[gelöst] Per SSH aufs ganze Heimnetz zugreifen?

  • Hallo,



    Ich habe ein Problem.


    Ich möchte auf ein Netz zugreifen, dass hinter einer Fritz Box ist.


    BSP:


    IP 192.168.0.2 ist Linux Rechner mit SSH Zugang
    192.168.0.3, 192.168.0.4 ... sind Windows Rechner auf denen VNC Server läuft.


    Ich komme nun per SSH und Port Forwarding auf den VNC Server von 192.168.0.2.


    Gibt es eine Möglichkeit die Ports der Windows Rechner so weiterzuleiten, dass
    sie durch den SSH Tunnel verbinden?

  • Yohoo!


    Was Du suchst, ist VPN. Nimm z.B. OpenVPN. Damit funktioniert das wunderbar.


    Man kann zwar auch Ports mittels ssh weiterleiten, aber ob Du darueber dann vollen Windows Zugriff bekommst, wage ich zu bezweifeln.


    Mal von dem Aufwand abgesehen, dass mit ssh zu machen.


    Ernstgemeint: schau Dir openVPN an, das ist wirklich einfach zu verwenden.

    Glotze: yaVDR (ASRock Q1900M, 4GB RAM, DD Cine S2 V6.5, ZOTAC GT630 (Rev. 2)
    Server: HP ProLiant MicroServer G8, VMware ESXi 5.5 :P

  • Hi,
    rate dir auch zur openvpn, grade weil du ja von Fritzbox spirchtst, wenn du eine 7170 nutzt ist es besonders einfach da die avm fritzlabor version dafür eine firmware mit eingebauten openvpn server anbietet.

  • Alternativ erzeugst du eine Session mit SSH auf die Fritzbox und arbeitet mit einem SSH Tunnel.


    Damit verbindest du dich durch den Tunnel mit VNC oder RDP auf die Windows Maschine und hast deinen kompletten Bildschirm vorhanden und kannst arbeiten als ob du lokal am PC sitzen würdest.


    My 2 cents

    MAIN: La Scala SST-LC04 Gehäuse / Asus P5N7A-VM / Intel E7500 / YaVDR 0.1 / TT-DVB-S2 / IR-Einschalter Atric / Wakeup-On-Call


    ICH: Bin Microsoft, Cisco, VMware und NetApp zertifiziert

  • Zitat

    Original von peda
    Damit verbindest du dich durch den Tunnel mit VNC oder RDP auf die Windows Maschine und hast deinen kompletten Bildschirm vorhanden und kannst arbeiten als ob du lokal am PC sitzen würdest.


    My 2 cents


    Mit dem Tunnel kann ich ja aber nur Ports vom Linux Rechner forwarden auf dem SSH installiert ist.




    Ich denke, ich sollte lieber die OpenVPN Lösung anstreben, das klingt interessanter.


    (Ich habe nur eine Fritzbox 7050...)

  • open VPN tuts gut, ich pers. habe auch nur einen SSH(-Zugriff) Tunnel zum Linksys und dann geht auch alles,
    Hintergrund mit VPN komme ich nicht aus der Firma raus ;)

    Software: gen2vdr V3 ( Beta8 ) / gen2vdr V2
    Hardware: Intel 5200EE - 5N7A-VM - Scythe Shuriken - BeQuiet(Netzteil) - X10-USB Remote
    SMT 7020S & P3@900 - Testsystem mit FF und X10-USB Remote
    Links für Neueinsteiger


    "Jetzt, wo ich weiß wie es geht, versteh ich auch die Gebrauchsanleitung"

    Einmal editiert, zuletzt von Mr.N!ce ()

  • Zitat

    Original von Mr.N!ce
    Hintergrund mit VPN komme ich nicht aus der Firma raus ;)


    Sollte mit OpenVPN abe rdoch gehen. Erstens kannst Du es auf einen beliebigen Port legen (also auch 80/443) und ausserdem kannst Du den Client ueber einen http-Proxy laufen lassen. Geht hier auch wunderbar ;)

    Glotze: yaVDR (ASRock Q1900M, 4GB RAM, DD Cine S2 V6.5, ZOTAC GT630 (Rev. 2)
    Server: HP ProLiant MicroServer G8, VMware ESXi 5.5 :P

  • Zitat

    Original von m0190
    (Ich habe nur eine Fritzbox 7050...)


    Hast du auf deiner Fritzbox schon den SSH Server freigeschaltet? Falls nein, hol das auf jeden Fall nach :) Damit würdest du dann immer schön von aussen auf via ssh auf deine Fritzbox kommen.


    Zitat

    Original von m0190
    Gibt es eine Möglichkeit die Ports der Windows Rechner so weiterzuleiten, dass
    sie durch den SSH Tunnel verbinden?


    Was willst du genau erreichen? Irgendwie ist mir das noch unklar.


    Willst du, dass dein Heimnetzwerk in der Windows Netzwerkumgebung des über Internet verbundenen Rechners erscheint? In solch einem Fall führt kein Weg an einer VPN Lösung vorbei.


    Wenn du nur einen Desktop via RDP oder VNC bereitstellen willst, kommst du mit einem simplem portforwarding weiter.

    VDR: P3 650 passiv, 256 MB RAM, 40GB System HDD, 180 GB video0 HDD, TT1.5 + AVBoard
    gen2vdr 1.2 mit VDR 1.4.7
    HDVDR in spe: AMD Athlon II X2 245e (2x 2.9GHz, 45W TDP), Gigabye GA-880GA-UD3H, 4 GB DDR3-RAM, 2TB HDD (WD EARS), Technotrend S2-3200)

  • Zitat

    Wenn du nur einen Desktop via RDP oder VNC bereitstellen willst, kommst du mit einem simplem portforwarding weiter.


    Stimmt, aber man mus ja nicht tausend Türen aufmachen und unverschlüsselt ist es mitunter so auch ;)


    Du kannst mittels ssh alle Dienste im lokalen Netz erreichen.
    Lade die gespeicherte Verbindung > SSH -> Tunnels
    Nun trage bei Source Port den auszulösenden Port ein und bei Destination das Ziel+Port


    also Source: 81
    Destination: 192.168.111.11:8001


    Verbindung neu speichern und testen


    im Browser bei erfolgter SSH Verbindung mit http://localhost:81 --> Vdradmin auf VDR01 zu Hause



    Der Port unter Source darf nur nicht lokal schon Dienste anbieten, sollte aber klar sein was bei mstsc /v:localhost:3889 passiert oder ?


    Um zur Ursprungsfrage zu kommen, mach Dir 2 Mappings mit verschiedenen SourcePorts die jeweils auf IP1:5900 und IP2:5900 zeigen


    Das mit openvpn schaue ich mir mal an :) Die Kiste kann es ja :lol2

    Software: gen2vdr V3 ( Beta8 ) / gen2vdr V2
    Hardware: Intel 5200EE - 5N7A-VM - Scythe Shuriken - BeQuiet(Netzteil) - X10-USB Remote
    SMT 7020S & P3@900 - Testsystem mit FF und X10-USB Remote
    Links für Neueinsteiger


    "Jetzt, wo ich weiß wie es geht, versteh ich auch die Gebrauchsanleitung"

    3 Mal editiert, zuletzt von Mr.N!ce ()

  • MrNice hat dir im Grunde die Anleitung zu dem gegeben, was ich oben geschrieben habe.


    SSH reicht bei dir auf der Fritzbox. Welchen Port du da benutzt 22 oder irgendetwas anderes ist egal. Ich persl. würde nicht 22 nehmen. Wähle einen 4-5 stelligen, dann wirst du nicht ganz so oft abgescannt ;)


    Und wie dann beschrieben kann du durch den SSH Tunnel deine Ports Forwarden.


    Und SSH gibt sowhl als Client für Win und logischerweise auch für Linux ;)

    MAIN: La Scala SST-LC04 Gehäuse / Asus P5N7A-VM / Intel E7500 / YaVDR 0.1 / TT-DVB-S2 / IR-Einschalter Atric / Wakeup-On-Call


    ICH: Bin Microsoft, Cisco, VMware und NetApp zertifiziert

  • Hi,


    andere Alternative ist per Portforwarding 443 auf die Linux Kiste weiterleiten und dort SSLexplorer laufen lassen. Zugriff geht dann mit jedem Browser. Gibt es auch als VMware appliance die dann das Ziel für das Portforwarding wäre.


    Setze ich hier seit über zwei Jahren ein und läuft stabil. Die Community Version bietet ausreichende Funktionen und ist open source.


    bye
    Sven


    Link: Richtig fragen

  • Zitat

    Original von peda
    MrNice hat dir im Grunde die Anleitung zu dem gegeben, was ich oben geschrieben habe.


    SSH reicht bei dir auf der Fritzbox. Welchen Port du da benutzt 22 oder irgendetwas anderes ist egal. Ich persl. würde nicht 22 nehmen. Wähle einen 4-5 stelligen, dann wirst du nicht ganz so oft abgescannt ;)


    Und wie dann beschrieben kann du durch den SSH Tunnel deine Ports Forwarden.


    Erstmal danke für die Antworten.


    Angenommen, ich aktiviere SSH auf der Fritz Box.
    Dann kann ich mich gesichert in die Fritz Bo einloggen. Soweit ist mir das klar.


    z.B.


    firtz box hätte eine IP im Internet und eine lokale zB. 192.168.178.1


    Jetzt habe ich wie gesagt zwei weitere Rechner:


    192.168.178.2 und 192.168.178.3 , auf welchen VNC läuft.


    Ich dachte ein SSH Tunnel geht immer nur von:



    Source Port --> zB localhost:Destination Port ?


    Wie soll ich dann auf die VNCS auf den 2 weiteren Rechnern kommen?



    Irgendwie kapier ichs nicht.

  • Klopf Klopf MacFly jemand zuhause
    gehen Sie 3 Beiträge zurück gehen Sie nicht über Los ziehen Sie keine 4000€ ein :)
    Die Anleitung bezieht sich auf Putty, wenn die Verbindung zum ssh Endpunkt steht und der dein Destination(Ziel) erreicht ist alles gut.
    Ansprechen tust Du es über localhost:<src port>

  • Danke es funktioniert ja wirklich :)


    Bis jetzt habe ich es immer so gemacht:


    Source: 8001
    Destination: localhost.8001


    Dann ging zB der vdradmin...


    Warum funktioniert diese Variante auch?


    Ich denke ich weiss warum:


    Weil ja localhost in dem Fall der Rechner ist, auf dem ssh läuft.

  • openvpn geht auch bestens auf einer fritzbox 7050.
    Läuft bei mir seit langem.
    Anleitung habe ich von hier


    Alles im heimischen Netz ( inclusive fritzbox selbst ) ist damit zugreifbar. Samba/windows freigaben etc. kein Problem.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!