1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. axelg

Beiträge von axelg

  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 21. Juni 2013 um 11:35

    Sorry, sollte 40022 heißen.

    Ich denke das Problem liegt bei meinem VPN Tunnel. ssh geht, wie gesagt, über meine EFW (als Roadwarrior konfiguriert) rein, aber zur anderen EFW raus. Ich muß mal sehen, warum das so ist.
    Grüße
    Axel

  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 21. Juni 2013 um 09:30

    So, Problem weiter eingegrenzt: Ich habe noch einen anderen Standort via VPN angeschlossen. Ein tracert vom ssh Server zeigt mir, daß die Verbindung nicht durch die lokale EFW rausgeht, sondern die entfernte, die als VPN-Server für die lokale EFW dient. Sollte eigentlich nicht passieren. Jetzt muß ich dort weitersuchen.

  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 21. Juni 2013 um 09:00

    Guten Morgen, bin wieder dran:

    Sabine: Erst mal vielen Dank für die Betreuung gestern. Einen Schritt weiter bin ich jetzt schon.

    Aber:Im internen Netz kann ich mich per ssh auf Port 22 verbinden. Nur raus komme ich nicht. Ich habe jetzt die ausgehende Firewall aktiviert und für den ssh Server alle ausgehenden Ports erlaubt, ohne Erfolg. Ich habe so den Eindruck, daß der "Rückweg" nicht gefunden wird. Hat noch jemand eine Idee?

    Grüße

    Axel

  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 20. Juni 2013 um 12:45

    Hi,

    hab das Log aktiviert: Jetzt sehe ich "PORTFWACCESS:ACCEPT:1 TCP " , aber immer noch keine Reaktion auf dem SSH Server.

    Hmmm

  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 20. Juni 2013 um 11:39

    Hi,

    ich habe die Einstellungen von Deinem Bild übernommen. Wenn ich "Gestatten mit IPS" auswähle, sehe ich keine "DROP" mehr, komme aber auch nicht weiter.

    Bei nur "Gestatten" habe ich wieder das da:


    Ratlos

    Bilder

    • Bildschirmfoto11.36.42.png
      • 25,7 kB
      • 929 × 38
  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 20. Juni 2013 um 09:50

    91.45.8.xx ist meine IP, von der ich per ssh Client auf den ssh Server zugreifen will.

  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 20. Juni 2013 um 09:16

    Vielleicht bin ich doch zu blöd:

    ich will, von aussen kommend per ssh auf den Server mit der internen IP 10.200.84.231. Dort auf Port 40022 . Meine externe IP ist die 95.131.98.xxx

    Was meint denn "Zugriff von"? Vielleicht habe ich ein Verständnisproblem.

  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 20. Juni 2013 um 09:01

    Hi,

    Regel gelöscht, neu gestartet, Regel neu angelegt, neu gestartet, Ergebnis:


    Hmmm
    Gruß

    Axel

    Bilder

    • Bildschirmfoto 2013-06-20 um 08.56.16.png
      • 24,39 kB
      • 977 × 39
  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 20. Juni 2013 um 08:31

    Hi,

    habe den eingehenden Port auf 40022 gesetzt, Neustart gemacht, weiterhin INPUT:DROP :(
    Das sieht aus, als ob die Pakete schon direkt bei Ankunft verworfen werden. Leider bin ich kein Spezialist, was das angeht.

    Grüße

    Axel

  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 20. Juni 2013 um 07:46

    Hallo Sabine,

    habe ich auch schon probiert. Mein Rechner, der von aussen zugreift nimmt aber immer einen anderen Port, sodass im Log dann sowas kommt:

    Gruß

    Axel

    Bilder

    • Bildschirmfoto .png
      • 24,82 kB
      • 972 × 42
  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 20. Juni 2013 um 07:10

    Hallo Sabine,

    Danke für die schnelle Antwort, im Anhang der Screenshot. Neustart der Endian hat auch nichts gebracht. Grüße

    Axel

    Bilder

    • Bildschirmfoto Endian.png
      • 93,68 kB
      • 751 × 636
  • SSH zu internem Server / Zu blöd dazu

    • axelg
    • 19. Juni 2013 um 18:21

    Hallo,

    ich benutze die EFW in der Version 2.5. Übliche Dinge gelingen, wie VPN usw. Jetzt möchte ich von extern einen SSH Tunnel zu einem Server im grünen Netz aufbauen, auf dem ein SSH Server läuft, der aber nicht auf dem Standardport lauscht, sondern auf 40022.

    Jetzt habe ich versucht ein Portforwarding einzurichten: eingehend alle IPs, Port 40022, TCP weiterleiten auf 192.168.1.1 Port 40022.

    In den Firewall Logs sehe ich INPUT:DROP von der IPAdresse, von der ich den Tunnel aufbauen will. Ich sehe auch, der ausgehende Port ändert sich immer wieder und wird nicht akzeptiert.

    Wahrscheinlich stehe ich einfach auf der Leitung, vielleicht kann ja hier jemand helfen.

    Grüße

    Axel

    P.S. SSH zur EFW geht

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™