/srv/irclogs.ubuntu.com/2011/08/11/#ubuntu-at.txt

wpl_Hallo. Wenn ich mich mit der externen IP per SSH an meinem Server anmelde, erhalte ich ein "Access denied"; wenn ich michueber die lokale IP anmelde, klappt's. Warum nur?19:12
wpl_Ich habe ssh frischueber apt-get install openssh-server installiert.19:13
mythos_wahrscheinlich wird der port 22 nicht an deinen server weitergereicht19:14
mythos_und du sprichst mit einer fw oder ähnlichem19:15
wpl_Aber ich kann meinen usernamen und das passwort eingeben.19:17
wpl_Denke nicht, dass mein Router einen ssh zugang hat. Es ist deruebliche Pirelli-Router von der Telekom.19:18
mythos_probiere es aus19:18
wpl_Wie?19:18
mythos_ssh gw19:19
mythos_also versuch dich auf dein gateway hin zu verbinden19:19
guntbertwpl_: wenn du sagst: "Wenn ich mich mit der externen IP per SSH an meinem Server anmelde", meinst du *von* einem externen REchner aus?19:19
wpl_Ich habe den Server als DMZ-Rechner eingetragen, es sollte also alles durchgereicht werden.19:20
wpl_Nein von einem internen Rechner aber als IP verwende ich die von aussen sichtbare.19:20
mythos_überprüfe den fingerprint deines ssh-servers19:21
mythos_dann weißt du, ob es der richtige ssh-server ist19:21
wpl_Der Fingerprint des Server steht in /etc/ssh/ssh_host_rsa_key.pub, richtig?19:22
mythos_und ssh auf dein gateway ist nicht möglich?19:22
wpl_mythos_: Doch.19:22
mythos_wpl_, ich müsste selbst erst googlen, um dir eine anleitung zu geben, den fingerprint zu überprüfen.19:23
mythos_wpl_, starte mal den ssh-server an einem anderen port19:24
mythos_naja, überprüf mal den fingerprint... ich bin mir ziemlich sicher, dass du mit dem falschen server sprichst19:25
guntbertwpl_: du hast also einen zweiten internen Rechner?19:26
mythos_tag guntbert19:27
wpl_Hab den Port geaendert. Das Problem bleibt bestehen.19:27
guntbertmythos_: hi19:27
mythos_sieh mal in die /var/log/auth.log19:27
mythos_da steht, ob und wieso du abgewiesen wirst19:27
wpl_mythos_: Nein, es steht nur die erfolgreichen logins drinnen.19:28
mythos_nope19:28
mythos_da steht auch drin, wenn ein login-versuch scheitert19:28
mythos_das bestätigt nur die annahme, dass du nicht mit dem richtigen server kommunizierst19:29
wpl_Ja. Ich denke auch, dass ich mich mit dem Router verbinde.19:30
mythos_ok, fix your setup =D19:30
guntbertwpl_: fingerprint checken: http://blog.mellenthin.de/archives/2007/08/08/ssh-fingerprint-uberprufen/19:31
=== mythos_ is now known as mythos
mythosheute sind ja regelrecht viele hier19:33
wpl_guntbert: Danke19:34
guntbertmythos: pscht, net verschrecken :-))19:34
guntbertwpl_: ich hoff, es hilft dir19:35
wpl_mythos: So, jetzt hab ichs. Der Router hat mir ein Haxl gestellt. Diese DMZ-Geschichte hat nicht funktioniert. Ich hab jetzt die Ports manuell geforwarded und jetzt schickt er die Packerln durch.19:35
mythos\o/19:36
mythossuccess19:36
mythosjetzt kann ich in rente gehen19:36
guntbertwpl_: congrats :)19:36
wpl_Thx! Die Oberlaeche von dem Pirelli-Router ist wirklich eine Wissenschaft fuer sich.19:36
mythoswieso auch idlen, wenn man keine probleme mehr hat19:42

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!