localhost des VPS über SSH Tunnel erreichen

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
12dblow
Beiträge: 43
Registriert: 24.04.2014 16:05:14

localhost des VPS über SSH Tunnel erreichen

Beitrag von 12dblow » 17.02.2015 21:35:23

Guten Abend,

ich habe folgendes Problem: Ich habe gerade Openfire auf einem VPS installiert. Nun muss ich den Server über die Admin Konsole konfigurieren. Da ich aber gleich Admin Account und Passwort anlegen soll, würde ich das ungerne über http (9090) machen, sondern https (9091). Das Problem ist, dass man https in Openfire erst konfigurieren kann, wenn man mit der Erstkonfiguration durch ist.

Gäbe es jetzt eine Möglichkeit, dass ich einen SSH Tunnel von meinem Rechner auf den VPS einrichte und die Daten dort (z.B. über die iptables) irgendwie auf localhost:9090 umleite?

Ich hoffe es ist verständlich was ich meine ;)

Dimejo
Beiträge: 503
Registriert: 21.07.2014 13:37:23

Re: localhost des VPS über SSH Tunnel erreichen

Beitrag von Dimejo » 18.02.2015 00:11:47

Kannst Du nicht erst mal alles konfigurieren, und dann das Passwort ändern sobald HTTPS funktioniert?

dimi
Beiträge: 84
Registriert: 19.07.2006 14:09:55

Re: localhost des VPS über SSH Tunnel erreichen

Beitrag von dimi » 18.02.2015 07:57:06

Einen Tunnel kannst du zb. mit ssh -L 9999:localhost:9090 serveradresse aufmachen. Danach ist der Server Port 9090 bei Dir lokal auf Port 9999 zu erreichen.

12dblow
Beiträge: 43
Registriert: 24.04.2014 16:05:14

Re: localhost des VPS über SSH Tunnel erreichen

Beitrag von 12dblow » 18.02.2015 12:02:38

dimi hat geschrieben:Einen Tunnel kannst du zb. mit ssh -L 9999:localhost:9090 serveradresse aufmachen. Danach ist der Server Port 9090 bei Dir lokal auf Port 9999 zu erreichen.
Yeah! Das hat auf Anhieb funktioniert!

Habe das hier in die iptables geschrieben:

Code: Alles auswählen

-I INPUT -p tcp -s localhost --dport 9090 -j ACCEPT
Und dann die SSH Verbindung aufgebaut:

Code: Alles auswählen

ssh -L 9999:localhost:9090 SERVERNAME -N
@Dimejo: Das wäre dann mein Plan B gewesen

uname
Beiträge: 12475
Registriert: 03.06.2008 09:33:02

Re: localhost des VPS über SSH Tunnel erreichen

Beitrag von uname » 18.02.2015 13:50:00

Am besten wäre wenn die Administrationssoftware generell nur auf localhost:9090 horchen würde (evtl. konfigurierbar). Dann musst du den Tunnel nutzen und auf Filterregeln könntest du verzichten. Bei Webmin wird das generell empfohlen, da es als höchst unsicher gilt. Besser wäre noch auf die Software zu verzichten.

Antworten