• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af mcmanuf | 22.01.2011 15:16

TCP forwarding på min server

Hjælp generelt
Hej.
Jeg har kæmpet med dette problem i noget tid efterhånden.
Jeg har et linux server miljø kørende på min NAS(ikke noget kendt distro!).

Jeg har installeret OpenSSH 5.6.

Jeg har en kammerat som sidder bag et lukket netværk på et kollegie. Han kan få adgang til alle porte udadtil, men ingen kan komme ind på hans porte. Dvs han kan godt komme ind min nas.

Jeg har oprettet en bruger til ham, men han skal ikke have rettigheder til hele systemet.

Det eneste han skal have adgang til er at få åbnet en port indtil kollegiet via den ssh forbindelse han laver til min NAS.

Er der nogle bud på hvordan det kan lade sig gøre?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer8

# 1

14 år 5 måneder siden

Permalink

Indsendt af lbm den 22. januar 2011 kl. 15:27

Permalink

Hvis alle hans porte ud er

Hvis alle hans porte ud er åbne, og han skal have adgang til dit NAS i din ende, skal han ikke har åbnet(forwarded) nogen porte eller noget. Det kræver dog selvfølgelig den service han prøver at opnå adgang til, at der er tilladt normal trafik fra hans ende af.

Hvad er det præcist du vil opnå?
  • Log ind eller opret dig for at tilføje kommentarer

# 2

14 år 5 måneder siden

Permalink

Indsendt af mcmanuf den 22. januar 2011 kl. 16:25

Permalink

Hele humlen er at han gerne

Hele humlen er at han gerne vil have adgang til sin egen PC der ligger inde bag ved en meget streng firewall der ikke tillader åbne porte.

Han ville derfor bruge min NAS som gateway så han via den kan få adgang til sin PC bag ved firewallen når han ikke er hjemme.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

14 år 5 måneder siden

Permalink

Indsendt af hoppendekanin den 22. januar 2011 kl. 17:45

Permalink

Det har jeg da en mulig

Det har jeg da en mulig løsning på, men det kræver, at du kan installere ekstra programmer på din NAS

Det hele ideen går ud på er, at du laver en vpn-server, som din vens computer på kollegiet opretter forbindelse til. På den måde kan undgår I firewallen (jeg har kommet igennem mange firewalls på den måde). Når der er blevet oprettet en vpn-tunnel mellem din vens pc og din nas, så kan han tilgå sin pc fra dit netværk af.
Hvis din ven ændre SSH-porten til noget andet end port 22 på sin computer, kan du lave en portforwarding direkte til ham gennem din router, når han er koblet op på VPN-serveren.

Jeg fulgte denne guide, da jeg satte en vpn-server op min sheeva-plug-pc: http://pigtail.net/nicholas/pptp/

Du kan bare spørge løs, da det gik lidt hurtigt med at skrive, da jeg snart skal køre.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

14 år 5 måneder siden

Permalink

Indsendt af mcmanuf den 22. januar 2011 kl. 18:25

Permalink

Jeg takker mange gange for

Jeg takker mange gange for din hjælp..

Jeg er ikke 100% sikker på jeg forstår hvor jeg skal hen herfra.

Jeg har en router med DD-WRT installeret. Der har jeg mulighed for at køre OpenVPN eller pptpd server på den. Det kan jeg IKKE på min NAS.

På min NAS kan jeg installere så tosset som jeg vil fra optware feed. Det er den feed der hedder ts72xx. Det er bl.a her jeg har installeret OpenSSH.

Han kører linux fra en WDTV live som han vil have konstant skal have en forbindelse åben til min NAS igennem hans kollegie firewall.

Når han så fra internettet skal koble på sin egen WDTV live vil han gøre det fra min NAS af.

Det skal bemærkes at det IKKE er alt hans trafiik der skal igennem min NAS. Det har jeg slet ikke båndbredde til. Han vil bare gerne kunne SSH'e til sin WDTV udefra så han fx kan Wake on LAN sin stationære PC.

Tak på forhånd!
  • Log ind eller opret dig for at tilføje kommentarer

# 5

14 år 5 måneder siden

Permalink

Indsendt af hoppendekanin den 22. januar 2011 kl. 22:14

Permalink

Det gør det hele meget

Det gør det hele meget nemmere (altså det med DD-WRT), så er du fri for selv at have en pc stående til at køre som VPN-server.
Så skal du jo bare opsætte vpn-serveren på DD-WRT-routeren i stedet for. Det er jo samme princip om det er på DD-WRT eller på en selvstændig server.

Jeg har selv en DD-WRT-router, men jeg har ikke lige rodet med vpn på den, så du må endelige skrive, hvis du får det oppe at køre, så kan vi tage det næste skridt
  • Log ind eller opret dig for at tilføje kommentarer

# 6

14 år 5 måneder siden

Permalink

Indsendt af mcmanuf den 23. januar 2011 kl. 00:20

Permalink

Er problemet ikke at der

Er problemet ikke at der derved er alt trafik der bliver routet igennem min router?
  • Log ind eller opret dig for at tilføje kommentarer

# 7

14 år 5 måneder siden

Permalink

Indsendt af z4ndx den 23. januar 2011 kl. 07:18

Permalink

Det gør det vel aligevel

Det gør det vel aligevel hvis traffiken skal igennem din router for at nå en server på dit netværk, og ud igen.. ?
  • Log ind eller opret dig for at tilføje kommentarer

# 8

14 år 5 måneder siden

Permalink

Indsendt af cjuula den 23. januar 2011 kl. 12:51

Permalink

Ssh Tunnel

Er det ikke bare at lave en SSH tunnel?

Han skal bare køre denne på sin WDlive
bash#ssh -R 19999:localhost:22 bruger@dinnasIP

Derefter kan han logge ind på din NAS og skrive:
bash#ssh localhost -p 19999

Så burde han være inde, Husk at tilføje
GatewayPorts yes

Til din /etc/ssh/sshd_config
Håber dette kan bruges.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Gode anmeldelser Zorin OS 17.3 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

"Intet realistisk alternativ" - mig i r*ven 15
Nulstilling af adgangskode 3
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
Linuxin er nu migreret til Drupal 11 13
Et Dansk alternativ til Facebook 18
Ekstern Blu-ray-brænder, der fungerer med PCLinuxOS 3
Københavns og Aarhus Kommune dropper MS 9
Open Source-eksperimentet 1
Microsoft og Google ud af de danske skoler 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !