SSH + Fernwartung gleichzeitig?

full2000

Neuer User
Mitglied seit
8 Okt 2008
Beiträge
148
Punkte für Reaktionen
0
Punkte
16
Ich habe ein kleines Problem mit meiner 7270:

SSH-Tunnel über beliebigen Port funktioniert.
Ferwartung über Port 443 natürlich auch.

Jetzt soll aber beides (!) über den Port 443 funktionieren und genau das geht leider nicht. Vielleicht hat ein Tüftler noch eine Idee.

Folgende Portfreigaben in der ar7.cfg funktionieren nicht (SSH-Client läuft auf Port 12345, zusätzliche IP-Adresse der Fritzbox ist 192.168.178.253):

Code:
tcp 0.0.0.0:443 192.168.178.253:12345
tcp 0.0.0.0:443 0.0.0.0:443

Zusätzlich soll SSH noch über einen weiteren Port (z.B.23) möglich sein.

Code:
tcp 0.0.0.0:23 0.0.0.0:12345

Wer weiss Rat?!?!
 
Das kann natürlich nicht funktionieren. Portzuweisungen müssen eindeutig sein.

Du könntest höchstens über den SSH Tunnel den Zugriff auf die Webseite realisieren (SSH Port Tunneling).
 
Kannst du dazu mal ein Beispiel geben?
 
Das läuft ja schon alles. Nutze Putty und kann dann über localhost auf die Fritzbox zugreifen. Zusätzlich möchte ich aber über https auf die Fritbox zugreifen können. Aber das scheint dann wohl nicht zu funktionieren, oder?!
 
Wenn du per localhost auf die FB kommst, wozu brauchst du dann noch https ???

Das geht schon, aber nicht auf dem gleichen Port.
Warum willst du das auf dem gleichen Port haben ?
 
Ich brauche auf jeden Fall den SSH Zugang und als "Notlösung" dann noch den Zugang über die Weboberfläche (https).

(Hatte ich oben etwas falsch beschrieben....sorry).
 
Zuletzt bearbeitet:
Glaube (leider) nicht. Was ist denn Port 563?
 
Zuletzt bearbeitet:
Du kannst nicht eine Verbindung an zwei Ziele gleichzeitig weiter leiten. Das einzige, was die Box zu sehen bekommt ist ein Paket, in dem als Ziel-Port die 443 steht. Wo soll dieses Paket dann hin? Entweder zum einen Empfänger oder zum anderen, aber nicht zu beiden gleichzeitig.
 
wenn du schon ar7.cfg editierst, mach doch den zusätzlichen interface weg und benutze die ip 0.0.0.0

es ist vollig egal, wofür der port 563 standard benutzt wird: du kannst den freiben und für deine zwecke nutzen!

mach also folgendes:
Code:
tcp 0.0.0.0:563 0.0.0.0:12345
oder auch andere ports. ar7cfgchanged nicht vergessen ;) sonnst ist deine portfreigabe erst nach neustart aktiv
 
Das Problem ist ja, dass an dem Rechner, an den das funktionieren soll, nur wenige Port offen sind.

Kann man denn mehrere Ports auf den SSH-Port umlenken, also z.B.:

tcp 0.0.0.0:563 0.0.0.0:12345 0
tcp 0.0.0.0:443 0.0.0.0:12345 0

Geht das? Und wofür steht eigentlich die letzte 0 ?
 
jetzt bin ich total verwirt. machen wir doch eine übersicht dieser art:
Code:
Recher         Protokoll       Fritzbox
   A             ---SSH--->
              ---sonstwas--->

offene ports:
Recher A (ausgehend): 80, 443, 21....
Fritzbox (eingehend):  alle (wenn man sie natürlich öffnet)
 
Das Problem ist ja, dass an dem Rechner, an den das funktionieren soll, nur wenige Port offen sind.
...
Rechner oder Firewall? Kannst Du an diesem Rechner, nicht mehrere Ports öffnen?
 
@radislav:

Ja, richtig. Die Skizze trifft es ganz genau.

@sf3978:

Ist ne Firewall. Offene Ports: 80 und 443.

Von zuhause aus kann ich ja beliebige Ports ausprobieren. Da funktioniert es mit der folgeden Einstellung:

tcp 0.0.0.0:563 0.0.0.0:12345 0
tcp 0.0.0.0:443 0.0.0.0:12345 0

über Port 563. Aber Port 443 geht nicht.
 
Ja, aber ich habe herausgefunden, dass auch zuhause der Port 443 nicht geht...
 
was heißt denn "zuhause der Port 443 nicht geht"? kommst du an deinen heim-router nicht ran oder reden wir gerade aneinander vorbei?
 
Vereinfachen wir das ganze mal (habe gerade ein paar Tests gemacht):

Ich habe zwei Freigaben erstellt. Einmal über Port 563 und einmal über Port 443.
Port 563 (und auch alle anderen, die ich dort einstelle) funktionieren, wenn ich mich zuhause mittels Putty über meinen Dyndns mit der Fritzbox verbinde. Nur Port 443 und auch Port 80 gehen nicht.
Aber genau die brauche ich ja!

Hat denn einer SSH über Port 443 laufen?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.