Bekijk de volledige versie : SSH oder WINSCP auf WL500gP vom internet
Hi,
ich möchte vom WAN auf meinen WL500g zugreifen an dem eine USB Platte hängt. Das ganze am liebsten mit Winscp.
Nun muss ich doch sicher im Router den Port 22 forwarden.
1. Frage - wo stelle ich das im Router ein? Virtual Server oder Port trigger
2. Frage - wohin muss ich den Port 22 forwarden? An die IP des Routers?
3. Frage - Muss ich nochetwas machen
DynDNS usw hab ich allas schon. Das Teil lässt sich vom internet anpingen. Wenn ich aber Putty oder winscp starte gibt es keinen connect. Im Lan geht alles einwandfrei.
Danke füe die Hilfe.
LeChuck
dyonisos
26-06-2008, 20:01
Mache einen Port Forward am Modem-Router (z.b. Port 22 auf Port 22) auf die IP Adresse deines Asus-Router.
Achtung auf die Firewall deines Asus. Evt. testweise FW deaktivieren.
Wo genau stelle ich im Asus Menue den Portforward ein?
Danke :)
LeChuck
dyonisos
26-06-2008, 22:35
Port Forward am ADSL-/Kabel-Router, falls vorhanden, eintragen.
Jetzt weiss ich zwar immernoch nicht wo, da es bei dem Router entweder
- Trigger Port oder
- Virtuel Server gibt.
Aber trotzdem Danke für deine Mühe
LeChuck
Hi Wengi,
lange nichts mehr gehört. Danke für die Info.
Ich habe den Virtual Server eingeschaltet und den POrt 22 auf die IP des routers geleitet.
GEHT TROTZDEM nicht. Ein freund hat von ausserhalb geprüft welche Ports bei mir offen sind - KEIN - vertseh ich nicht !!!
Ich habe da noch eine andere Therorie.
In deiner super Anleitung (install) hier im Forum richtest du auch Dropbear ein. Kann es sein, dass man da noch sagen muss das SSH auch nach aussen kommunizieren soll. Denn intern läuft es einwandfrei.
Was meinst du dazu?
Danke für die Mühe
LeChuck
dyonisos
28-06-2008, 15:03
sperrt da evtl. die Firewall?
wie sieht eig. Dein Gesamt-Setup aus? Es lässt sich dann besser helfen.
dyon
dropbear lauscht auf allen IPs. Von daher kein Problem.
Hats Du die Firewall aufgemacht?
wengi
Hi Dyonisos, hi Wengi,
hab noch ein wenig rumprobiert. Es liegt an der Firewall. Wenn ich sie ausschalte geht es einwandfrei auch vom WAN. Nun aber die Frage: wie konfiguriere ich das Ganze.
- Es gibt im router unter firewall eine Möglichkeit unter WAN -> LAN Filter ports ip und protocoll einzustellen. Da hab ich dann 22 / IP des Routers / TCP eingestellt. Ging aber nicht.
- vielleicht muss man sowas über iptables machen?
Hilft euch das ?
Setup ist denkbar einfach.
Am Asusu WL500gP hängt eine usb-hdd. Auf die will ich über winscp (also ssh) zugreifen. Im LAN läuft das 1A.
Danke
LeChuck
Danke für eure Hilfe...
habs jetzt geschafft. in den IPTables war der Port 22 nicht freigeschaltet.
Viele Grüße
LeChuck
Hi Wengi,
wie ist denn das mit der post-firewall datei.
Wird die bei jedem Neusart neu geladen oder wird die irgendwo reingeschrieben (cache).
Mit welchem IPTABLES Befehl kann ich einen Port sperren. Und zwar so das er von WANseite aus nicht mehr sichtbar ist.
Ein Portscann hat ergeben, dass bei mir ein paar Ports offen sind. Die würde ich gerne mal schliessen und prüfen was dann passiert.
Danke für die INfo
LeChuck
Schau Dir mal die manpages von iptables an.
Dann lässt Du dir die Regeln anzeigen und löschst die entsprechenden.
Die Standardregel sollte alles verbieten.
wengi
alles klar :)
Danke fuer die Unterstützung
LeChuck