fevenius
Goto Top

SSH-Verbindung zum Server ohne Port-Forwarding

Hallo!
Ich bin momentan in folgender Situation:
  • Rechner A befindet sich in einem Netzwerk, bei dem ich kein Port-Forwarding einstellen darf
  • Ich möchte von außen als Client auf Rechner A (am besten mit SSH) zugreifen
Natürlich darf ich dies durchführen, ich habe mir die Erlaubnis des Admins eingeholt, da dieser auch den Service auf A benutzen möchte face-smile.
Meine Idee:
  • Rechner A ist ein IRC-Bot
  • Rechner A ist mit einem öffentlich zugänglichen Server B verbunden

Wie würdet ihr dies lösen (am besten mit SSH)?

Content-ID: 295516

Url: https://administrator.de/contentid/295516

Ausgedruckt am: 16.11.2024 um 19:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 07.02.2016 um 14:12:16 Uhr
Goto Top
Zitat von @Fevenius:

  • Rechner A ist ein IRC-Bot

Der sich dann von vielen anderen auch mitsteuern läßt?

Wie würdet ihr dies lösen (am besten mit SSH)?

reverse ssh tunneling

lks
Fevenius
Fevenius 07.02.2016 um 14:38:25 Uhr
Goto Top
Danke für die Antwort.
Da ich eine dynamische IP besitze, wäre es in meinem Fall nicht gut, A direkt mit mir (dem Client) zu verbinden.
Stattdessen werde ich einen öffentlichen Server zwischenschalten, über den ich dann auf A zugreifen kann, das
wird im verlinkten Artikel ja auch erklärt.
Grüße Feviskus
aqui
aqui 07.02.2016 um 14:42:37 Uhr
Goto Top
VPN Zugang auf dem Router einrichten, mit VPN connecten und dann auf A zugreifen.
Wasserdicht, sicher und verschlüsselt. Die sinnvollste Methode !
Lochkartenstanzer
Lochkartenstanzer 07.02.2016 aktualisiert um 14:48:25 Uhr
Goto Top
Zitat von @Fevenius:

Danke für die Antwort.
Da ich eine dynamische IP besitze, wäre es in meinem Fall nicht gut, A direkt mit mir (dem Client) zu verbinden.
Stattdessen werde ich einen öffentlichen Server zwischenschalten, über den ich dann auf A zugreifen kann, das
wird im verlinkten Artikel ja auch erklärt.

Imho wäre, wie aqui es schon sagte, ein VPN-.Zugang das sinnvolste. Sei es auf dem Router beim Ziesystem (rechner A) oder auf dem öffentlichen Server.

lks
Fevenius
Fevenius 07.02.2016 um 15:06:47 Uhr
Goto Top
Ich habe leider keinen direkten Zugang zum Router.
Vision2015
Vision2015 07.02.2016 um 15:23:38 Uhr
Goto Top
Guten Tag,

aber hallo, du hast die erlaubnis des admin, auf einen server zuzugreifen- darfst aber dazu nix einrichten !
...und der admin, möchte auf seinen eigenen server einen service nutzen ????
sorry- das ist kaum glaubwürdig, ich glaube eher das du auf einen server zugreifen möchtest, wo du nix zu suchen hast!

Gruß
Frank
aqui
aqui 07.02.2016 aktualisiert um 15:36:30 Uhr
Goto Top
Klingt in der Tat irgendwie krank... Wasch mich aber mach mich nicht nass.
Was man machen kann ist irgendwo einen remoten Server mieten oder einen Raspberry Pi ins Internet hängen, von "Server A" einen SSH oder VPN Tunnel dahin zu öffnen und dann vom Client via diesem Rechner dann auf "Server A" zu gehen.
Das wäre möglich aber eigentlich ein sinnfreier Aufwand.
SachsenHessi
SachsenHessi 07.02.2016 um 15:38:25 Uhr
Goto Top
Hallo,

TeamViewer oder kostengünstiger AnyDesk

Gruß
Frank
aqui
aqui 07.02.2016 aktualisiert um 15:46:59 Uhr
Goto Top
TeamViewer ist tödlich unsicher, da die mit einem Vermitllungsserver arbeiten. Da schnüffeln wieder viele Schlapphüte mit. face-sad
Gerade weil es vor einem Jahr an ein US Konsortium verkauft wurde...!
Ein Schelm wer Böses dabei denkt !
fognet
fognet 07.02.2016 um 15:49:55 Uhr
Goto Top
Hi

So was wie https://pagekite.net/ müsste eigentlich Funktionieren. Du musst nur den Port von 80 auf 22 ändern. Kostet ab 4$ Monat, inklusive 2GB Traffic.

LG PPR
117471
117471 08.02.2016 um 09:55:14 Uhr
Goto Top
TeamViewer ist tödlich unsicher, da die mit einem Vermitllungsserver arbeiten.

Unterscheide Sicherheit / Datenschutz.

Zumal die eigentliche Authentifizierung innerhalb der Session erfolgt.

Wenn man schon so weit geht, über einen IRC-Bot nachzudenken, könnte man auch genau so gut "von innen heraus" einen VPN-Tunnel zu einem Wartungsrechner aufbauen.

Ich hatte mal irgendwann etwas gebaut, wo man eine IP-Adresse in den Betreff einer E-Mail an eine entsprechende Adresse geschrieben hat. Der Rechner hat alle 5 Minuten gepollt und - sobald er eine E-Mail hatte - eine Modemeinwahl durchgeführt und eine VPN-Verbindung aufgebaut. Ist allerdings schon ein bisschen her. Damals gab 's halt noch kein DSL^^
beidermachtvongreyscull
beidermachtvongreyscull 09.02.2016 um 08:29:50 Uhr
Goto Top
Wenn Du den Rechner-A verändern darfst, kannst Du es mit SoftEther VPN versuchen.
Der Server erlaubt NAT-Traversal, welches bei korrekter Konfiguration genau das erlauben sollte.

Da Du, wie Du geschrieben hast, eine wechselnde öffentliche IP nutzt, bleibt Dir nur ein DYNDNS-Client zu nutzen.
Als DDNS-Dienst empfehle ich spdns.de. Einen passenden Client findest Du hier:
http://my5cent.spdns.de/allgemein/spdns-dynamic-dns-update-client.html

SoftEther VPN findest Du hier: www.softether.org
aqui
aqui 09.02.2016 um 20:33:48 Uhr
Goto Top
Wenn Du den Rechner-A verändern darfst, kannst Du es mit SoftEther VPN versuchen.
Nützt auch rein gar nichts, denn ohne ein Port Forwarding von außen wird er keinerlei VPN Connections auf den Server bekommen. Egal welches VPN Protokoll oder Produkt er verwendet.
Server A bleibt ja dann durch die NAT Firewall des Routers vollkommen isoliert.
Er kann unter den o.a. Umständen einzig nur VON Server A aus einen VPN Verbindung initiieren...andersrum niemals.
117471
117471 09.02.2016 um 22:10:35 Uhr
Goto Top
Mein Reden...