Jump to content

ssh über Isa/Asa zu dyndns-Adresse


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

die ssh Verbindung zu meinem Server funktioniert nicht! Von meinem Handy aus kann ich übrigens zu meinem Server verbinden. Der Server funktioniert also.

 

Zur Konstellation siehe Anhang.

Ich habe auf dem Isa 2004-Server eine Zugriffsregel erstellt:

- Protokoll Portbereich 3399, TCP, Ausgehend

- Von 'intern' (192.5.10.0 bis 192.5.10.255)

- Nach 'Extern' (internet)

 

Auf der ASA habe ich Port 3399, TCP freigegeben.

 

Ich bekomme folgende Meldungen:

Protokollierungstyp: Firewalldienst 
Status: Eine Verbindung wurde vorzeitig getrennt, nachdem einer der Peers ein RST-Segment gesendet hat. 
Regel: ssh_home
Quelle: Intern (192.5.10.3:4595) 
Ziel: Extern (91.48.19.34: 3399) 
Protokoll: ssh_own
Benutzer:  
Zusätzliche Informationen 
Anzahl der gesendeten Bytes: 52 Anzahl der empfangenen Bytes: 40
Verarbeitungszeit: 0ms Ursprüngliches Client-IP: 192.5.10.3
Client-Agent:  

Zwischendurch poppt auch mal diese Meldung auf:

Initiierte Verbindung ISA 
Protokollierungstyp: Firewalldienst 
Status: Der Vorgang wurde erfolgreich beendet.  
Regel:  
Quelle: Intern ( 192.5.10.3:4594) 
Ziel: Lokaler Host ( 192.5.10.22:1745) 
Protokoll: Nicht identifizierter IP-Datenverkehr (TCP:1745) 
Benutzer:  
Zusätzliche Informationen 
Anzahl der gesendeten Bytes: 0 Anzahl der empfangenen Bytes: 0
Verarbeitungszeit: 0ms Ursprüngliches Client-IP: 192.5.10.3
Client-Agent:

 

Putty meldet dann:

Network error. Connection refused

 

Was ist hier falsch eingestellt? Wieso kann ich nicht verbinden?

post-48200-13567390185002_thumb.jpg

Link zu diesem Kommentar

Port TCP 1745 ist der ISA Client.

Und was ist "DC mit ASA"? Reden wir von einer Cisco ASA?

Warum werden im internen Netz öffentliche Adressen verwendet?

 

Das Setup sieht etwas wirr aus. Beide Systeme haben jeweils einen Port im 192.5.'er Netz und einen Port im 192.168.'er Netz.

 

Ich vermute stark, es gibt ein Routingproblem und/oder ein Problem mit den Request und Response Pfaden.

Link zu diesem Kommentar
Port TCP 1745 ist der ISA Client.

Und was ist "DC mit ASA"? Reden wir von einer Cisco ASA?

Warum werden im internen Netz öffentliche Adressen verwendet?

 

Das Setup sieht etwas wirr aus. Beide Systeme haben jeweils einen Port im 192.5.'er Netz und einen Port im 192.168.'er Netz.

 

Ich vermute stark, es gibt ein Routingproblem und/oder ein Problem mit den Request und Response Pfaden.

Ja, es handelt sich um ein Cisco ASA. Und 'DC mit ASA' bedeutet Domain Controller an dem die Asa hängt.
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...