Gelöst
SSH zugriff auf geht nicht
vor 5 Jahren
Hallo,
ich möchte über ein Speedport W 921 V auf einen internen server per ssh zugreifen.
ich habe die ports 22 fregeschalte für diesen server. Die öffentliche adresse habe ich über dyndns bei strato meiner domäne zugewiesen.
ping auf meine domainanem funktioniert einwandfrei. mit netcat bekomme ich auch die Antwort 'succeed'
nc -v xxx.yyyy.de 22
Connection to xxx.yyy.de 22 port [tcp/ssh] succeeded!
wenn ich jedoch ssh user@xxx.yyy.de mache komme ich in einen timeout. ???
wenn ich denn nc auf einen port mache den ich nicht freigeschaltet habe bekomme ich z.B. 27 bekomme ich einen timout beim nc.
wenn ich mich lokal auf den Server mit tcptrack die kommunikation ansehe sehe keine kommunikation.
Local läuft alles prima.
Der Server bei der portfreischaltung ist auch der Richtige. Auch mit http/https port habe ich die gleichen probleme.
Was kann es noch sein ?
667
6
Das könnte Ihnen auch weiterhelfen
vor 3 Jahren
396
0
1
234
0
2
Akzeptierte Lösung
akzeptiert von
vor 5 Jahren
Probiers Du das 'von innen' ? Das wird nicht funktionieren.............
Schon mal von 'außen' probiert ?
3
Antwort
von
vor 5 Jahren
Hallo wolliballa
von innen funktioniert alles bestens sowohl mit ssh als auch mit http und https. Wenn ich meine domäne in die hosts Datei eintrage mit der lokalen Adresse funktioniert es auch mit dem Domänennamen. Kurz gefasst alles innen alles ok, Ports richtig freigeschaltet im Router und Ergebniss von außen ==> passiert nichts. Ich sehe keinen Verkehr zwischen dem Router und meinem lokalen Server.
Antwort
von
vor 5 Jahren
kannst du vom Internen Server auf das Internet zugreifen, nicht dass der auf dem LAN Interface keinen Default Gateway eingestellt hat.
oder in der Firewall des Servers die Ports nicht freigeschaltet sind - falls die eingerichtet ist.
Antwort
von
vor 5 Jahren
https://telekomhilft.telekom.de/t5/Festnetz-Internet/Speedport-Router-blockiert-Anfragen-von-innen-an-eigene/td-p/2611470
Uneingeloggter Nutzer
Antwort
von
vor 5 Jahren
Danke Wollibolli, jetzt habe ich verstanden was du meinst der client muss aussen sein.
Das geht .. ich verstehe zwar nicht wieso es nicht geht wenn von innen kommt aber eine aussen Adresse kommt.
aber ==> nochmals danke
1
Antwort
von
vor 5 Jahren
Liegt an Speedports NAT Philosophie.
Uneingeloggter Nutzer
Antwort
von
Uneingeloggter Nutzer
Frage
von