SSH aus LAn anders konfigurieren als aus dem Wan
SSH aus LAn anders konfigurieren als aus dem Wan
Hallo!
Ich würde den sshd gerne so einstellen, dass ich aus dem WAN nur mit Key/Zertifikat verbinden kann und aus dem Lan weiterhin mit Passwort.
Kann mir jemand einen Tipp geben?
MfG
Ich würde den sshd gerne so einstellen, dass ich aus dem WAN nur mit Key/Zertifikat verbinden kann und aus dem Lan weiterhin mit Passwort.
Kann mir jemand einen Tipp geben?
MfG
Hm, ich wuerd mir dazu das Skript /etc/init.d/sshd vornehmen und ne Kopie davon machen.
Dann entsprechend anpassen, dass der sshd, der mit dem 2. Skript gestartet wird die entsprechende andere Konfiguration einliest usw.
Dann noch in den Runlevels verlinken.
So im Groben muesste das eigentlich schon reichen.
Dann entsprechend anpassen, dass der sshd, der mit dem 2. Skript gestartet wird die entsprechende andere Konfiguration einliest usw.
Dann noch in den Runlevels verlinken.
So im Groben muesste das eigentlich schon reichen.
Hallo!
Genau das habe ich shcon versucht. In dem Startscript lautet die relevante Zeile:
start-stop-daemon --start --quiet --pidfile /var/run/sshd-extern.pid --exec /usr/sbin/sshd -- $SSHD_OPTS_EXTERN
wenn ich jetzt an den Aufruf von sshd -f /configfile anhänge kriege ich die Fehlermeldung, dass der start-stop-daemon den parameter -f nicht kennt.
Weis jemand wie ich das Problem lösen kann??
Danke!
Genau das habe ich shcon versucht. In dem Startscript lautet die relevante Zeile:
start-stop-daemon --start --quiet --pidfile /var/run/sshd-extern.pid --exec /usr/sbin/sshd -- $SSHD_OPTS_EXTERN
wenn ich jetzt an den Aufruf von sshd -f /configfile anhänge kriege ich die Fehlermeldung, dass der start-stop-daemon den parameter -f nicht kennt.
Weis jemand wie ich das Problem lösen kann??
Danke!
- Simmel
- Beiträge: 698
- Registriert: 08.03.2004 14:43:43
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Düsseldorf
-
Kontaktdaten:
http://www.debianforum.de/forum/viewtopic.php?t=64213
So habe ich das gemacht, allerdings habe ich kein Start/Stop Script dafür.....
Vielleicht kannste das hier mal posten, dann habe ich auch eines
So habe ich das gemacht, allerdings habe ich kein Start/Stop Script dafür.....
Vielleicht kannste das hier mal posten, dann habe ich auch eines
you've got to know how far to go in going too far
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/