Anleitung: SSH (Dropbear) und Etherwake auf der FRITZ!Box

Nach dem ich die hier beschriebenen Schritte getan hatte, kann ich nun nicht mehr per telnet auf die Box zu greifen.

Und wie starte ich jetzt von außerhalb einen Rechner? Ich verbinde mich mit telnet und dann führe ich wakeonlan aus?
 
Nicht mit telnet, sondern mit secure shell

Tschö, Jojo
 
Ich hab mit Putty eine Verbindung eingerichtet. Was muss ich dann eingeben?
./wake-on-lan.sh ?
 
Wenn Dein WOL Script so heißt und in dem Verzeichnis liegt (vermutlich /var/tmp), in dem Du Dich gerade befindest: ja.

Tschö, Jojo
 
hallo,

gibts den jetzt eine möglichkeit das das "Magik-Packet" von der fritzbox weitergeleitet wird. also direktes senden über das i-net. also das ich ohne ssh und anruf den rechner starte.

oder..

kann ich via seiten aufruf (fritzbox webserver, selbst manipulierte seite) ein script von fritzbox starten!! wenn ja bitte sagen wie die seite aussehen muß!
also einbinden ist nicht das problem..das problem sieht darin aus wie ich das script aus der "auslöse".

greetZ kask
 
Hallo,

ich habe die Fritz!Box Fon WLAN 7170.

Diese hat ja vier LAN Anschlüsse, wie spreche ich diese an?

LAN1 = eth0
LAN2 = eth1
LAN3 = eth2
LAN4 = eth3

und wie sieht es mit WLAN aus?

WLAN = tiwlan0






und
wie ist es, wenn man mit einem Programm seine MAC-Adresse geändert hat, ist es dann die geänderte MAC oder immer noch die alte "wirkliche" MAC?


vielen DANK schon man!
 
ich würde mal sagen es kommt darauf an wie das program die macadresse geänderet hat (schreiben in den flash oder bei 2k möglich ändern in der registry)..und im notfall..einfach mal austesten ;)

greetZ kask
 
"When in doubt, try it out" oder auch "Versuch macht kluch"
 
Wenn ich mit Putty versuche auf die FBF zuzugreifen, dann kommt immer die Meldung "Host doesn't exist". wodran liegt das? als Host nutze meine DynDNS-IP. Muss ich in der Firewall der FBF noch eine Portweiterleitung einrichten?

//edit Liegt an der firewall meiner Schule. Sch*** Teil.
 
Zuletzt bearbeitet:
Hallo,

ich habe auch ssh_etherwake_v03 auf meine FB 7050 installiert und es funktioniert auch. Ich kann mich mit Putty über meine Dyndns-Adresse in die Fritzbox einloggen und ich kann auch meinen Rechner mit Etherwake starten.

Problem ist aber noch, dass ich weder mit VNC noch mit Remotedesktop auf meinen PC komme. Bei direkten Verbindungen, also ohne SSH-Tunnel, funktionieren beide Programme sowohl über die internen IP als auch über die Dyndnsadresse mithilfe einer Portfreigabe auf der FB.

Die Tunnel für VNC und Remotedesktop habe ich wie in dieser Anleitung eingerichtet: http://www.hmi.de/it/netz/SSH-Remotedesktopverbindung.pdf aber ich bekomme trotzdem keine Verbindung.

Meine Putty-Einstellungen bei den Tunnel sind für
Remotedesktop: L10000 192.168.178.25:3389
VNC: L9000 192.168.178.25:5900 (auch noch kontrolliert dass dies auch beim VNC-Server eingestellt ist).

Nachdem ich die SSH-Verbindung hergestellt habe, versuche ich also den Remotedesktop zu starten und gebe beim Computernamen ein: "localhost:10000" und bekomme eine Fehlermeldung dass der Client keine Verbindung mit dem Remotecomputer herstellen konnte.

Dann versuche ich es mit VNC mit "localhost:9000" und dann bekomme ich die Meldung: "The connection closed unexpectly". Also schon ein bißchen mehr als gar keine Verbindung.

Ich denke irgendwie nicht dass ich falsche Einstellungen habe, aber vielleicht fällt irgendjemdand ja auf wo der Fehler liegen könnte.

Grüße
 
Hast du beim Arbeitsplatz rechte maustaste und dann eigenschaften oder über die systemsteurerung -> system einen Benutzer hinzugefügt es muss mindestens ein benutzer hinzugefügt sein und natürlich der Haken "Benutzer erlauben eine Remotedesktopverbindung herzustellen" gesetzt sein?
 
Hi!

dgroeser schrieb:
Hast du beim Arbeitsplatz rechte maustaste und dann eigenschaften oder über die systemsteurerung -> system einen Benutzer hinzugefügt es muss mindestens ein benutzer hinzugefügt sein ..
Wenn er XP benutzt stimmt das nicht. Man muss nicht, mann kann. Wenn man es nicht macht kann man sich mit alle Konten die ein Passwort haben anmelden - das weiss ich aus Erfahrung - an zig Rechenr schon gemacht. ;-)

... natürlich der Haken "Benutzer erlauben eine Remotedesktopverbindung herzustellen" gesetzt sein?
Das duerfte er aber schon gemacht haben, da er mit Portforwarding ja keine Probleme hat, sondern nur per SSH-Tunnel.

Bist du sicher, das die interne IP-Adresse korrekt ist?
Bist du sicher das fuer die gennanten Ports auf dem Rechner von den du das machst keine Einschraenkungen gibt (Firewall, offene Ports usw.), so das Putty diese beide Ports bei dir gar nicht belegen kann, um darueber die Daten zu dir zu leiten? (Versuche mal mit anderen Ports bzw. schalte kurz deien Firewall aus - insbesondere wenn es von Norton ist :p)

Ich nehme an, das du weisst, das die Default-Einstellungen von VNC keine Verbindungen zum localhost zu lassen und du schon Loopback-Verbindugen deswegen erlaubt hast (wenn ich dein Fehler richtig deute).
Bei RDP-gibt es diese Einschraenkung nicht.

Gruss
 
Zuletzt bearbeitet:
Hallo,

gerdshi schrieb:
Bist du sicher, das die interne IP-Adresse korrekt ist?

Ja, ich habe natürlich auch schon den Hostnamen probiert, war aber das gleiche.

gerdshi schrieb:
Bist du sicher das fuer die gennanten Ports auf dem Rechner von den du das machst keine Einschraenkungen gibt (Firewall, offene Ports usw.), so das Putty diese beide Ports bei dir gar nicht belegen kann, um darueber die Daten zu dir zu leiten? (Versuche mal mit anderen Ports bzw. schalte kurz deien Firewall aus - insbesondere wenn es von Norton ist :p)

Ich verwende nur die XP-Firewall und die habe ich für die Tests auch deaktiviert. Andere Ports habe ich auch schon verwendet. Sogar mal auf der Serverseite bei VNC.

gerdshi schrieb:
Ich nehme an, das du weisst, das die Default-Einstellungen von VNC keine Verbindungen zum localhost zu lassen und du schon Loopback-Verbindugen deswegen erlaubt hast (wenn ich dein Fehler richtig deute).
Bei RDP-gibt es diese Einschraenkung nicht.
Gruss

Ich habe nichts speziell erlaubt. So eine Einstellung habe ich gar nicht gefunden, aber wenn ich in VNC "localhost" eingebe, kann ich auf den VNC-Server zugreifen von dem PC wo auch der Client läuft. Dann habe ich einen Loop aus dem ich nur noch rauskommen wenn ich vnc über den taskmanager beende. Scheint also doch zu funktionieren.

Grüße
 
Hi!

Shaitan schrieb:
Ja, ich habe natürlich auch schon den Hostnamen probiert, war aber das gleiche.
Keine gute Idee - Hostname wird mit sicherheit scheitern, da er per NetBIOS aufgeloest wird und nicht per DNS (es sei den du hast ein Domain Controller im Netz bzw. den Hostnamen in der Host-Datei in der fritz.Box eingetragen) und die Fritz.Box kann aber mit NETBios Namen nichts anfangen.

Aber am sonsten wenn, das alles nicht hilft - kann ich dir leider nicht weiterhelfen. So wie du es egmacht hast mache ich es ebenfalls und es funktioniert. Zwar mit anderen Ports, aber das ist eigentlich egal. Es muss funktionieren.
Ich benutze tightVNC.
Die Loop-Einstellung befindet sich auf deinen PC im VNC-Server, nicht auf dem entfernten PC. Der VNC-Client (zumindest tightVNC) schaut sich die VNC-Server einstellugen an, obwohl er nicht ausgefuehrt wird und wenn Loopback verboten ist erlaubt er keine Verbindung. Es kann aber bei den anderen Varianten von VNC anders sein!

Gruss
 
gerdshi schrieb:
Hi!
Keine gute Idee - Hostname wird mit sicherheit scheitern, da er per NetBIOS aufgeloest wird und nicht per DNS (es sei den du hast ein Domain Controller im Netz bzw. den Hostnamen in der Host-Datei in der fritz.Box eingetragen) und die Fritz.Box kann aber mit NETBios Namen nichts anfangen.

Danke für den Hinweis. In erster Linie habe ich es die letzten Tage meistens mit dem Hostname versucht und gelegntlich auch mit der IP-Adresse. Keine Ahnung warum es da nicht ging, aber jetzt habe ich in meiner Session alle Verbindungen mit Hostname rausgeschmissen und nochmal die mit IP neu eingetragen und jetzt gehts.

Mein Gott, so einfach war´s^^

:p

Grüße
 
Hi!

Freut mich - Ende gut alles gut! :)

Gruss
 
gerdshi schrieb:
Wenn er XP benutzt stimmt das nicht. Man muss nicht, mann kann. Wenn man es nicht macht kann man sich mit alle Konten die ein Passwort haben anmelden - das weiss ich aus Erfahrung - an zig Rechenr schon gemacht. ;-)

Sorry, das stimmt so nicht und sollte man nicht so stehen lassen.
Default haben Administratoren und Mitglieder der Gruppe "Remote Desktop Users" zugriff auf das System.
Die Gruppe "Remote Desktop Users" ist default : leer.
Somit hast du bis jetzt es immer nur mit Admin-Usern probiert.

Die Policy die dafür zuständig ist, kann man sich unter "Lokaler Sicherheitsrichtlinie/Lokale Richtlinie/Zuweisen von Benutzerrechten/Anmeldung über Terminaldienste zulassen" anschauen.

Gruß
Mr-Fly
 
Mr-Fly schrieb:
Sorry, das stimmt so nicht und sollte man nicht so stehen lassen.
Default haben Administratoren und Mitglieder der Gruppe "Remote Desktop Users" zugriff auf das System.
Die Gruppe "Remote Desktop Users" ist default : leer.
Somit hast du bis jetzt es immer nur mit Admin-Usern probiert.
Richtig, streite ich auch nicht ab.
Wenn der Benutzer aber ohne SSH-Tunnel per RDP sich anmelden koennen, dann ... :-Ö

Es ging um diesen speziellen Fall und nicht was waere wenn der Benutzer keine Rechte hat oder ... Somit ist es richtig. ;-)

OK, mein "alle" ist etwas zweideutig und haette ich prezisieren sollen, das es sich auf den Benutzernamen bezieht und nicht auf die Benutzerrechte.

Gruss
 
Zuletzt bearbeitet:
Es ist in diesem Fall schon richtig.
Nur diese Aussage:
"Wenn man es nicht macht kann man sich mit alle Konten die ein Passwort haben anmelden" stimmt halt nicht.
Denn ein nicht-admin kann sich definitiv nicht anmelden, wenn er nicht in der Liste steht (welche übrigens auf die Gruppe "Remote Desktop Users" verweist).

Gruß
Fly
 
Bei mir klappts net .. was isn da falsch?

erst

cd /var/tmp

wget http://meinserver.eu/fritz/install.sh

chmod +x install.sh

./install.sh

und dann kommt dieses

Wechsele Verzeichnis nach /var/tmp... [DONE]

Lade busybox, dropbear und input.cfg ...
wget: server returned error 404: HTTP/1.1 404 Not Found
[FAIL] - Fehler beim Laden der Dateien vom Server
#
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.