portforward(?) tûzfal mögé?!

Kezdőlap Fórumok Vegyes felvágott portforward(?) tûzfal mögé?!

10 bejegyzés megtekintése - 1-10 / 11
  • Szerző
    Bejegyzés
  • #1932641
    Atraides
    Felhasználó

      Sziasztok!

      Van egy gépem, tûzfal mögött, amit gyakran kellene piszkálnom kívülrõl ssh-val. A tûzfalhoz sajna nincs hozzáférésem, így más megoldást kell kitalálni. Olyan megoldást gondoltam, hogy egy harmadik kinti gépet kellene átjáróként használni. Arra a gépre ssh-zok a tûzfal mögöttirõl (állandóan)  
      (1)gép–(tf)tûzfal


      (2)publikus-gép


      (3)otthoni gépem
      (1)10.0.0.1—-(tf)dinamikus ip—(2)fix ip


      (3)dinamikus ip
      (3 – innen szeretném piszkálni a tûzfal mögöttit)

      Mit és hogyan kellene állítani a publikus gépen, hogy ha arra az otthoni gépemrõl ssh-zok mondjuk az 12345-ös portra az átirányítsa a tûzfal mögöttire?

      SZVSZ a publikus gépen nem naon tucc állítgatni semmit. CSak a szûzfal gépen.

      Azn viszont 1xü 🙂

      iptables -t nat -I PREROUTING -p tcp -m tcp –dport 12345 -j DNAT –to-destination 192.168.0.2:22

      #1932642
      djsms
      Felhasználó

        na pont ezt nem lehet! A tûzfal hardveres és nincs hozzáférésem…

        #1932643
        Atraides
        Felhasználó

          na pont ezt nem lehet! A tûzfal hardveres és nincs hozzáférésem…

          Akkor sztem felejtõs. Tûzfalon kívüli géprõl L éred közvetlenül a tûzfalon belülit?

          #1932644
          ds
          Felhasználó

            azt kéne tudni hogy tûzfalon mi mehet keresztül… elég régen csináltam ilyesmit de (man ssh) ugy emléxem hgoy a tûzfalon belüli géprõl:
            ssh publikus.gép -R 1234:tûzfalon.belüli.gép:22
            ezután „kivülrõl”
            ssh publikus.gép -p 1234
            elvileg a tûzfalon belüli gépet éri el
            (a -p nem biztos, talán igy kell megadni sshnak a portot a -R meg lehet hogy -L 🙂 de 1 próbát megér:) )

            #1932645
            djsms
            Felhasználó

              Kifelé bármi, mert valójában nem is tûzfal. DSL router (smc 7004br) csak sajna nincs hozzáférésem és reset sem jött össze rajta…
              Kipróbálom majd amit írtál! Remélem összejön 🙂

              #1932646
              Atraides
              Felhasználó

                Kifelé bármi, mert valójában nem is tûzfal. DSL router (smc 7004br) csak sajna nincs hozzáférésem és reset sem jött össze rajta…
                Kipróbálom majd amit írtál! Remélem összejön 🙂

                Hát ez a gond, hogy csak kifele 🙂 Egyébként meg nem sok esélyt adok rá hogy sikerül. Sztem többet érsz ha megkéred a router gazdiját, hogy segítsen neked. vagy a jelszavát 🙂

                #1932647
                djsms
                Felhasználó

                  sajna ez nem fog menni, csak ha kicserélem routert… az meg már pénzbe kerülne

                  #1932648
                  djsms
                  Felhasználó

                    ssh -l username -R remoteport:localip:localport
                    mûködik tûzfal mögül is! Remélem router is engedni fogja 🙂 Pénteken kiderül!
                    Már csak az a kérdés marad, miként lehet automatizálni a kapcsolatot, mert dsl idõnként szakad…
                    meg lehet adni paraméterként a jelszavamat is?
                    ssh -l user -??? jelszo?
                    vagy hogy lehetne ügyesen megoldani?

                    #1932649
                    djsms
                    Felhasználó

                      Már csak az a kérdés marad, miként lehet automatizálni a kapcsolatot, mert dsl idõnként szakad…
                      meg lehet adni paraméterként a jelszavamat is?
                      ssh -l user -??? jelszo?
                      vagy hogy lehetne ügyesen megoldani?

                      RSA kulcsokkal 😉
                      man ssh

                      #1932650
                      djsms
                      Felhasználó

                        RSA kulcsokkal 😉
                        man ssh
                        [align=right][snapback]47056[/snapback][/align]

                        remek
                        annyira jól megcsináltam annak idején, hogy most nem mûködik és nem jövök rá a hibára… 🙂
                        szóval generálom kulcsokat, majd cserélem õket ugye
                        kell valami paraméter még hogy automatikusan próbáljon a kulcsokkal „beköszönni”? nekem most mindig jelszót kér…

                      10 bejegyzés megtekintése - 1-10 / 11
                      • Be kell jelentkezni a hozzászóláshoz.