Re: Verbindung zwischen Irssi-Proxy und Drittrechner über vServer per SSH-Brücke?
Hallo Marcos,
On Wed, Feb 05, 2014 at 09:12:22AM +0100, Marcos Schnalke wrote:
> On Tue, 04 Feb 2014 23:33:49 +0100
> Uwe Kleine-König <uwe@kleine-koenig.org> wrote:
> > On 02/04/2014 10:46 PM, Uwe Kleine-König wrote:
> > > On 02/04/2014 03:09 PM, Marcos Schnalke wrote:
> > >> Nun ist es so, dass ich auch von unterwegs gerne auf meine
> > >> IRC-Sitzung zugreifen würde, was ich zu mindestens im LAN per
> > >> Irssi-Proxy und bestimmten Ports für die jeweiligen Netzwerke
> > >> realisieren kann.
> > >> Übers Internet hingegen scheint dies nicht zu funktionieren.
> > >>
> > >> Ich hab per 'ssh -N -R 4321:localhost:1234 vServer' vom Pi aus
> > >> zum vServer eine Verbindung aufgebaut, vom dritten Rechner oder
> > >> meinem Telefon versuche ich nun, ganz normal per IP und Port 4321
> > >> auf die Irssi-Sitzung zuzugreifen, welche an meinen Server
> > >> weitergeleitet wird, anscheinend.
> > > Was sagt
> > >
> > > netstat -a -p | grep 4321
> > >
> > > auf dem vServer? Irssi hört auf Port 1234 des Pi, richtig? Vom vServer
> > > aus auf port 4321 zugreifen geht? Hilft es, wenn Du -g zu den Argumenten
> > > von ssh hinzufügst?
> > Und hast Du in der sshd_config GatewayPorts gesetzt? Vermutlich willst
> > Du "clientspecified".
>
> Leider wird die Nachricht jetzt wohl nicht auf der Liste erscheinen,
Ich habe die Liste wieder auf Cc: gesetzt.
> doch mit Deinem Befehl erhalte ich folgendes, sofern ich es auf dem
> vServer als root ausführe.
>
>
> # netstat -a -p | grep 7668
> tcp 0 0 localhost:7668 *:* LISTEN 18709/sshd: ich
> tcp6 0 0 localhost:7668 [::]:* LISTEN 18709/sshd: ich
ok, das heißt, dass der Port nur für den vServer selbst (localhost,
interface=lo) zugänglich ist. Schreib' auf dem vServer mal
GatewayPorts clientspecified
in die /etc/ssh/sshd_config, starte den sshd neu und probiere es noch
mal. Dann sollte da nicht mehr localhost in der Ausgabe stehen sondern
*:7668
[::]:7668
.
Deine Zahlen passen nicht ganz zu der ursprünglichen Frage (7668 vs.
4321). Tu' Dir den Gefallen und bleibe bei einem Problem. Das macht es
etwas einfacher zu helfen.
> Ich habe die Verbindung gerade erneut vom Pi zum vServer aufgebaut, zu
> erst einmal für ein Netzwerk, dabei den Schalter -g genutzt, da mir
> nicht ganz klar ist, auf welchem System ich die Zeile GatewayPorts
> ergänzt werden müsste.
Wie oben geschrieben, auf dem vServer.
> Vom entfernten System versuche ich nun weiterhin, per 'ssh -N -D 9876
> ich@vServer' aufzubauen, im IRC-Client hier bekomme ich allerdings
> weiterhin das selbe Ergebnis.
Oh, nochmal ein anderer Port?? Und jetzt SOCKS und nicht mehr
Portforwarding?
Liebe Grüße
Uwe
Reply to: