PC hinter Router
PC hinter Router
Hallo zusammen,
ich habe ein kleines Problem und hoffe ihr könnt mir weiterhelfen.
Ich bin per Router (DSL) mit dem Internet verbunden. Hinter dem Router befinden sich 2 Debian Recher.
Ein alter mit Debian 3.0rx (weiß gerade nicht welche Version)
Ein neuer mit aktuellem Debian Lenny 5.0
Ich habe auf dem Router Portweiterleitungen für z.B: ssh eingerichtet (natürlich unterschiedliche Ports) die Portweiterleitung auf den alten PC funktionieren wunderbar, nur auf den neuen PC bekomme ich von extern keine Verbindung. Muss man bei Lenny zusätzliche Anpassungen vornehemen?
Die Portweiterleitungen unterscheiden sich lediglich in IP und Port, die sollten eigentlich passen.
Ins Internet komme ich mit dem neuen PC, das funktioniert schon mal.
Bin ein bisschen ratlos, vielleicht könnt ihr mir weiterhelfen.
Viele Grüße
OWK
ich habe ein kleines Problem und hoffe ihr könnt mir weiterhelfen.
Ich bin per Router (DSL) mit dem Internet verbunden. Hinter dem Router befinden sich 2 Debian Recher.
Ein alter mit Debian 3.0rx (weiß gerade nicht welche Version)
Ein neuer mit aktuellem Debian Lenny 5.0
Ich habe auf dem Router Portweiterleitungen für z.B: ssh eingerichtet (natürlich unterschiedliche Ports) die Portweiterleitung auf den alten PC funktionieren wunderbar, nur auf den neuen PC bekomme ich von extern keine Verbindung. Muss man bei Lenny zusätzliche Anpassungen vornehemen?
Die Portweiterleitungen unterscheiden sich lediglich in IP und Port, die sollten eigentlich passen.
Ins Internet komme ich mit dem neuen PC, das funktioniert schon mal.
Bin ein bisschen ratlos, vielleicht könnt ihr mir weiterhelfen.
Viele Grüße
OWK
- trompetenkaefer
- Beiträge: 1767
- Registriert: 24.09.2007 09:40:16
-
Kontaktdaten:
Re: PC hinter Router
Hallo OWK,
mein erster Einfall dazu:
Läuft auf Lenny eine Firewall und ist der Port, den du benutzen möchtest freigegeben?
//edit: Und natürlich herzlich willkommen im Forum!
mein erster Einfall dazu:
Läuft auf Lenny eine Firewall und ist der Port, den du benutzen möchtest freigegeben?
//edit: Und natürlich herzlich willkommen im Forum!
Grüße
trompetenkaefer - Mein Blog http://trompetenkaefer.wordpress.com/
trompetenkaefer - Mein Blog http://trompetenkaefer.wordpress.com/
Re: PC hinter Router
Hallo und willkommen im df.de!
Falls du auf deinem Lenny eine Firewall aufgesetzt hast, muss natürlich der entsprechende Port freigeschaltet sein.
Läuft denn der sshd auf deinem Lenny und auch auf dem gewünschten Port?
Überprüfe das mal mit (als root auf deinem Lenny):
Gruß,
Daniel
Nein, nur openssh-server installieren.OWK hat geschrieben:Muss man bei Lenny zusätzliche Anpassungen vornehemen?
Falls du auf deinem Lenny eine Firewall aufgesetzt hast, muss natürlich der entsprechende Port freigeschaltet sein.
Läuft denn der sshd auf deinem Lenny und auch auf dem gewünschten Port?
Überprüfe das mal mit (als root auf deinem Lenny):
Code: Alles auswählen
netstat -tulpen | grep ssh
Daniel
Re: PC hinter Router
wenn standardmäßig (standard wurde bei der installation ausgewählt) keine firewall mit installiert wird, ist keine FW installiert
was mich ein wenig sttzig gemacht hatte, war, dass ich nach der installation die resolve.conf erste erstellen und anpassen musste, das hat damit aber nichts zutun, oder?
die ports passen, intern kann ich mich auch wunderbar auf dem system einloggen, nur von extern funktioniert es nicht, hatte auch schon den router in verdacht, aber die einstellungen sehen genauso aus wie für den alten PC
und natürlich hallo an alle freut mich bei euch zu sein
was mich ein wenig sttzig gemacht hatte, war, dass ich nach der installation die resolve.conf erste erstellen und anpassen musste, das hat damit aber nichts zutun, oder?
die ports passen, intern kann ich mich auch wunderbar auf dem system einloggen, nur von extern funktioniert es nicht, hatte auch schon den router in verdacht, aber die einstellungen sehen genauso aus wie für den alten PC
und natürlich hallo an alle freut mich bei euch zu sein
- mcdaniels
- Beiträge: 464
- Registriert: 09.01.2006 23:31:02
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Steiermark
-
Kontaktdaten:
Re: PC hinter Router
Hallo!
Hast du schon mal in deinen Logdateien geschaut, ob du etwaige Einträge erkennen kannst, die darauf schließen lassen, dass die Anfrage von extern überhaupt ankommt?
Die resolv.conf hat meiner Meinung nach damit nix zutun.
LG
Hast du schon mal in deinen Logdateien geschaut, ob du etwaige Einträge erkennen kannst, die darauf schließen lassen, dass die Anfrage von extern überhaupt ankommt?
Die resolv.conf hat meiner Meinung nach damit nix zutun.
LG
Re: PC hinter Router
hab die /var/log/auth.log mal geprüft und es werden tatsächlich keine logins von extern verzeichnet, was wieder auf ein problem eher auf routerseite schließen läßt
sonst noch jemand eine andere idee was den verkehr von extern blocken könnte?
sonst noch jemand eine andere idee was den verkehr von extern blocken könnte?
- Saxman
- Beiträge: 4233
- Registriert: 02.05.2005 21:53:52
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: localhost
Re: PC hinter Router
Hast du denn nun schon überprüft ob der Dienst auch Lauscht?
was sagen denn von außen
und von innen
was sagen denn von außen
Code: Alles auswählen
nmap -p $PORT $IP
und von innen
Code: Alles auswählen
lsof -i -P |grep $PORT
"Unix is simple. It just takes a genius to understand its simplicity." - Dennis Ritchie
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Re: PC hinter Router
Welche Meldung erscheint denn, wenn du dich von außen per SSH auf dein Lenny verbinden möchtest?
Gruß,
Daniel
Gruß,
Daniel
Re: PC hinter Router
@saxman auf den ports lauscht ssh, ich kann mich auch von intern connecten aber von extern nicht
@danielx es wird nichts verzeichnet, zumindest nicht in der auth.log
@danielx es wird nichts verzeichnet, zumindest nicht in der auth.log
- Saxman
- Beiträge: 4233
- Registriert: 02.05.2005 21:53:52
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: localhost
Re: PC hinter Router
Was heiß das denn jetzt genau? Zeigt nmap open oder wie?OWK hat geschrieben:@saxman auf den ports lauscht ssh, ich kann mich auch von intern connecten aber von extern nicht
Zeig doch bitte mal die outputs auf die hier angefragten Befehle.
Blind zu raten macht keinen Spass
"Unix is simple. It just takes a genius to understand its simplicity." - Dennis Ritchie
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Re: PC hinter Router
Hallo,
gruss neuss
Da würde ich dem Verdacht, daß es am Router liegt nochmal genau nachgehen. Nimm mal testweise den selben Port, wie auf den auf dem funktionierenden System.OWK hat geschrieben:die ports passen, intern kann ich mich auch wunderbar auf dem system einloggen, nur von extern funktioniert es nicht, hatte auch schon den router in verdacht, aber die einstellungen sehen genauso aus wie für den alten PC
gruss neuss
stell dir vor, es geht, und keiner kriegt es hin.
Re: PC hinter Router
@saxman hier der output von lsof
sshd 2764 root 3u IPv4 7020 TCP 192.168.0.171:2223->192.168.0.33:2605 (ESTABLISHED)
sshd 2965 root 3u IPv6 27510 TCP *:2223 (LISTEN)
sshd 2965 root 4u IPv4 27514 TCP *:2223 (LISTEN)
ssh läuft auf dem richtigen port (ich habs absichtlich auf 2223 umgebogen), wie gesagt, intern funktioniert es wunderbar nur von extern nicht
ich hab die portweiterleitungen nochmal geprüft:
eine funktionierende regel hab ich auf das neue system umgebogen... funktioniert nicht... wieder zurück auf den alten server... funktioniert
sshd 2764 root 3u IPv4 7020 TCP 192.168.0.171:2223->192.168.0.33:2605 (ESTABLISHED)
sshd 2965 root 3u IPv6 27510 TCP *:2223 (LISTEN)
sshd 2965 root 4u IPv4 27514 TCP *:2223 (LISTEN)
ssh läuft auf dem richtigen port (ich habs absichtlich auf 2223 umgebogen), wie gesagt, intern funktioniert es wunderbar nur von extern nicht
ich hab die portweiterleitungen nochmal geprüft:
eine funktionierende regel hab ich auf das neue system umgebogen... funktioniert nicht... wieder zurück auf den alten server... funktioniert
- Saxman
- Beiträge: 4233
- Registriert: 02.05.2005 21:53:52
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: localhost
Re: PC hinter Router
Und wie schaut es mit nmap von extern aus?OWK hat geschrieben:@saxman hier der output von lsof
"Unix is simple. It just takes a genius to understand its simplicity." - Dennis Ritchie
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Re: PC hinter Router
Andersherum bitte, das neue System auf die funktionierende Regel umstellen. Nur so kannst du den Fehler einkreisen.OWK hat geschrieben:eine funktionierende regel hab ich auf das neue system umgebogen... funktioniert nicht... wieder zurück auf den alten server... funktioniert
gruss neuss
stell dir vor, es geht, und keiner kriegt es hin.
Re: PC hinter Router
@neuss hat leider auch nix gebracht..
Re: PC hinter Router
Du könntest mit tcpdump nachsehen, ob von der SSH-Verbindung überhaupt irgend etwas auf deinem Lenny-Rechner ankommt.
Und:
Gruß,
Daniel
Und:
Gemeint ist die Meldung des SSH-Programms auf dem entfernten Rechner.Danielx hat geschrieben:Welche Meldung erscheint denn, wenn du dich von außen per SSH auf dein Lenny verbinden möchtest?
Gruß,
Daniel