[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]:ssh durch firewall



Hallo Andreas,

At 21.07.2000, Andreas Tille wrote:
> im Moment läßt der Firewall unseres Instituts keine ssh-Verbindung
> durch.  Ich habe allerdings gehört, daß man eventuell eine Port-Adresse
> (nämlich die des Telnet-Ports) angeben könne, über die dann die
> ssh-Verbindung läuft.  Hat jemand da Erfahrung?

Du kannst den sshd natuerlich auf jedem Port horchen lassen. Meist ist
es aber so, dass bei einer Firewall, die prinzipiell zulaesst, dass von
aussen Verbindungen auf einen internen TCP Port 22 moeglich sind eine
andere Einschraenkung vorhanden. Und zwar muss der Client von einem
Sourceport >1024 kommen. SSH benutzt aber defaultmaessig einen
Sourceport >1020 und das lassen viele Firewall nicht durch. mit der
Option -P kannst Du es nochmal testen. Das veranlasst deinen Client
einen unprivileged Port als Source Port zu verwenden.

Gruss, Guido
-- 
Hi! I'm a .signature virus! Copy me into your ~/.signature to help me
spread!

Attachment: pgpmHVk_DxfmV.pgp
Description: PGP signature


Reply to: