mit ssh einloggen

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
rksteve
Beiträge: 716
Registriert: 11.09.2003 12:24:53
Kontaktdaten:

mit ssh einloggen

Beitrag von rksteve » 11.03.2004 18:12:48

Hallo!

Meine Schwester hat sich für die Uni Debian draufgespielt. Mit dem Netzwerkeinrichten hat sie nicht so recht hinbekommen jetzt geht sie über einen anderen Rechner online. Von aussen sieht man also nur die IP-Adresse vom 2. Rechner. Was kann ich jetzt machen damit ich mich auf ihrem Rechner über ssh einloggen kann? Geht dass ohne dass ich auf dem 2. Rechner einen account habe?
Was muss sie einstellen damit ich mich bei ihr als root einloggen kann?
Muss vor dem Verbindungsaufbau über ssh irgendwelche Fingerprints oder dergleichen ausgetscht werden?

ssh habe ich folgendermassen aufgerufen: ssh -l BENUTZENAME IP-Adresse

Ich hoffe ihr könnt mir da weiterhelfen, ich habs mit stundenlangen probieren bis jetzt noch nicht zusammenbekommen.

Gruss
Steve

TheKernel
Beiträge: 3
Registriert: 11.03.2004 19:55:47

Beitrag von TheKernel » 11.03.2004 20:00:57

ich halte diese Frage für nicht ernst gemeint, da:
wie willst du dich einloggen, wenns netzwerk nicht konfiguriert ist
wie willst zum sshd connecten, wenner nicht defaultmäßig installiert ist
wie willst du auf den ersten rechner kommen, um zu hoppen?

saris
Beiträge: 18
Registriert: 12.03.2004 05:31:26

Beitrag von saris » 12.03.2004 13:51:36

Ernst gemeint ist die Frage höchstwarscheinlich, aber vieleicht zu kurz gedacht.

1.) Die Kiste auf die du connecten willst MUSS eine IP haben. Das heisst Rechner 2 muss Rechner 1 wenigstens pingen können.
2.) Der sshd muss auf Rechner 1 laufen.
3.) Rechner 2 muss Anfragen, die auf Port 22 eingehen auf Rechner 1 weiterleiten.

Wenn Rechner 2 eine Windowskiste weiss ICH leider nicht wie man dort NAT konfiguriert. Es soll gehen (wie http://www.ernw.de/download/routing.pdf zeigt), aber ICH finde das richtige Menue nicht, bzw. zeigt er bei mir in der "Computerverwaltung" nichts entsprechendes. Es gibt ausserdem auch kostenpflichtige Programme die NAT einer Windowskiste beibringen. Das ganze dürfte aber aufwendiger sein als deine Schwester telefonisch durch die bash zu leiten ;).
Ah, doch noch was gefunden (scheiss Windowsterminologien *gg*)
http://www.wown.com/j_helmig/w2krasdf.htm
.oO( aber ob das einfacher ist? )

tylerD
Beiträge: 4068
Registriert: 10.07.2002 17:34:13
Wohnort: Halle/Saale
Kontaktdaten:

Beitrag von tylerD » 12.03.2004 14:23:27

saris hat geschrieben: Das heisst Rechner 2 muss Rechner 1 wenigstens pingen können.
Ich kann auch ICMP Antworten sperren und TCP durchlassen. Also ist das nicht zwingend...


Aber der Rest ist natürlich richtig. Wenn sie Probleme mit dem Netz hast, müßtest du die schon mal genauer spezifizieren. Wenn die Kiste nicht irgendwie in einem Netz ist, kommt man auch nicht drauf.


cu

Benutzeravatar
rksteve
Beiträge: 716
Registriert: 11.09.2003 12:24:53
Kontaktdaten:

Beitrag von rksteve » 12.03.2004 16:36:19

sicher ist die Frage ernst gemeint, vielleicht habe ich mich nicht verständlich genug ausgedrückt.

SIe hängt ja am Netz und sie hat auch einen IP Adresse (aber eine 10.x.x.x, also eine die nur im eigenem Netzwerk gültig ist) Ich habe nur die IP des 2. Rechners, aber ich will mich dort ja garnicht einloggen sondern auf ihrem. Um mit Linux selbständig ins INternet zu kommen müsste sie sich in ihrem Netzwerk anmelden. Dazu gibt es auch ein Programm von Cisco, aber das hat sie nicht zum Laufen gebracht und der Admin hat es halt einstweilen so eingestellt dass sie über den seinigen Rechner ist Internet kommt. WIe gesagt, nur um ins Internet zu kommen bräuchte sie das Tool von Cisco, ansonsten geht das Netzwerk!

sshd läuft auf ihrem Rechern.

Achja, auch am 2. Rechern läuft Linux, auf den habe ich oder auch sie keinen Zugriff.

Auf dem 2. Rechern läuft auch ein sshd,wenn der Port stur weitergeleitet wird, wie können dann die Programme wissen welches von beiden jetzt gemeint ist?

tylerD
Beiträge: 4068
Registriert: 10.07.2002 17:34:13
Wohnort: Halle/Saale
Kontaktdaten:

Beitrag von tylerD » 12.03.2004 16:43:38

rksteve hat geschrieben:
Achja, auch am 2. Rechern läuft Linux, auf den habe ich oder auch sie keinen Zugriff.
Das ist schlecht. Irgendeinen Zugriff auf diesen Rechner brauchst du schon. Entweder muss der Admin dir ein Portforward einrichten, oder du bekommst einen Akkount auf welchem du dich auf diesem Rechner einloggen kannst, und von diesem kannst du dich dann zum eigentlichen Problem verbinden.
rksteve hat geschrieben: Auf dem 2. Rechern läuft auch ein sshd,wenn der Port stur weitergeleitet wird, wie können dann die Programme wissen welches von beiden jetzt gemeint ist?
Die Programme können das gar nicht. Entweder die Pakete kommen beim dem Programm an oder nicht. Das Umleiten geschieht vor den Diensten. Es hindert dich aber nichts daran, den Port 23456 auf den Port 22 der andern Kiste weiterzuleiten, so dass du dich mit deinem ssh-Klient einmal an Port 22 (dem eigentlichen Rechner) und an Port 23456 (de m Rechner wohin der Port umgeleitet wurde) anmelden könntest, wenn du Zugangsdaten hast.

cu

saris
Beiträge: 18
Registriert: 12.03.2004 05:31:26

Beitrag von saris » 13.03.2004 02:38:31

Na ist doch bestens wenn Rechner 2 auch eine Linuxkiste ist auf der ein sshd läuft. Der erste Hop ist also von deiner Kiste zu Rechner 2:
$ ssh -l USER IP-Nummer-Rechner2
Dort eingeloggt mit dem User und Pass deiner Schwester einfach
$ ssh -l USER IP-Nummer-Rechner1

Oder hab ich jetzt ein Problem übersehen?

*Nochmallees*
Ähm... wie kein Zugriff auf Rechner2? Ich dachte mit dem geht deine Schwester ins Netz... *leichtkonfuswird* ;).

Benutzeravatar
rksteve
Beiträge: 716
Registriert: 11.09.2003 12:24:53
Kontaktdaten:

Beitrag von rksteve » 13.03.2004 10:46:24

saris hat geschrieben:
Ähm... wie kein Zugriff auf Rechner2? Ich dachte mit dem geht deine Schwester ins Netz... *leichtkonfuswird* ;).
Ja, das ist richtig über den geht sie ins Netz, sie (alos auch ich) habt aber dort keinen Account. So weit ich das weiss ist das in erster Linie ein HTTP-Server.
Naja mal schauen, vielleicht wil mir der Admin dort einen Zugang einrichten.
Ein schönes Dankeschön an alle die mir hier geholfen haben.

Gruss
Steve

Antworten