Fernwartung auf Umwegen… oder wie tunnele ich ssh
German, Linux, Tips March 18th, 2007Ich bin grade dabei, auf meinem kleinen p3 500 Homeserver https einzurichten für den lighttpd deamon. Dummerweise bin ich grad nicht daheim und weiß den, aus Sicherheitsgründen geänderten Port für Fernwartung, meines Linksys Wrt54GL Router mit DD-Wrt Firmware nicht mehr. Per elinks/links und anderen Textbrowsern hatte ich keine chance weil die DD-Wrt Firmware sich damit absolut gar nicht steuern lässt.
Wie löse ich nun also das Dilemma, per ssh in das netzwerk vor dem der Router steht zu kommen, aber nicht den Router ansteuern zu können.
Dank unseres allwissenden Totengräbers in #woot (unser irc chan im teranetworks), war das Problem mittels ssh Tunneling über meinen kleinen Homeserver über Port 1500, auf den 80er Port des Routers (auf dem läuft das Webinterface des Routers) schnell gelöst. Das ganze geht mittels:
# ssh hostname_des_servers -L1500:192.168.1.1:80
Danach reicht ein beherztes
http://localhost:1500/
im Webbrowser meines Laptops und ich gehe per ssh-tunneling über den Server auf den 80er Port des Routers der im selben LAN wie der Server ist. Hoffe ihr habts verstanden, vlt hat jemand ja irgendwann mal ein ähnliches Problem ;)
kleiner Auszug aus #woot:
22:58:52 |GraveDigger| und danach nimmste dir an A einen webbrowser und öffnest: http://localhost:1500/
22:58:53 |GraveDigger| :D
22:58:57 |GraveDigger| und dann darfst du staunen
22:59:00 |GraveDigger| netzwerk voodoo
22:59:01 |GraveDigger| :D
22:59:33 |schischa_| boah
22:59:35 |schischa_| du gott
22:59:38 |schischa_| alter
22:59:39 |schischa_| !!!!
22:59:40 |GraveDigger| :D
22:59:57 |GraveDigger| so
22:59:59 |GraveDigger| noch fragen?
und hier ein kleines Beweisfoto ;)






March 18th, 2007 at 0:53
nmap ist dein Freund…
nmap -P0 -p1-65535
dauert zwar ne weile, sollte aber auch gehen
March 18th, 2007 at 13:29
nmap kann ich auch empfehlen, wunderbares Programm.
Aber wo wir gerade schon beim Thema SSH sind: Ajaxterm und Anyterm kann ich jedem ans Herz legen, der über SSH fernwarten möchte, auch wenn er über einen Proxy online geht und außer den Ports 80/443 nichts frei ist.