.168.1.1 Port 40022.

    In den Firewall Logs sehe ich INPUT:DROP von der IPAdresse, von der ich den Tunnel aufbauen will. Ich sehe auch, der ausgehende Port ändert sich immer wieder und wird nicht akzeptiert.

    Wahrscheinlich stehe ich einfach auf der Leitung, vielleicht kann ja hier jemand helfen.

    Grüße

    Axel

    P.S. SSH zur EFW geht

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,411
    • June 19, 2013 at 7:05 PM
    • Official Post
    • #2

    Hallo,
    hast du die Portweiterleitung von“ Uplink main-IP Alle bekannten „ gemacht ?

    Mach mal eine Screenshot, damit ich sehen kann wie du das gemacht hast.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Next Official Post
  • axelg
    Beginner
    Posts
    12
    • June 20, 2013 at 7:10 AM
    • #3

    Hallo Sabine,

    Danke für die schnelle Antwort, im Anhang der Screenshot. Neustart der Endian hat auch nichts gebracht. Grüße

    Axel

    Images

    • Bildschirmfoto Endian.png
      • 93.68 kB
      • 751 × 636
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,411
    • June 20, 2013 at 7:12 AM
    • Official Post
    • #4

    Moin,
    du hast unter " Eingehender Port " nichts eingetragen !

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • axelg
    Beginner
    Posts
    12
    • June 20, 2013 at 7:46 AM
    • #5

    Hallo Sabine,

    habe ich auch schon probiert. Mein Rechner, der von aussen zugreift nimmt aber immer einen anderen Port, sodass im Log dann sowas kommt:

    Gruß

    Axel

    Images

    • Bildschirmfoto .png
      • 24.82 kB
      • 972 × 42
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,411
    • June 20, 2013 at 7:55 AM
    • Official Post
    • #6

    Ohne " Eingehender Port " geht das nicht . . .
    Der ankommende Source Port ist egal, du siehst ja das er auf Port 40022 will . . .

    Hast du mal einen Neustart gemacht ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • axelg
    Beginner
    Posts
    12
    • June 20, 2013 at 8:31 AM
    • #7

    Hi,

    habe den eingehenden Port auf 40022 gesetzt, Neustart gemacht, weiterhin INPUT:DROP :(
    Das sieht aus, als ob die Pakete schon direkt bei Ankunft verworfen werden. Leider bin ich kein Spezialist, was das angeht.

    Grüße

    Axel

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,411
    • June 20, 2013 at 8:34 AM
    • Official Post
    • #8

    Lösch die Regel mal und mach einen Neustart, dann machst du die Regel noch mal neu !

    Es sieht so aus als wenn die Pakete in SPI System hängen bleiben, die werden wohl bei Endian automatisch gesetzt . . . . .und manchmal geht das in die Hose . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • axelg
    Beginner
    Posts
    12
    • June 20, 2013 at 9:01 AM
    • #9

    Hi,

    Regel gelöscht, neu gestartet, Regel neu angelegt, neu gestartet, Ergebnis:


    Hmmm
    Gruß

    Axel

    Images

    • Bildschirmfoto 2013-06-20 um 08.56.16.png
      • 24.39 kB
      • 977 × 39
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,411
    • June 20, 2013 at 9:07 AM
    • Official Post
    • #10

    Oh, sehe gerade bei " IP einfügen " muss die Ip vom Rechner hin den du erreichen willst !

    Der Rechner hatt wohl eine andere IP, Oder ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • axelg
    Beginner
    Posts
    12
    • June 20, 2013 at 9:16 AM
    • #11

    Vielleicht bin ich doch zu blöd:

    ich will, von aussen kommend per ssh auf den Server mit der internen IP 10.200.84.231. Dort auf Port 40022 . Meine externe IP ist die 95.131.98.xxx

    Was meint denn "Zugriff von"? Vielleicht habe ich ein Verständnisproblem.

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,411
    • June 20, 2013 at 9:31 AM
    • Official Post
    • #12
    Quote

    ich will, von aussen kommend per ssh auf den Server mit der internen IP 10.200.84.231. Dort auf Port 40022

    Das ist schon richtig so .. .

    Was mich jetzt noch wunder ist das du Extern die 95.131.98.xxx hast und das Paket auf 91.45.8.xx aufschlägt . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • axelg
    Beginner
    Posts
    12
    • June 20, 2013 at 9:50 AM
    • #13

    91.45.8.xx ist meine IP, von der ich per ssh Client auf den ssh Server zugreifen will.

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,411
    • June 20, 2013 at 10:21 AM
    • Official Post
    • #14

    Müsste eigentlich so aussehen bei dir . .
    Wo bei ich mir bei " Zugriff von Quelltyp nicht ganz sicher bin . . . .sieht hier auf der 2.5 Enterprise etwas anders aus.

    Images

    • Port forwarding.jpg
      • 148.02 kB
      • 988 × 774

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • axelg
    Beginner
    Posts
    12
    • June 20, 2013 at 11:39 AM
    • #15

    Hi,

    ich habe die Einstellungen von Deinem Bild übernommen. Wenn ich "Gestatten mit IPS" auswähle, sehe ich keine "DROP" mehr, komme aber auch nicht weiter.

    Bei nur "Gestatten" habe ich wieder das da:


    Ratlos

    Images

    • Bildschirmfoto11.36.42.png
      • 25.7 kB
      • 929 × 38
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,411
    • June 20, 2013 at 12:14 PM
    • Official Post
    • #16

    Schalte mal unten das Protokoll ein !
    Dann siehst du ob es an die IP an den Server weiter geht.


    Bei mir sieht das halt anders aus . . .

    Images

    • Port forwarding 2.jpg
      • 117.13 kB
      • 973 × 571

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • axelg
    Beginner
    Posts
    12
    • June 20, 2013 at 12:45 PM
    • #17

    Hi,

    hab das Log aktiviert: Jetzt sehe ich "PORTFWACCESS:ACCEPT:1 TCP " , aber immer noch keine Reaktion auf dem SSH Server.

    Hmmm

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,411
    • June 20, 2013 at 1:09 PM
    • Official Post
    • #18

    Ahhhh, jetzt geht es durch ! ! . . 8-)

    Jetzt liegt es an deinem Server . . :(
    Kommst du von deinem Rechner ( Intern ) mit dem Port 40022 auf den Server ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • axelg
    Beginner
    Posts
    12
    • June 21, 2013 at 9:00 AM
    • #19

    Guten Morgen, bin wieder dran:

    Sabine: Erst mal vielen Dank für die Betreuung gestern. Einen Schritt weiter bin ich jetzt schon.

    Aber:Im internen Netz kann ich mich per ssh auf Port 22 verbinden. Nur raus komme ich nicht. Ich habe jetzt die ausgehende Firewall aktiviert und für den ssh Server alle ausgehenden Ports erlaubt, ohne Erfolg. Ich habe so den Eindruck, daß der "Rückweg" nicht gefunden wird. Hat noch jemand eine Idee?

    Grüße

    Axel

  • axelg
    Beginner
    Posts
    12
    • June 21, 2013 at 9:30 AM
    • #20

    So, Problem weiter eingegrenzt: Ich habe noch einen anderen Standort via VPN angeschlossen. Ein tracert vom ssh Server zeigt mir, daß die Verbindung nicht durch die lokale EFW rausgeht, sondern die entfernte, die als VPN-Server für die lokale EFW dient. Sollte eigentlich nicht passieren. Jetzt muß ich dort weitersuchen.

Unterstützt von

  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™