- Mitglied seit
- 6 Nov 2005
- Beiträge
- 3,727
- Punkte für Reaktionen
- 16
- Punkte
- 38
dropbear mit z.B. Putty dafür zu nutzen, um die Verbindungen zur Box oder zu den Rechnern hinter der Box zu tunneln ist nichts neues. Es funktioniert bei mir sogar relativ gut und ich benutze kaum mehr OpenVPN letzte Zeit. Desto trotz hätte die bekannte Putty-Methode sicherlich noch Verbesserungspotential.
1. Ich melde mich immer mit einem Passwort als root auf der Box ein. Erst dann steht die Verbindung und dementsprechend auch die Tunneln. Es ist etwas aufwendig. Besser wäre es auf die Zertifikate umzusteigen und so eine Putty-Sitzung per Kommandoaufruf (sprich Link auf dem Windows-Desktop: Doppelklicklösung) starten. Das dürfte im Prinzip gehen. Meine Frage dazu nur wäre:
a) Werden die Zertifikate von dropbear angenommen, wenn Passwort-Authentifizierung auch aktiviert ist?
2. Eigentlich würde ich ungerne für solche Sachen den root missbrauchen.
a) Wäre es möglich dafür einen Benutzer namens "tunnel" (als Beispiel) anzulegen?
b) Wie würde es mit den Zertifikaten gehen? Kriegt "tunnel" dann unter dropbear einen eigenen Zertifikat, oder müssen die beiden den gleichen Zertifikat teilen?
c) Wäre es möglich dem "tunnel" als Shell /bin/false einzurichten, oder werden dropbear/putty damit nicht klar kommen und vorzeitig aussteigen?
Ich weiß, dass hier im Forum die gestellten Fragen teilweise in den anderen Zusammenhängen angesprochen und beantwortet wurden. Ich wollte allerdings mit diesem Thread die Informationen aufsammeln und versuchen damit einen vernünftigen und für die 80% der Fälle brauchbaren Ersatz für OpenVPN zu verschaffen. Denn die OpenSSL-Problematik kennen wir hier zu gut.
Und bitte nicht zu stark auf OpenSSH verweisen. OpenSSH benutzt ja leider auch SSL-Libs. Die Betonung hier liegt auf dropbear, was man bei FREETZ fast schon als quasi-Standard voraussetzen kann.
MfG
1. Ich melde mich immer mit einem Passwort als root auf der Box ein. Erst dann steht die Verbindung und dementsprechend auch die Tunneln. Es ist etwas aufwendig. Besser wäre es auf die Zertifikate umzusteigen und so eine Putty-Sitzung per Kommandoaufruf (sprich Link auf dem Windows-Desktop: Doppelklicklösung) starten. Das dürfte im Prinzip gehen. Meine Frage dazu nur wäre:
a) Werden die Zertifikate von dropbear angenommen, wenn Passwort-Authentifizierung auch aktiviert ist?
2. Eigentlich würde ich ungerne für solche Sachen den root missbrauchen.
a) Wäre es möglich dafür einen Benutzer namens "tunnel" (als Beispiel) anzulegen?
b) Wie würde es mit den Zertifikaten gehen? Kriegt "tunnel" dann unter dropbear einen eigenen Zertifikat, oder müssen die beiden den gleichen Zertifikat teilen?
c) Wäre es möglich dem "tunnel" als Shell /bin/false einzurichten, oder werden dropbear/putty damit nicht klar kommen und vorzeitig aussteigen?
Ich weiß, dass hier im Forum die gestellten Fragen teilweise in den anderen Zusammenhängen angesprochen und beantwortet wurden. Ich wollte allerdings mit diesem Thread die Informationen aufsammeln und versuchen damit einen vernünftigen und für die 80% der Fälle brauchbaren Ersatz für OpenVPN zu verschaffen. Denn die OpenSSL-Problematik kennen wir hier zu gut.
Und bitte nicht zu stark auf OpenSSH verweisen. OpenSSH benutzt ja leider auch SSL-Libs. Die Betonung hier liegt auf dropbear, was man bei FREETZ fast schon als quasi-Standard voraussetzen kann.
MfG