Zugriff auf Firmennetzwerk mit SSH
Zugriff auf Firmennetzwerk mit SSH
Hallo,
ich habe auf dem Firmenrechner einen SSH Dienst gestartet, der auf einen Port lauscht.
Anschliessend habe ich einen Benutzer für den Zugriff freigeschaltet.
Im Firewall habe ich die IP vom Zielrechner mit Port freigegeben (zum weiterleiten).
Wenn ich von zuhause ssh ipadresse -p portnummer eingebe
kommt als Meldung nur "No Route to Host".
Was mache ich falsch,
hat jemand Tipps???
ich habe auf dem Firmenrechner einen SSH Dienst gestartet, der auf einen Port lauscht.
Anschliessend habe ich einen Benutzer für den Zugriff freigeschaltet.
Im Firewall habe ich die IP vom Zielrechner mit Port freigegeben (zum weiterleiten).
Wenn ich von zuhause ssh ipadresse -p portnummer eingebe
kommt als Meldung nur "No Route to Host".
Was mache ich falsch,
hat jemand Tipps???
Re: Zugriff auf Firmennetzwerk mit SSH
dein Netzwerk ist nicht erreichbar.
Hast du eventuell "iptables" aktiv ?
Hast du eventuell "iptables" aktiv ?
Re: Zugriff auf Firmennetzwerk mit SSH
Versuchst Du dich über die öffentlich IP zu verbinden? Internet geht von diesem Client aus?gnude hat geschrieben:kommt als Meldung nur "No Route to Host".
Gruß
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
Re: Zugriff auf Firmennetzwerk mit SSH
hallo
nein iptables ist nicht aktiv.
der einzigste firewall ist der router, aber die ziel-ip adresse ist freigeschaltet auf dem betreffenden port.
ja. der zielrechner ist im internet.
nein iptables ist nicht aktiv.
der einzigste firewall ist der router, aber die ziel-ip adresse ist freigeschaltet auf dem betreffenden port.
ja. der zielrechner ist im internet.
- habakug
- Moderator
- Beiträge: 4314
- Registriert: 23.10.2004 13:08:41
- Lizenz eigener Beiträge: MIT Lizenz
Re: Zugriff auf Firmennetzwerk mit SSH
Hallo!
Warum startest du ssh nicht im Debug-Modus:
?
Gruß, habakug
Warum startest du ssh nicht im Debug-Modus:
Code: Alles auswählen
# ssh ip -p{port} -vvv
Gruß, habakug
Re: Zugriff auf Firmennetzwerk mit SSH
Hab ich probiert
er sagt mir nur, das er die config liest,
dann mit der IP verbindet
und dann "no route to host".
...
er sagt mir nur, das er die config liest,
dann mit der IP verbindet
und dann "no route to host".
...
Re: Zugriff auf Firmennetzwerk mit SSH
ich habe jetzt folgendes probiert:
ssh ipadresse -p portnummer -vvvv -b user@interneipadresse
und dann sagt er:
connection to ipadresse port portnummer
bind: interneipadresse :cannot assign requested adress
ssh ipadresse -p portnummer -vvvv -b user@interneipadresse
und dann sagt er:
connection to ipadresse port portnummer
bind: interneipadresse :cannot assign requested adress
- habakug
- Moderator
- Beiträge: 4314
- Registriert: 23.10.2004 13:08:41
- Lizenz eigener Beiträge: MIT Lizenz
Re: Zugriff auf Firmennetzwerk mit SSH
Hallo!
-b (bind) geht nur auf lokale Adressen, wenn man z.B. mehr als eine Netzwerkkarte hat. Soll das ein Tunnel werden?
Ich sage mal gute Nacht für heute.
Gruß, habakug
-b (bind) geht nur auf lokale Adressen, wenn man z.B. mehr als eine Netzwerkkarte hat. Soll das ein Tunnel werden?
Ich sage mal gute Nacht für heute.
Gruß, habakug
Re: Zugriff auf Firmennetzwerk mit SSH
Versuch doch mal, den Server von außen anzupingen.
Im Terminal ping -c 4 IP-Adresse-des-Servers
Damit wüsstest du immerhin schonmal, ob die Portweiterleitung aktiv ist und funktioniert.
Grüße
Im Terminal ping -c 4 IP-Adresse-des-Servers
Damit wüsstest du immerhin schonmal, ob die Portweiterleitung aktiv ist und funktioniert.
Grüße
Re: Zugriff auf Firmennetzwerk mit SSH
Der Rechner ist Pingbar!
Re: Zugriff auf Firmennetzwerk mit SSH
Ich denke die Weiterleitung am Router ist nicht in Ordnung.
Re: Zugriff auf Firmennetzwerk mit SSH
Hallo
kurz zum Abschluss
jetzt klappt es.
Der Router hatte die DynDNS Auflösung nicht richtig gemacht.
Die zurückgelieferte IP Adresse war zwar pingbar, gehörte jemand anders.... hehe
kurz zum Abschluss
jetzt klappt es.
Der Router hatte die DynDNS Auflösung nicht richtig gemacht.
Die zurückgelieferte IP Adresse war zwar pingbar, gehörte jemand anders.... hehe