Hallo,
bin neu hier und benötige Hilfe oder einen Wink in die richtige Richtung.
Das Ziel: Aus dem Internet über ssh bzw. NX via ssh auf einen bestimmten Heim-PC zugreifen zu können.
Auf der FBF7050 läuft Firmware 14.04.31 mit einem Pseudo-Image von the-construct, welches dropbear und ether-wake enthält. Im LAN funktionieren ssh und der Dateienaustausch der ar7.cfg per tftp mit der FBF. Dynamic DNS-Account ist wahrscheinlich erfolgreich eingerichtet: zumindest kann die erstellte Subdomain angepingt werden.
Jetz zum Problem: Um über das Internet ssh auf die Fritzbox zu ermöglichen, sollte der Port 22 durch Anpassung der ar7.cfg geöffnet werden. Laut den Forenbeiträgen sollte man nach "forwardrules suchen und dort "tcp 0.0.0.0:22 0.0.0.0:22" hinzufügen. Leider verstehe ich die ar7.cfg nicht und habe auch keine passenende Beiträge dazu gefunden.
1) Wenn via ssh aus dem Internet an den einen bestimmten Heim-PC verbunden werden soll, wird dann auf der FritzBox eingewählt und automatisch auf den PC weitergeleitet? Oder braucht dieser eine eigene Unterdomäne? Oder Braucht der Heim-PC ebenfalls einen Dynamischen DNS-Eintrag? Was muss man da machen?
2) Im Heimnetz laufen mehrere Rechner und alle sind untereinander per ssh erreichbar. Wie und wo stelle ich sicher, dass nur auf den den einen bestimmten Heim-PC aus dem Internet zugegriffen werden kann? Via IP, Domäne, Mac-Adresse?
3) Bei Firmware 14.04.31 existieren 2 Stellen mit Forwardrules:
Wo trage ich "tcp 0.0.0.0:22 0.0.0.0:22" ein und warum?
Danke für jede Hilfe!
bin neu hier und benötige Hilfe oder einen Wink in die richtige Richtung.
Das Ziel: Aus dem Internet über ssh bzw. NX via ssh auf einen bestimmten Heim-PC zugreifen zu können.
Auf der FBF7050 läuft Firmware 14.04.31 mit einem Pseudo-Image von the-construct, welches dropbear und ether-wake enthält. Im LAN funktionieren ssh und der Dateienaustausch der ar7.cfg per tftp mit der FBF. Dynamic DNS-Account ist wahrscheinlich erfolgreich eingerichtet: zumindest kann die erstellte Subdomain angepingt werden.
Jetz zum Problem: Um über das Internet ssh auf die Fritzbox zu ermöglichen, sollte der Port 22 durch Anpassung der ar7.cfg geöffnet werden. Laut den Forenbeiträgen sollte man nach "forwardrules suchen und dort "tcp 0.0.0.0:22 0.0.0.0:22" hinzufügen. Leider verstehe ich die ar7.cfg nicht und habe auch keine passenende Beiträge dazu gefunden.
1) Wenn via ssh aus dem Internet an den einen bestimmten Heim-PC verbunden werden soll, wird dann auf der FritzBox eingewählt und automatisch auf den PC weitergeleitet? Oder braucht dieser eine eigene Unterdomäne? Oder Braucht der Heim-PC ebenfalls einen Dynamischen DNS-Eintrag? Was muss man da machen?
2) Im Heimnetz laufen mehrere Rechner und alle sind untereinander per ssh erreichbar. Wie und wo stelle ich sicher, dass nur auf den den einen bestimmten Heim-PC aus dem Internet zugegriffen werden kann? Via IP, Domäne, Mac-Adresse?
3) Bei Firmware 14.04.31 existieren 2 Stellen mit Forwardrules:
Code:
dslifaces {
...
dsldpconfig {
...
highoutput {
policy = "permit";
accesslist =
"reject ip any 242.0.0.0 255.0.0.0",
"deny ip any host 255.255.255.255",
"reject ip any 169.254.0.0 255.255.0.0",
...
}
forwardrules = "udp 0.0.0.0:5060 0.0.0.0:5060",
...
shaper = "globalshaper";
}
} {
...
highoutput {
policy = "permit";
accesslist = "permit udp any any",
"reject ip any any";
}
forwardrules = "udp 0.0.0.0:5060 0.0.0.0:5060",
...
shaper = "globalshaper";
Danke für jede Hilfe!