102597
Goto Top

SSH auf Ubuntu-Server über VPN-Tunnel einrichten

Hallo, Zusammen.

Ich bin neu in diesem Forum. Die Serveradministration ist mir nicht fremd doch Ubuntu aus dem "ff" zu konfigurieren kann ich nocht nicht so wirklich. Daher bitte ich um Eure Hilfe.

Ich muss auf einen Ubuntu 11-Server, der öffentlichtlich angebunden ist, hin und wieder über SSH verbinden.
Über eine Firewall habe ich die erlaubten Port 80, 443, 21 und 22 - eben für SSH - geöffnet.
Jetzt möchte ich auch den SSH-Port schließen und nur über eine aufgebaute VPN-Verbindung erreichbar machen.
Ich weiß, auf dem Server muss ich dazu openVPN installieren - doch beim Konfigurieren scheitert es.
Bisher habe ich nur (für mich verständliche) Anleitungen gefunden mit denen ich einen VPN-Tunnel aufbaue über den mein Rechner dann maskiert ins Internet geht. Aber einen Tunnel mit einem zusätzlchen, privaten Netzwerk, bekomme ich noch nicht hin.
Kann mir hier konkret jemand etwas zur notwendigen Konfiguration schreiben?!
Danke vorab!

Content-Key: 192758

Url: https://administrator.de/contentid/192758

Ausgedruckt am: 28.03.2024 um 15:03 Uhr

Mitglied: aqui
aqui 14.10.2012 um 20:36:45 Uhr
Goto Top
Ahem...SSH ist nur Port TCP 22. Die anderen von dir geöffneten Ports haben nix mit SSH zu tun, da hast du wohl was durcheinander gebracht ?!
Eine OpenVPN Konfig findest du hier:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Ignorier einfach die Hardware. Bei OpenVPN spielt das keine Rolle, denn die Konfig Steps sind immer gleich.
UDP 1194 musst du aber öffnen dafür, denn das ist der Standard Tunnelport bei OVPN.
Mitglied: Lochkartenstanzer
Lochkartenstanzer 15.10.2012 aktualisiert um 08:24:27 Uhr
Goto Top
Moin,

ergänzend zu aquis Hinwes:

Binde ssh und alle anderen Dienste, die nur über VPN erreichbar sein sollen nur an die IP-Adressen, die nur über den VPN-Tunnel erreichbar sind, z.B. die Tunneladressen.

Das verhindert auch ein Desaster, falsch man versehentlich die iptables durcheinanderwirbelt.

lks

edith: Typos
Mitglied: 102597
102597 26.10.2012 um 19:49:01 Uhr
Goto Top
Also, ich hatte jetzt Zeit mich damit zu befassen.
Leider bringen mich die Erklärungen in dem genannten Link nicht weiter.
Sicher fehlt mir dazu noch Wissen. Aber so, wie das erklärt ist, bekomme ich das nicht auf mein Ubuntu-System übertragen.
Hat da jemand eine bessere Erklärung? Danke!
Mitglied: aqui
aqui 27.10.2012 aktualisiert um 17:16:51 Uhr
Goto Top
Na ja, eigentlich ist eine OpenVPN Konfiguration ein Kinderspiel und in ein paar Minuten erledigt. Erst recht mit dem obigen Tutorial das dir die einzelnen Schritte auch für blutige Laien einfach und verständlich erklärt um schnell zum Erfolg zu kommen.
Wenn dir das Tutorial nicht hilft hast du noch das allgemeine OVPN HowTo
http://openvpn.net/index.php/open-source/documentation/howto.html
oder in deutsch
http://www.linuxforen.de/forums/showthread.php?t=169354
Wenn du es trotzdem nicht kannst such dir jemanden der dann weiss was er da macht und lass dir das einstellen... (editiert wenn der TO damit besser leben kann...)

Wenns das denn war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
Mitglied: 102597
102597 27.10.2012 um 12:05:12 Uhr
Goto Top
Also, ich habe die Konfiguration eines VPN Servers jetzt geschafft und sogar verstanden.

Zitat von @aqui:
Wenn du es trotzdem nicht kannst such dir jemanden der dann weiss was er da macht und lass dir das einstellen...

Was das soll, verstehe ich nicht so wirklich. Es geht doch auch darum zu lernen, oder?!
Ist schon ziemlich überheblich so einen Satz zu schreiben.

Sicher bist Du mit Deinem Wissen um openVPN auch nicht geboren und musstest auch andere fragen und probieren und testen, bis Du alles verstanden hast...
Mitglied: brammer
brammer 27.10.2012 um 12:42:52 Uhr
Goto Top
Hallo,

@102597
Deine Frage nach einer besseren Erklärung, wie sollen wir das den verstehen? Eine step by step Anleitung für dummiex mit Screenshots?
Wo hat du Probleme mit der Anleitung von @aqui ?
Wenn du das mal bes reiben würdest könnte man ja auch helfen, aber ein damit geht es nicht reicht nicht...
Hier im Forum werden nicht nur Lösungen vorgekaut, sondern die Hilfe zur Selbsthilfe bevorzugt....

Brammer