Fernwartung Slave-BOX auf Freetz Menü?

bolle

Aktives Mitglied
Mitglied seit
10 Apr 2006
Beiträge
1,437
Punkte für Reaktionen
0
Punkte
36
Hallo zusammen,

kann mir jemand von euch sagen, ob ich auf meine SlaveBox bzw. auf das FreetzMenue auch via Fernwartung darauf zugreifen kann?

Das normale http..geht aber ich hätte gerne das Https Protokoll.

Greetz BOLLE
 
niemand eine Idee, bzw. Vorschlag?
 
Wie wärs mit STunnel .
 
und wie soll das gehen?!

Greetz
 
Stunnel in Freetz als Packet auswählen und ins Image der Slave-Box mit einbauen. Du brauchst noch ein gültiges Zertifikat ,das du dir mit openssl selber erstellen kannst,siehe Anleitung z.B. hier http://www.stunnel.org/examples/pppvpn_robertk_de.html Die Stunnel.pem brauchst du nicht zu erstellen. Es reichen die cert und die key Datei. Die Daten aus der Cert und der Key Datei trägst du unter Freetz bei Stunnel ein.

•Zertifikats-Kette bearbeiten
•Privaten Schlüssel bearbeiten

-----BEGIN RSA PRIVATE KEY-----
Dein Key
-----END RSA PRIVATE KEY-----

-----BEGIN CERTIFICATE-----
Dein Zertifikat
-----END CERTIFICATE-----

Danach noch die Dienste bearbeiten z.B. so

[Fritz_web]
client = no
accept = SSH Port deiner Wahl z.B.489
connect = 80
key = /var/tmp/flash/.stunnel/key.pem
cert = /var/tmp/flash/.stunnel/certs.pem

[Freetz]
client = no
accept = SSH Port z.B. 490
connect = 81
key = /var/tmp/flash/.stunnel/key.pem
cert = /var/tmp/flash/.stunnel/certs.pem

In der Master Box jetzt ne Portweiterleitung auf die Slave Box einrichten z.B. von Port 489 an IP der SlaveBox an Port 489.
Dasselbe mit den Port 490.
Auf der Masterbox sollte ,damit das funktioniert Dynamic DNS aktiviert sein.
Aufruf erfolgt dann mittels https:// deine dyndns Adresse:489 bzw.490.
Das ganze ist auch noch weiter ausbaubar, siehe Beispielseite oben.
Falls du beim Aufruf der Fritz Weboberfläche nur ne weiße Seite erhälst ,musst du den Referrer abschalten, dazu musste mal hier im Forum suchen wie das im einzelnen bei den Browsern geht,im IE meines Wissens gehts nicht.
Wenn alles richtig eingerichtet wurde,sollte es jetzt gehen. Passwörter in der Box sollten natürlich aktiviert sein.
 
Verständnisfrage:
Muss man bei einer Stunnel-Verbindung zur Slave-Box den Stunnel-Service dort laufen lassen oder kann man das an der Master-Box per Connect-IP:port regeln?

Also so ähnlich wenn man als IP der Slave-Box 192.168.178.5 annimmt:

[Fritz_web]
client = no
accept = SSH Port deiner Wahl z.B.489
connect = 192.168.178.5:80
key = /var/tmp/flash/.stunnel/key.pem
cert = /var/tmp/flash/.stunnel/certs.pem

[Freetz]
client = no
accept = SSH Port z.B. 490
connect = 192.168.178.5:81
key = /var/tmp/flash/.stunnel/key.pem
cert = /var/tmp/flash/.stunnel/certs.pem

Die Weiterleitungen sind gesetzt und das Interface von Freetz ist im Moment per http zu erreichen
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.