• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

SSH Remote Zugriff oder SSH von Extern

Scheduled Pinned Locked Moved Deutsch
5 Posts 3 Posters 3.9k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    Merl
    last edited by Jan 3, 2007, 1:31 PM

    Hallo,

    vielleicht hat ja jemand eine idee. gern würde ich per ssh auf einen meiner server hinter der pfsense
    zugreiffen von extern. eine endsprechende rule nützt aber nicht. der webserver port 80 oder port 25 smtp
    funtzen prima, eine gleiche rule angelgt mit port 22 für ssh. nimmt die sense zwar aber läst trozdem
    keinen connect durch. hatte jemand schon das gleiche problem?

    g.m.

    1 Reply Last reply Reply Quote 0
    • H
      hoba
      last edited by Jan 3, 2007, 3:54 PM

      Du brauchst einen Portforward und ein Firewallrule (würde ich mit dem Portforward automatisch anlegen lassen). Wenn Du denkst, daß Du alles richtig gemacht hast paste bitte mal Deine Portforwardregel und die dazugehörige Firewallregel. Was hast Du in der Portforwardregel als "external Adress"? Dort sollte "Interface IP" stehen und nicht "any".

      1 Reply Last reply Reply Quote 0
      • M
        Merl
        last edited by Jan 3, 2007, 7:24 PM

        haha, selbst veralbert. es war alles richtig, aber wenn snort aufpasst und anfaengt die anfragende ip zu blocken kann es nix
        werden. jetzt geht es ;) aber der hinweis mit dem NAT war ne supi lösung, wesendlich eleganter.

        trozdem thx.

        g.m.

        1 Reply Last reply Reply Quote 0
        • J
          jahonix
          last edited by Jan 3, 2007, 7:45 PM

          @hoba:

          … Was hast Du in der Portforwardregel als "external Adress"? Dort sollte "Interface IP" stehen und nicht "any".

          Warum, was wird denn da wo unterschiedlich behandelt?
          Stehe gerade auf dem Schlauch, nachdem ich bei mir gerade eine pfSense eingerichtet habe und nun den Wald vor lauter Bäumen… ::)

          1 Reply Last reply Reply Quote 0
          • H
            hoba
            last edited by Jan 3, 2007, 8:31 PM

            Stelle Dir folgendes vor: Du möchtest alles was von Clients im LAN ins Internet auf port 80 (http) rausgeht "transparent" an Deinen Proxy im LAN umleiten. Dann erstellst Du einen Portforward auf dem Interface LAN mit external Adress "any" (nämlich an alle Adressen im Internet) und schickst das wieder auf Deine interne IP vom Proxy. Das gleiche kannst Du mit SMTP oder was auch immer machen (um z.b. nach SPAM oder Viren zu filtern oder ganz böse Sachen wie Logins mitfiltern usw  ;D ).

            Für alle anderen Portforwards nimmst Du die hier "Interface IP" oder falls Du Virtual IPs angelegt hast eine dieser IPs.

            1 Reply Last reply Reply Quote 0
            5 out of 5
            • First post
              5/5
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
              This community forum collects and processes your personal information.
              consent.not_received