ssh - Tunnel Hoch -1
Hallo! Im Moment funktioniert folgendes Szenario: --------- ---------------------- ----------- |Win2000| --- |Linux - ssh - Server| --- | Internet | --------- ---------------------- ----------- | | ------------------------- |beliebiger putty-Client| ------------------------- Es existiert also mein normaler Desktop Pc, der über einen Linuxrechner ans Internet angebunden ist. Wenn ich diesen nun -z.b: von der Uni oder von zuhause aus fernsteuern will, verbinde ich mich zunächst mit dem ssh-Clienten (putty) mit meinem Linuxrechner und trage dort einen tunnel ein: Source: L:5900, Destination: WinPC:5900, Local dann trage ich im vnc-Viewer als Zieladresse "localhost" ein, putty fängt die Anfrage ab, leitet sie verschlüsselt an meinen Linuxrechner weiter und von dort geht´s dann zu meinem WinPC. Das klappt wunderbar. Nun möchte ich das Ganze umdrehen (deswegen "Hoch -1"): ich möchte mich also verschlüsselt mit einem Rechner verbinden, der selber direkt ans Internet angebunden ist (also dann auch eine eigene offizielle, temporäre IP hat), der ausserdem zwar über putty als SSH - Clienten verfügt, jedoch keinen ssh - Server zur Verfügung hat (und möglichst auch nicht haben soll). Ist sowas möglich? Ich hatte mir folgendes gedacht: dieser Rechner verbindet sich mit dem Internet und jemand (z.B. meine Eltern) geben mir dann seine IP durch. Danach bauen sie einen putty - Verbindung zu meinem Linux auf, um eine verschlüsselte Verbindung zu erhalten. Bevor das passiert, tragen sie im putty noch eine Tunnelverbindung ein: Source 12000, Destination: localhost:5900, Remote, weiterhin trage ich in meinem putty ein: Source 5900, Destination: -IP meiner Eltern -:12000, Local im VNC - Viewer trage ich dann nur localhost ein. normalerweise sollten die Daten nun verschlüsselt zu meinem Linux laufen, dort in den Port 12000 umgewandelt werden, auf dem nun die bereits geöffnete ssh - Verbindung meiner Eltern lauscht und dann -wiederum verschlüsselt- zum PC meiner Elter gelangen, wo putty die Daten entpackt und an den VNC - Server weiterreicht. Geht sowas? Wenn nein, was mache ich falsch (mangels Zeit habe ichs bisher nicht probieren können, da dafür ja auch meine Eltern anwesend + motiviert sein müssen)? Dankeschön schonmal für ein paar Antworten. Sobald ich das mal mit positivem Ausgang getestet habe, werde ich auch eine Art HowTo schreiben und an die Liste senden (man soll ja nicht nur nehmen, sondern auch mal geben). Cu Stefan
participants (1)
-
Stefan Schilling