1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. Allgemeine Fragen und Probleme

SSH zu internem Server / Zu blöd dazu

  • axelg
  • 19. Juni 2013 um 18:21
  • Erledigt
1. offizieller Beitrag
  • axelg
    Anfänger
    Beiträge
    12
    • 19. Juni 2013 um 18:21
    • #1

    Hallo,

    ich benutze die EFW in der Version 2.5. Übliche Dinge gelingen, wie VPN usw. Jetzt möchte ich von extern einen SSH Tunnel zu einem Server im grünen Netz aufbauen, auf dem ein SSH Server läuft, der aber nicht auf dem Standardport lauscht, sondern auf 40022.

    Jetzt habe ich versucht ein Portforwarding einzurichten: eingehend alle IPs, Port 40022, TCP weiterleiten auf 192.168.1.1 Port 40022.

    In den Firewall Logs sehe ich INPUT:DROP von der IPAdresse, von der ich den Tunnel aufbauen will. Ich sehe auch, der ausgehende Port ändert sich immer wieder und wird nicht akzeptiert.

    Wahrscheinlich stehe ich einfach auf der Leitung, vielleicht kann ja hier jemand helfen.

    Grüße

    Axel

    P.S. SSH zur EFW geht

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. Juni 2013 um 19:05
    • Offizieller Beitrag
    • #2

    Hallo,
    hast du die Portweiterleitung von“ Uplink main-IP Alle bekannten „ gemacht ?

    Mach mal eine Screenshot, damit ich sehen kann wie du das gemacht hast.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • axelg
    Anfänger
    Beiträge
    12
    • 20. Juni 2013 um 07:10
    • #3

    Hallo Sabine,

    Danke für die schnelle Antwort, im Anhang der Screenshot. Neustart der Endian hat auch nichts gebracht. Grüße

    Axel

    Bilder

    • Bildschirmfoto Endian.png
      • 93,68 kB
      • 751 × 636
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Juni 2013 um 07:12
    • Offizieller Beitrag
    • #4

    Moin,
    du hast unter " Eingehender Port " nichts eingetragen !

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • axelg
    Anfänger
    Beiträge
    12
    • 20. Juni 2013 um 07:46
    • #5

    Hallo Sabine,

    habe ich auch schon probiert. Mein Rechner, der von aussen zugreift nimmt aber immer einen anderen Port, sodass im Log dann sowas kommt:

    Gruß

    Axel

    Bilder

    • Bildschirmfoto .png
      • 24,82 kB
      • 972 × 42
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Juni 2013 um 07:55
    • Offizieller Beitrag
    • #6

    Ohne " Eingehender Port " geht das nicht . . .
    Der ankommende Source Port ist egal, du siehst ja das er auf Port 40022 will . . .

    Hast du mal einen Neustart gemacht ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • axelg
    Anfänger
    Beiträge
    12
    • 20. Juni 2013 um 08:31
    • #7

    Hi,

    habe den eingehenden Port auf 40022 gesetzt, Neustart gemacht, weiterhin INPUT:DROP :(
    Das sieht aus, als ob die Pakete schon direkt bei Ankunft verworfen werden. Leider bin ich kein Spezialist, was das angeht.

    Grüße

    Axel

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Juni 2013 um 08:34
    • Offizieller Beitrag
    • #8

    Lösch die Regel mal und mach einen Neustart, dann machst du die Regel noch mal neu !

    Es sieht so aus als wenn die Pakete in SPI System hängen bleiben, die werden wohl bei Endian automatisch gesetzt . . . . .und manchmal geht das in die Hose . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • axelg
    Anfänger
    Beiträge
    12
    • 20. Juni 2013 um 09:01
    • #9

    Hi,

    Regel gelöscht, neu gestartet, Regel neu angelegt, neu gestartet, Ergebnis:


    Hmmm
    Gruß

    Axel

    Bilder

    • Bildschirmfoto 2013-06-20 um 08.56.16.png
      • 24,39 kB
      • 977 × 39
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Juni 2013 um 09:07
    • Offizieller Beitrag
    • #10

    Oh, sehe gerade bei " IP einfügen " muss die Ip vom Rechner hin den du erreichen willst !

    Der Rechner hatt wohl eine andere IP, Oder ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • axelg
    Anfänger
    Beiträge
    12
    • 20. Juni 2013 um 09:16
    • #11

    Vielleicht bin ich doch zu blöd:

    ich will, von aussen kommend per ssh auf den Server mit der internen IP 10.200.84.231. Dort auf Port 40022 . Meine externe IP ist die 95.131.98.xxx

    Was meint denn "Zugriff von"? Vielleicht habe ich ein Verständnisproblem.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Juni 2013 um 09:31
    • Offizieller Beitrag
    • #12
    Zitat

    ich will, von aussen kommend per ssh auf den Server mit der internen IP 10.200.84.231. Dort auf Port 40022

    Das ist schon richtig so .. .

    Was mich jetzt noch wunder ist das du Extern die 95.131.98.xxx hast und das Paket auf 91.45.8.xx aufschlägt . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • axelg
    Anfänger
    Beiträge
    12
    • 20. Juni 2013 um 09:50
    • #13

    91.45.8.xx ist meine IP, von der ich per ssh Client auf den ssh Server zugreifen will.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Juni 2013 um 10:21
    • Offizieller Beitrag
    • #14

    Müsste eigentlich so aussehen bei dir . .
    Wo bei ich mir bei " Zugriff von Quelltyp nicht ganz sicher bin . . . .sieht hier auf der 2.5 Enterprise etwas anders aus.

    Bilder

    • Port forwarding.jpg
      • 148,02 kB
      • 988 × 774

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • axelg
    Anfänger
    Beiträge
    12
    • 20. Juni 2013 um 11:39
    • #15

    Hi,

    ich habe die Einstellungen von Deinem Bild übernommen. Wenn ich "Gestatten mit IPS" auswähle, sehe ich keine "DROP" mehr, komme aber auch nicht weiter.

    Bei nur "Gestatten" habe ich wieder das da:


    Ratlos

    Bilder

    • Bildschirmfoto11.36.42.png
      • 25,7 kB
      • 929 × 38
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Juni 2013 um 12:14
    • Offizieller Beitrag
    • #16

    Schalte mal unten das Protokoll ein !
    Dann siehst du ob es an die IP an den Server weiter geht.


    Bei mir sieht das halt anders aus . . .

    Bilder

    • Port forwarding 2.jpg
      • 117,13 kB
      • 973 × 571

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • axelg
    Anfänger
    Beiträge
    12
    • 20. Juni 2013 um 12:45
    • #17

    Hi,

    hab das Log aktiviert: Jetzt sehe ich "PORTFWACCESS:ACCEPT:1 TCP " , aber immer noch keine Reaktion auf dem SSH Server.

    Hmmm

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Juni 2013 um 13:09
    • Offizieller Beitrag
    • #18

    Ahhhh, jetzt geht es durch ! ! . . 8-)

    Jetzt liegt es an deinem Server . . :(
    Kommst du von deinem Rechner ( Intern ) mit dem Port 40022 auf den Server ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • axelg
    Anfänger
    Beiträge
    12
    • 21. Juni 2013 um 09:00
    • #19

    Guten Morgen, bin wieder dran:

    Sabine: Erst mal vielen Dank für die Betreuung gestern. Einen Schritt weiter bin ich jetzt schon.

    Aber:Im internen Netz kann ich mich per ssh auf Port 22 verbinden. Nur raus komme ich nicht. Ich habe jetzt die ausgehende Firewall aktiviert und für den ssh Server alle ausgehenden Ports erlaubt, ohne Erfolg. Ich habe so den Eindruck, daß der "Rückweg" nicht gefunden wird. Hat noch jemand eine Idee?

    Grüße

    Axel

  • axelg
    Anfänger
    Beiträge
    12
    • 21. Juni 2013 um 09:30
    • #20

    So, Problem weiter eingegrenzt: Ich habe noch einen anderen Standort via VPN angeschlossen. Ein tracert vom ssh Server zeigt mir, daß die Verbindung nicht durch die lokale EFW rausgeht, sondern die entfernte, die als VPN-Server für die lokale EFW dient. Sollte eigentlich nicht passieren. Jetzt muß ich dort weitersuchen.

Unterstützt von

Benutzer online in diesem Thema

  • 2 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™