ubuntuusers.de

Firewall, Teamviewer, ssh

Status: Ungelöst | Ubuntu-Version: Kubuntu 11.10 (Oneiric Ocelot)
Antworten |

torsten23

Anmeldungsdatum:
18. November 2008

Beiträge: 147

Hallo, angenommen man sitzt hinter einer Firewall, anscheinend nach außen nur http bzw https erlaubt... aber kein ssh... Per Teamviewer ist es möglich durch diese Firewall zu kommen... und vielleicht direkt ssh zu verwenden?

Oder ist das vom Ansatz her schon wenig viel versprechend?

Viele Grüße

Torsten

TheDarkRose

Avatar von TheDarkRose

Anmeldungsdatum:
28. Juli 2010

Beiträge: 3459

Teamviewer wird wie Skype wohl auch UDP Hole Punching verwenden.

da1l6

Avatar von da1l6

Anmeldungsdatum:
29. August 2005

Beiträge: 3825

Hallo

UDP Hole Punching hilft nur gegen einfache NATs. Außerdem werden SSH, HTTP und HTTPS werden über TCP, nicht UDP, übertragen. Wenn die Firewall also wirklich NUR HTTP und HTTPS durchlässt hilft das nicht. Was Teamviewer genau macht lässt sich mit Wireshark in erfahrung bringen.

HTTP und HTTPS erkennt eine einfache Firewall meist nur am Zielport (80 bzw. 443). Wenn du deinen SSH Server also auf einen dieser Ports legst wird es wahrscheinlich durchgehen.

Alternativ kannst du auch einen VPN Tunnel aufbauen. Das geht mit OpenVPN sowohl über TCP, als auch über UDP.

TheDarkRose

Avatar von TheDarkRose

Anmeldungsdatum:
28. Juli 2010

Beiträge: 3459

Also Skype kommt mit seinen Hole Punching schon auch durch diverse Firewalls gekommen, gab letztes Jahr einige Artikel dazu. Sonst kann man eben wie du sagtest, bei einfachen Firewall ohne Protokollanalyse an Port 80 und 443 alles durchschleusen.

mickydoutza

Avatar von mickydoutza

Anmeldungsdatum:
31. Dezember 2010

Beiträge: 2185

torsten23 schrieb:

... ist es möglich durch diese Firewall zu kommen...

Löcher in eine Firewall, kannst Du z. B. u. a., auch mit udptunnel (https://code.google.com/p/udptunnel/) und/oder mit httptunnel (http://www.nocrew.org/software/httptunnel.html) bohren.

torsten23

(Themenstarter)

Anmeldungsdatum:
18. November 2008

Beiträge: 147

wieder etwas gelernt... UDP Hole Punching kannte ich noch gar ni cht....

ok, wirkt alles etwas komplizierter... werde mal überlegen ob / was für mich überhaupt interessant sein könnte... (war mal nur so interesse halber...)

rauszukommen aus dem Netz wirkt aktuell dann einfacher als reinkommen...

Wenn ich den angebotenen VPN Verwende kann ich die eigenen Rechner anpingen, aber nicht mit ssh darauf zugreifen...

Viele Dank für die Antworten

Torsten

Antworten |