[gelöst] mein SSH Tunnel funzt nicht :(

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
Woodrow
Beiträge: 88
Registriert: 19.11.2006 23:02:47
Lizenz eigener Beiträge: MIT Lizenz
Kontaktdaten:

[gelöst] mein SSH Tunnel funzt nicht :(

Beitrag von Woodrow » 04.03.2008 23:44:09

ich bekomms einfach nich hin.
die ursprüngliche idee war emails über tunnel poppen.. da es nicht klappte versuch ich der einfachheit halber das ganze erstmal mit www zu testen..
und zwar mach ich
ssh -L 8110:wieistmeineip.de:80 meinserver.de
(wobei meinserver n alter Rechner von mir is, der bei meinen Eltern im Keller steht - nicht bei mir hier im LAN....)

Jetzt müsste doch http://www.wieistmeineip.de:8110 oder auch http://www.meinserver.de:8110 mir die Seite http://www.wieistmeineip.de aufrufen, oder hab ich irgendwo nen denkfehler? zumindest klappts nich, gibt immer Fehler: Netzwerk-Zeitüberschreitung...
Weiß jemand abhilfe? :oops:
Zuletzt geändert von Woodrow am 05.03.2008 10:44:28, insgesamt 1-mal geändert.

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 05.03.2008 08:51:43

dir fehlt die Option: -g
-g Allows remote hosts to connect to local forwarded ports.
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
tschaefer
Beiträge: 138
Registriert: 03.09.2004 09:51:48
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Garmisch-Partenkirchen, Germany
Kontaktdaten:

Beitrag von tschaefer » 05.03.2008 09:14:00

Moin,

hmm, ich würd ja sagen http://localhost:8110 zeigt dir die Webseite von wieistmeineip.de.

Gruß Tobias
Debian bullseye
dwm-6.4
Linux bullseye 6.12.9+bpo-amd64
CPU AMD Ryzen 7 5700U
Memory total 24576M
Screenshot: http://sau.frubar.net/39339

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 05.03.2008 09:26:29

du musst deinem webbrowser schon auch noch sagen dass er den tunnel benutzen soll, sonst geht das nicht.
schau dir mal die "switch-proxy" extension von firefox/iceweasal an.

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 05.03.2008 09:45:05

TobsenNHB hat geschrieben: hmm, ich würd ja sagen http://localhost:8110 zeigt dir die Webseite von wieistmeineip.de.
richtig,
localhost:8120 wird zu meinserver.de getunnelt und von dort wird versucht eine Verbindung zu wieistmeineip.de:80 zu öffnen
startx hat geschrieben: schau dir mal die "switch-proxy" extension von firefox/iceweasal an.
in diesem Szenario gibt es bis jetzt keinen Proxy :wink:, er muß also nur die richtige Adresse "http://localhost:8110" eingeben

Gruß
gms

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 05.03.2008 09:55:12

gms hat geschrieben: in diesem Szenario gibt es bis jetzt keinen Proxy :wink:, er muß also nur die richtige Adresse "http://localhost:8110" eingeben

Gruß
gms
Es gibt zwar keinen Proxy, aber wenn auf dem Zielserver ein Apache mit VirtualHosts läuft, wird er aufgrund der GET http://localhost:xxx/ Anfrage wohl auch keine sinnige Antwort bekommen ;)
Zuletzt geändert von Savar am 05.03.2008 10:05:36, insgesamt 1-mal geändert.
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 05.03.2008 09:57:59

n diesem Szenario gibt es bis jetzt keinen Proxy
ja iss mir grad auch aufgefallen, hab ich zu schnell gelesen ... ;)

Benutzeravatar
Woodrow
Beiträge: 88
Registriert: 19.11.2006 23:02:47
Lizenz eigener Beiträge: MIT Lizenz
Kontaktdaten:

Beitrag von Woodrow » 05.03.2008 10:26:36

ok, Option -g scheint nich viel zu ändern..
localhost:8110 gibt im Browser ne Seite aus wo nur steht
This page intentionally left blank.
localhost
mach ich den ssh tunnel zu kommt die Seite nich...

irgendwas mach ich noch falsch?

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 05.03.2008 10:30:56

Savar hat geschrieben: Es gibt zwar keinen Proxy, aber wenn auf dem Zielserver ein Apache mit VirtualHosts läuft, wird er aufgrund der GET http://localhost:xxx/ Anfrage wohl auch keine sinnige Antwort bekommen ;)
den Apache würde ich trotzdem nicht umkonfigurieren, wenn das Ziel eigentlich ein Pop3 Tunnel ist :lol:
Woodrow hat geschrieben:ok, Option -g scheint nich viel zu ändern..
localhost:8110 gibt im Browser ne Seite aus wo nur steht
This page intentionally left blank.
localhost
mach ich den ssh tunnel zu kommt die Seite nich...

irgendwas mach ich noch falsch?
funktioniert doch, was willst du mehr ?

Gruß
gms

Benutzeravatar
Woodrow
Beiträge: 88
Registriert: 19.11.2006 23:02:47
Lizenz eigener Beiträge: MIT Lizenz
Kontaktdaten:

Beitrag von Woodrow » 05.03.2008 10:35:05

öhm.. eigentlich wollt ich doch, dass der mir die seite wieistmeineip.de über den Tunnel aufruft?
oder hab ichn denkfehler?

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 05.03.2008 10:37:30

Woodrow hat geschrieben:öhm.. eigentlich wollt ich doch, dass der mir die seite wieistmeineip.de über den Tunnel aufruft?
oder hab ichn denkfehler?
also doch, dann habe ich das mit "emails über tunnel poppen" in deinem ersten Beitrag doch falsch verstanden :roll:

Benutzeravatar
Woodrow
Beiträge: 88
Registriert: 19.11.2006 23:02:47
Lizenz eigener Beiträge: MIT Lizenz
Kontaktdaten:

Beitrag von Woodrow » 05.03.2008 10:39:32

gms hat geschrieben:
Woodrow hat geschrieben:öhm.. eigentlich wollt ich doch, dass der mir die seite wieistmeineip.de über den Tunnel aufruft?
oder hab ichn denkfehler?
also doch, dann habe ich das mit "emails über tunnel poppen" in deinem ersten Beitrag doch falsch verstanden :roll:
nee, schon richtig, ich wollts nur mit www erstmal testen, wo das problem liegt.
meinste also, wenn ichs ganze jetzt änder in 8110:emailserver.de:110 meinserver.de läuft das? ich teste mal

Benutzeravatar
Woodrow
Beiträge: 88
Registriert: 19.11.2006 23:02:47
Lizenz eigener Beiträge: MIT Lizenz
Kontaktdaten:

Beitrag von Woodrow » 05.03.2008 10:42:49

ah.. ok.. läuft tatsächlich.. Danke :)

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 05.03.2008 11:11:17

nur zur Sicherheit noch nachgefragt:
es gibt einen "emailserver.de" und einen "meinserver.de". Letzterer steht bei deinen Eltern im Keller und zwischen deinem Rechner und "meinserver.de" wird jetzt getunnelt. Befindert sich der "emailserver.de" auch bei deinen Eltern im LAN ?

Gruß
gms

Benutzeravatar
Woodrow
Beiträge: 88
Registriert: 19.11.2006 23:02:47
Lizenz eigener Beiträge: MIT Lizenz
Kontaktdaten:

Beitrag von Woodrow » 05.03.2008 13:12:07

Nein, also ich werd mal die Idee, die dahinter steckt erklären:
ich hab ne alte email addi bei t-online (nich hauen bidde ^^). Die benutzt ich eigentlich kaum noch, da is nur noch spam.. nur gibts noch vereinzelt leute, die mir da trotzdem noch emails hinschicken etc., deswegen würd ich die gern noch ab und zu abrufen.
Nun bin ich aber zu Haus ausgezogen, und bin mit Arcor im Netz und nich mehr mit T-Online drin. T-Online erlaubt aber leider emails per Pop abrufen nur über einen T-Online Zugang (außer man bucht noch wieder das extra email packet für blabla euro im monat...). Und Webmail is mir angesichts der Flut von Spammails zu umständlich.
Also mach ich halt den Umweg über den kleine Server, den ich noch bei meinem Eltern im Keller stehen hab.
Joa,, und das funktioniert.. :D

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 05.03.2008 13:19:05

alles klar, Ich wollte nur nicht, daß du dich in trügerischer Sicherheit wiegst, obwohl die Verbindung zwischen meinserver.de und emailserver.de noch immer unverschlüsselt ist.
So macht das aber natürlich trotzdem wieder Sinn.

Gruß
gms

Benutzeravatar
bytezero
Beiträge: 117
Registriert: 23.06.2007 12:01:45
Wohnort: Wuppertal

Beitrag von bytezero » 05.03.2008 14:11:25

..keine Möglichkeit, eine Mailweiterleitung einrichten...frag ich mal ganz blauäugig ?

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 05.03.2008 14:28:44

gms hat geschrieben:
Savar hat geschrieben: Es gibt zwar keinen Proxy, aber wenn auf dem Zielserver ein Apache mit VirtualHosts läuft, wird er aufgrund der GET http://localhost:xxx/ Anfrage wohl auch keine sinnige Antwort bekommen ;)
den Apache würde ich trotzdem nicht umkonfigurieren, wenn das Ziel eigentlich ein Pop3 Tunnel ist :lol:
Ups.. stimmt.. aber wenn dann eh nicht den Apache, sondern lokal die /etc/hosts anpassen :)
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 05.03.2008 15:34:02

Savar hat geschrieben: Ups.. stimmt.. aber wenn dann eh nicht den Apache, sondern lokal die /etc/hosts anpassen :)
wir sind zwar schon weit vom Thema weg und mit dem Apache habe ich auch nicht sehr viel am Hut :lol:, aber würde das nicht über einen ServerAlias gehen ?
Über /etc/hosts ist mir noch nicht ganz klar wie das gehen sollte, meinst du daß dort localhost umgemappt werden sollte ?

Gruß
gms

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 05.03.2008 15:55:47

naja ich gehe davon aus, dass die wenigsten zugriff auf den apache haben werden..

seine Config (auf WWW Ebene):

lokaler Rechner ---------> Server bei Eltern -----------> Webserver auf den er will

es ist ein Tunnel vom "Server bei Eltern":80 auf den "Webserver auf den er will":80 aufgebaut

nun ist die Webseite "www.warumauchimmer.de" auf "Webserver auf den er will"

also trägt er bei sich "lokaler Rechner" in der /etc/hosts (auch unter Windows vorhanden) einfach:

<IP vom "Server bei den Eltern"> http://www.warumauchimmer.de


und wenn er dann "www.warumauchimmer.de" aufruft, wird die Anfrage auf den "Server bei Eltern" geschickt.. klappt natürlich nur wenn der Port 80 auf diesem nicht schon belegt ist.. zur Not tunnelt man seinen eigenen auf den "Server bei Eltern"..

so.. ich hoffe alle sind so richtig verwirrt nun :=)
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 05.03.2008 16:21:22

Savar hat geschrieben: so.. ich hoffe alle sind so richtig verwirrt nun :=)
ich hege sogar die Hoffnung das ich es geschnallt habe :lol:
Savar hat geschrieben: also trägt er bei sich "lokaler Rechner" in der /etc/hosts (auch unter Windows vorhanden) einfach:
<IP vom "Server bei den Eltern"> http://www.warumauchimmer.de
deshalb hab ichs nicht kappiert, weil der Tunnel-Eingang auf "localhost:8110" liegt, demnach müßte er, wenn wir zurückkommen auf das Beispiel, in seiner /etc/hosts folgendes eintragen:

Code: Alles auswählen

127.0.0.1 localhost www.warumauchimmer.de
und im Browser "http://www.warumauchimmer.de:8110" aufrufen

Hab ichs ?

Gruß
gms

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 05.03.2008 16:36:36

gms hat geschrieben:
Savar hat geschrieben: so.. ich hoffe alle sind so richtig verwirrt nun :=)
ich hege sogar die Hoffnung das ich es geschnallt habe :lol:

deshalb hab ichs nicht kappiert, weil der Tunnel-Eingang auf "localhost:8110" liegt, demnach müßte er, wenn wir zurückkommen auf das Beispiel, in seiner /etc/hosts folgendes eintragen:

Code: Alles auswählen

127.0.0.1 localhost www.warumauchimmer.de
und im Browser "http://www.warumauchimmer.de:8110" aufrufen

Hab ichs ?

Gruß
gms
Alles soweit korrekt, nur dachte ich halt er wäre nicht auf dem Rechner, auf dem der Tunnel läuft.. daher nicht 127.0.0.1 sondern die IP von seinem Rechner bei den Eltern.. Nachteil: es müsste eine Feste IP sein ;).. also doch 2 Tunnel:


lokaler Rechner:
ssh Tunnel von localhost:80 -> dyndnsadressevomserverbeimutti:8000
+
/etc/hosts Eintrag wie du oben gesagt hattest (mit der 127.0.0.1)

Rechner bei Mutti (hmm.. klingt irgendwie komisch :D):
ssh Tunnel von localhost:8000 -> http://www.warumauchimmer.de:80


und dann sind alle glücklich :D

(ich werd richtig gut mit dem Kauderwelsch)
Zuletzt geändert von Savar am 05.03.2008 20:47:25, insgesamt 1-mal geändert.
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
bytezero
Beiträge: 117
Registriert: 23.06.2007 12:01:45
Wohnort: Wuppertal

Beitrag von bytezero » 05.03.2008 17:44:31

...also ICH wäre ja erst glücklich,wenn am Ende des Tunnels "squid" darauf wartet, "lokale" Anfragen wohin auch immer umzuleiten,allein schon wegen der Schönheit des Spiels :lol:

Man kann die Verwirrung also durchaus noch steigern....

Benutzeravatar
Woodrow
Beiträge: 88
Registriert: 19.11.2006 23:02:47
Lizenz eigener Beiträge: MIT Lizenz
Kontaktdaten:

Beitrag von Woodrow » 05.03.2008 20:36:53

bytezero hat geschrieben:..keine Möglichkeit, eine Mailweiterleitung einrichten...frag ich mal ganz blauäugig ?
klar gibts die.. wenn man noch das extra emaial paket für blabla euro im monat bestellt.. ^^
Savar hat geschrieben:so.. ich hoffe alle sind so richtig verwirrt nun :=)
ähm.. ja.. ^^
also zumindest weiß ich jetzt, was ich ändern muss.. ich muss nur noch mal biss rausfinden was das genau bedeutet :D
naja, geht jetzt auch schon bißchen über das hinaus, was ich eigentlich machen wollte, aber trotzdem interessant :D
ich wusste das es funzt, weil ichs letztens mal an Uni Rechnern gesehen hab.. aber das war auch im intranet, nur da liefs sofort, ohne das ich noch was ändern musste...
besten Dank an alle ;)

Antworten