Below you will find pages that utilize the taxonomy term “Tunnel”
Fernwartung mit NX (II) – Update
Nach einem Tipp in den Kommentaren zu meinem letzen Eintrag habe ich das Script entsprechend angepasst. Jetzt kann man einfach dem Script die benötigten Paramter übergeben und braucht es nicht mehr von Hand anzupassen.
Folgende Parameter müssen dem Script übergeben werden:
- p – Port des fremden SSH Servers (also nicht der eigene), standardmäßig auf Port 22 gesetzt, optional
- u – Benutzername
- h – Host des SSH Servers
Zu finden ist das überarbeitete Script hier.
Fernwartung mit NX
Vor einiger Zeit hatte ich schon einmal über den NX Server und die Möglichkeit des SSH Doppeltunnels berichtet. Da ich in letzter Zeit immer wieder mal bei Freunden Hilfestellung in Sachen Ubuntu gegeben habe, habe ich ein kleines Script geschrieben, welches überprüft, ob ein SSH- und ein NX-Server installiert sind und gleich eine Verbindung zu einem vorher konfigurierten Rechner aufbaut. Nun kann man sich einfach mit einer Konsole bzw. einem NX Client verbinden und den nötigen Support erteilen. Dies sieht dann z.B. so aus:
SSH Doppeltunnel
Nachdem ich mich in den letzten Wochen intensiver mit SSH und OpenVPN auseinander gesetzt habe, um Zugriff auf einen Rechner hinter einem transparenten Proxy zu kommen, bin ich auf die Möglichkeit des SSH Dopppeltunnels gestoßen. Eine echt edle Sache (wie SSH überhaupt).
Hier ein kleines HowTo:
- Auf beiden Rechnern muss ein OpenSSH Server installiert sein. Der SSH Server, der auf dem Rechner „außerhalb“ läuft, muss an einem Port lauschen, den der Proxy durchlässt (z.B. Port 443). Dazu editiert man die /etc/ssh/sshd_config entsprechend und startet den SSH Server neu (sudo /etc/init.d/ssh restart)
- Nun baut man den Tunnel vom Rechner hinter dem Proxy auf mittels remote Portforwarding:
ssh -p 443 benutzer@rechner-außen -R 2022:localhost:22 - Auf dem Rechner außerhalb:
ssh -p 2022 benutzer@localhost
Und schon ist der Doppeltunnel aufgebaut und man hat Zugriff auf den Rechner hinter dem Proxy. Handelt es sich um einen statischen Proxy ist die Sache komplizierter. Dafür gibt es dann Programme wie proxytunnel.