Warum "tcp 0.0.0.0:22 0.0.0.0:22" bei SSH?

Yenz

Neuer User
Mitglied seit
18 Apr 2006
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Hallo,

habe mal eine Verständnisfrage zu SSH. Habe mich mit dem Thema SSH auf Fritz!Box bis jetzt nur theoretisch befasst, sprich noch nichts installiert oder so.

Jetzt meine eigentliche Frage:

Wieso muss man eigentlich diesen Portforwarding-Eintrag ("tcp 0.0.0.0:22 0.0.0.0:22 ") erstellen. Auch ohne diesen Eintrag müsste ich mich doch über SSH auf meine Fritz!Box verbinden können. Der Eintrag bedeutet doch: Alle TCP-Packete die von irgendeiner IP extern (Internet -> Fritz!Box), auf den Port 22 ankommen sollen inter (Fritz!Box -> PC) an alle IPs auf Port 22 weitergeleitet werden.

Wenn ich einen Tunnel mache, reicht es mir doch wenn dieser nur bis zur Box geht, und von dort dann die Pakete von mir aus unverschlüsselt weitergehen.

Man bräuchte diesen Eintrag doch wirklich nur, wenn man den Tunnel bis zum Endgerät erstellen möchte, oder??

Ich stelle die Frage weil ich folgendes vorhabe:

Ich möchte von der Box aus per etherwake meinen PC hochfahren. Da würde es ja reichen, wenn ich mich über einen entfernten PC per SSH auf meine Box einlogge, und von dort aus dann etherwake ausführe.

Somit greife ich ja nicht vom Internet aus ins lokale Netz, sondern befinde mich ja auf der Box und von dort aus gehe ich ins lokale Netz.


Wäre froh wenn mich jemand aufklären könnte. Also ich mein nicht diese Geschichte mit den Bienchen und Blümchen ;) sondern das mit der Portweiterleitung.

Ein Danke im voraus
 
der eintrag is deshalb nötig weil die box von außen alle zugriffe durch die firewall blockt
der eintrag sagt ihr aber das sie port 22 durchlassen darf und dadurch kann auch der ssh server auf der box richtig anspringen
ohne wird der zugriff geblockt und zu kannst nicht auf die box verbinden
 
Yenz schrieb:
("tcp 0.0.0.0:22 0.0.0.0:22 ")

Bei mir steht da "tcp 0.0.0.0:22 192.168.178.1:22", ich kann mir ehrlich nicht vorstellen, das obiger Eintrag funktionieren kann. Da könnten sich theoretisch jeder SSH-Server hinter der Box angesprochen fühlen, sozusagen ein "Broadcast". Wer hat dir denn das erzählt?
 
@ WrMulf

Wieso sollte der Eintrag nicht funktionieren ?
Hatte es auch so, weil es "irgendwo" mal so stand,
und wenn ich hier danach suche, finde ich auch einiges z.B. dies
Habe meinen Eintrag aber jetzt auch geändert.
 
@Becka

Also wird der SSH Server auf der Box wie ein interner Client angesprochen? AHA! Wenn das so wäre ist es mir klar das man den Eintrag machen muss. Dachte mir halt, da er auf der Box Läuft, wäre es ja sinnlos den Verkehr der (hardwaremässig) hinter der Box läuft für SSH "freizuschalten".

@WrMulf

Genau, das war ja mein Problem. Dein eintragt passt schon, wenn es so ist wie ich es oben geschrieben habe. Somit macht die Box eine weiterleitung auf sich selbst, da ja der SSH Server auf der Box läuft. Die Box sieht den SSH Server als einen eigenen Client, obwohl er ja auf der Box läuft somit ist IP Box = IP SSH Server :confused: Klar 0.0.0.0:22 wäre ein Broadcast. Er gibt den Port 22 für alle IPs frei.

@u.g

Meinte ja nicht das er nicht funktioniert, sondern das er nicht nötig ist. Müsste ja funktionieren da ja der Port für alle IPs freigeben würde. Dachte halt das der SSH-Server gleich die Box wäre, und da fand ich es sinnlos, dass die Box für sich selbst einen Portweiterleitet.


Danke euch allen. Jetzt bin ich wenigsten bisschen tiefer in der Materie :p
 
also ich denke zumindest das es so ist, denn sonst wärs ja nich so intelligent das lan zu schützen aber alle dienste ungeschützt ins internet zu lassen, sonst wäre ja z.b. das interface auch ohne eintrag im wan verfügbar
 
Kostenlos!

Statistik des Forums

Themen
248,890
Beiträge
2,304,022
Mitglieder
378,570
Neuestes Mitglied
domitrader