reverse SSH Tunnel im LAN der QNAP weiterreichen

  • Ich habe einen Windows Rechner PC_1 auf dem ein VNC-Server läuft.
    Ich lege vom Windows PC_1 von außerhalb zur QNAP einen reverse SSH Tunnel, indem ich bei Putty als Tunnel eingebe:
    R5900 loalhost:5900
    [ x ] Remote Ports accept connections from other host

    oder alternativ

    PLINK.EXE -R 5900:localhost:5900 dyndns_QNAP

    Der reverse Tunnel funktioniert auf der QNAP selber gut, ich habe das mit anderen Ports getestet.
    Jetzt will ich aber von einem zweiten Rechner im gleichen LAN der QNAP den entfernten PC_1 ansprechen und gebe im VNC Client als Zieladresse ein:

    Obwohl sich der Port direkt auf der QNAP ansprechen lässt, wird er von der QNAP nicht als Serverdienst ins LAN weitergereicht.
    Ich habe auch den RDP Port 3389 getest. Der Tunnel steht auf der QNAP (netstat -a). Nach außen im LAN aber keine Reaktion.
    Nach allen Internet Beispielen sollte das aber gehen.

    Welcher Paramter in der sshd_config ist dafür zuständig oder muss ich etwas in der /etc/services ergänzen damit die QNAP im LAN auf den Port 5900 angesprochen werden kann?

    [~] # cat /etc/ssh/sshd_config#       $OpenBSD: sshd_config,v 1.74 2006/07/19 13:07:10 dtucker Exp $# This is the sshd server system-wide configuration file.  See# sshd_config(5) for more information.# This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin# The strategy used for options in the default sshd_config shipped with# OpenSSH is to specify options with their default value where# possible, but leave them commented.  Uncommented options change a# default value.#Port 22#Protocol 2,1Protocol 2#AddressFamily any#ListenAddress ::# HostKey for protocol version 1#HostKey /etc/ssh/ssh_host_key# HostKeys for protocol version 2HostKey /etc/ssh/ssh_host_rsa_keyHostKey /etc/ssh/ssh_host_dsa_key# Lifetime and size of ephemeral version 1 server key#KeyRegenerationInterval 1h#ServerKeyBits 768# Logging# obsoletes QuietMode and FascistLogging#SyslogFacility AUTH#LogLevel INFO# Authentication:#LoginGraceTime 2m#PermitRootLogin yes#StrictModes yes#MaxAuthTries 6#RSAAuthentication yes#PubkeyAuthentication yes#AuthorizedKeysFile     .ssh/authorized_keys# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts#RhostsRSAAuthentication no# similar for protocol version 2#HostbasedAuthentication no# Change to yes if you don't trust ~/.ssh/known_hosts for# RhostsRSAAuthentication and HostbasedAuthentication#IgnoreUserKnownHosts no# Don't read the user's ~/.rhosts and ~/.shosts files#IgnoreRhosts yes# To disable tunneled clear text passwords, change to no here!#PasswordAuthentication yes#PermitEmptyPasswords no# Change to no to disable s/key passwords#ChallengeResponseAuthentication yes# Kerberos options#KerberosAuthentication no#KerberosOrLocalPasswd yes#KerberosTicketCleanup yes#KerberosGetAFSToken no# GSSAPI options#GSSAPIAuthentication no#GSSAPICleanupCredentials yes# Set this to 'yes' to enable PAM authentication, account processing,# and session processing. If this is enabled, PAM authentication will# be allowed through the ChallengeResponseAuthentication and# PasswordAuthentication.  Depending on your PAM configuration,# PAM authentication via ChallengeResponseAuthentication may bypass# the setting of "PermitRootLogin without-password".# If you just want the PAM account and session checks to run without# PAM authentication, then enable this but set PasswordAuthentication# and ChallengeResponseAuthentication to 'no'.#UsePAM no#AllowTcpForwarding yes#GatewayPorts no#X11Forwarding no#X11DisplayOffset 10#X11UseLocalhost yes#PrintMotd yes#PrintLastLog yes#TCPKeepAlive yes#UseLogin noUsePrivilegeSeparation no#PermitUserEnvironment no#Compression delayed#ClientAliveInterval 0#ClientAliveCountMax 3UseDNS no#PidFile /var/run/ 10#PermitTunnel no# no default banner path#Banner /some/path# override default of no subsystemsSubsystem       sftp    /usr/libexec/sftp-serverAllowUsers admin# Example of overriding settings on a per-user basis#Match User anoncvs#       X11Forwarding no#       AllowTcpForwarding no#       ForceCommand cvs server



    Specifies whether remote hosts are allowed to connect to local forwarded ports. By default, ssh binds local port forwardings to the loopback address. This prevents other remote hosts from connecting to forwarded ports. GatewayPorts can be used to specify that ssh should bind local port forwardings to the wildcard address, thus allowing remote hosts to connect to forwarded ports. The argument must be ''yes'' or ''no''. The default is ''no''.

    GatewayPorts yes
    ist die Lösung

    2 Mal editiert, zuletzt von Terz () aus folgendem Grund: Doppelte Beiträge vermeiden, siehe Forenregeln!

  • Hi,

    das ging ja fix ;)

    Guckma, für das RTFM haben wir sogar einen Smiley :handbuch:

    Grüsse, David