SSH Tunnel zum Webif erstellen: Unterschied zwischen den Versionen

Aus Gemini-Wiki
Zur Navigation springen Zur Suche springen
K (Box hinzugefügt)
Zeile 1: Zeile 1:
[[Kategorie:Index]]
+
{{Getestet|'''DM500+''', '''DM600''', '''DM7020''', '''DM7025(+)''', '''DM500HD''', '''DM800(se)''', '''DM8000''', '''DM7020HD'''}}
[[Kategorie:FAQ und Anleitungen]]
 
 
 
{{Getestet|'''DM500+''', '''DM600''', '''DM7020''', '''DM7025''', '''DM500HD''', '''DM800''', '''DM800se''', '''DM8000''', '''7020HD'''}}
 
  
 
Dieser Artikel beschreibt, wie ein verschlüsselter Zugriff auf das Webif der Dreambox im Heimnetzwerk hergestellt werden kann.
 
Dieser Artikel beschreibt, wie ein verschlüsselter Zugriff auf das Webif der Dreambox im Heimnetzwerk hergestellt werden kann.
Zeile 8: Zeile 5:
  
 
Der Zugriff wird nach erfolgreichem Aufbau des Tunnels über den Webbrowser hergestellt.<br/>  
 
Der Zugriff wird nach erfolgreichem Aufbau des Tunnels über den Webbrowser hergestellt.<br/>  
Die Prozedur wird auch Portweiterleitung über [[ssh|SSH]] genannt.  
+
Die Prozedur wird auch Portweiterleitung über [[SSH]] genannt.  
 
__TOC__
 
__TOC__
  
Zeile 20: Zeile 17:
 
*[http://de.wikipedia.org/wiki/Dropbear Dropbear] (SSH Server) muss auf der Dreambox aktiv sein
 
*[http://de.wikipedia.org/wiki/Dropbear Dropbear] (SSH Server) muss auf der Dreambox aktiv sein
 
*Die Dreambox braucht ein [[Passwort_ändern|Passwort]].
 
*Die Dreambox braucht ein [[Passwort_ändern|Passwort]].
 
  
 
==Tunnelbau mit Linux / MAC via Terminal==
 
==Tunnelbau mit Linux / MAC via Terminal==
Zeile 30: Zeile 26:
 
Der Befehl erstellt nach erfolgreichem Login einen verschlüsselten Tunnel. <br/>
 
Der Befehl erstellt nach erfolgreichem Login einen verschlüsselten Tunnel. <br/>
 
Alle Anfragen an den '''lokalen Port''' auf dem lokalen Rechner werden nun über den '''Gateway''' zum '''Zielrechner''' an den '''Zielport''' weitergeleitet.
 
Alle Anfragen an den '''lokalen Port''' auf dem lokalen Rechner werden nun über den '''Gateway''' zum '''Zielrechner''' an den '''Zielport''' weitergeleitet.
 
  
 
===Aufschlüsselung der Eingaben===
 
===Aufschlüsselung der Eingaben===
Zeile 43: Zeile 38:
  
 
===Starten des Tunnels und Zugriff via Webbrowser===
 
===Starten des Tunnels und Zugriff via Webbrowser===
 
  
 
'''1. Verbindung starten:'''
 
'''1. Verbindung starten:'''
Zeile 53: Zeile 47:
  
 
  http://localhost:3000
 
  http://localhost:3000
 
 
Zurück zum [[#top | Inhaltsverzeichnis:]]
 
  
 
==Tunnelbau mit Windows via PuTTY==
 
==Tunnelbau mit Windows via PuTTY==
Zeile 61: Zeile 52:
 
Mit PuTTY werden die gleichen Angaben eingegeben, wie mit dem Terminal unter Linux / MAC.  
 
Mit PuTTY werden die gleichen Angaben eingegeben, wie mit dem Terminal unter Linux / MAC.  
 
Mit dem nachfolgendem Tunnel Beispiel, wird Bezug genommen auf folgende Befehlsaufschlüsselung.
 
Mit dem nachfolgendem Tunnel Beispiel, wird Bezug genommen auf folgende Befehlsaufschlüsselung.
 
  
 
===Aufschlüsselung der Eingaben===
 
===Aufschlüsselung der Eingaben===
Zeile 72: Zeile 62:
  
 
===Starten des Tunnels und Zugriff via Webbrowser===
 
===Starten des Tunnels und Zugriff via Webbrowser===
 
  
 
'''1. PuTTY starten und Verbindungsinformationen eintragen'''
 
'''1. PuTTY starten und Verbindungsinformationen eintragen'''
Zeile 105: Zeile 94:
  
 
Schaltfläche '''[Open]''' anklicken, um die Verbindung zu starten.
 
Schaltfläche '''[Open]''' anklicken, um die Verbindung zu starten.
 
  
  
Zeile 113: Zeile 101:
 
(Erscheint nur beim ersten Einloggen)
 
(Erscheint nur beim ersten Einloggen)
 
[[Bild:Alert.png|none|380px|Hostname / Port eingeben]]
 
[[Bild:Alert.png|none|380px|Hostname / Port eingeben]]
 
  
  
Zeile 120: Zeile 107:
 
Einloggen mit Benutzername (root) und Passwort.<br/>
 
Einloggen mit Benutzername (root) und Passwort.<br/>
 
Nach erfolgreichem Einloggen erscheint das Prompt der Box und der Tunnel steht.
 
Nach erfolgreichem Einloggen erscheint das Prompt der Box und der Tunnel steht.
 
  
  
Zeile 128: Zeile 114:
  
 
  http://localhost:3000
 
  http://localhost:3000
 
 
Zurück zum [[#top | Inhaltsverzeichnis:]]
 
  
 
==Tipps & Tricks==
 
==Tipps & Tricks==
Zeile 140: Zeile 123:
 
* Der '''Standardport 22''' kann natürlich verändert werden. In der Datei /etc/init.d/dropbear nach '''Dropbear_Port=??''' suchen und den gewünschten Port eingeben. Die Einstellungen am Router müssen natürlich angepasst werden. Eine weitere Möglichkeit ist, wenn der externe Port geändert wird und intern auf 22 weitergeleitet wird. Bei PuTTY und im Terminal muss natürlich der veränderte Port angegeben werden. Im Terminal den Befehl starten mit '''ssh -p 32456 -L 3000:192.168.1.30:80 root@routerip.dyndns.net'''
 
* Der '''Standardport 22''' kann natürlich verändert werden. In der Datei /etc/init.d/dropbear nach '''Dropbear_Port=??''' suchen und den gewünschten Port eingeben. Die Einstellungen am Router müssen natürlich angepasst werden. Eine weitere Möglichkeit ist, wenn der externe Port geändert wird und intern auf 22 weitergeleitet wird. Bei PuTTY und im Terminal muss natürlich der veränderte Port angegeben werden. Im Terminal den Befehl starten mit '''ssh -p 32456 -L 3000:192.168.1.30:80 root@routerip.dyndns.net'''
 
* Und ein gutes Passwort ist auch nicht verkehrt, also nicht '''dreambox''' verwenden.
 
* Und ein gutes Passwort ist auch nicht verkehrt, also nicht '''dreambox''' verwenden.
 
 
Zurück zum [[#top | Inhaltsverzeichnis:]]
 
  
 
==Support Thread==
 
==Support Thread==
Zeile 148: Zeile 128:
  
  
'''Zurück zur Übersicht:[[Gemini-Wiki:Portal]] oder [[Hauptseite]]'''
+
[[Kategorie:FAQ und Anleitungen]]

Version vom 21. Oktober 2012, 11:04 Uhr

Artikel Getestet.png Dieser Artikel wurde getestet unter: DM500+, DM600, DM7020, DM7025(+), DM500HD, DM800(se), DM8000, DM7020HD

Dieser Artikel beschreibt, wie ein verschlüsselter Zugriff auf das Webif der Dreambox im Heimnetzwerk hergestellt werden kann. Als Basis der Übertragung wird das SSH Protokoll verwendet. Wir nutzen das Protokoll jetzt nicht nur im klassischen Sinne, um die Kommandozeile zu erreichen, sondern wir gehen einen Schritt weiter und bauen einen verschlüsselten Tunnel vom Quellcomputer direkt auf das Webif der Dreambox.

Der Zugriff wird nach erfolgreichem Aufbau des Tunnels über den Webbrowser hergestellt.
Die Prozedur wird auch Portweiterleitung über SSH genannt.

Ziel

  • SSH Tunnel auf das Webinterface der Dreambox erstellen.

Voraussetzungen

  • Linux (Terminal), MAC (Terminal) oder Windows (PuTTY)
  • Die Url oder IP Adresse des Routers muss bekannt sein (Internetseitig).
  • Port 22 muss auf die Dreambox weitergeleitet sein (NAT).
  • Dropbear (SSH Server) muss auf der Dreambox aktiv sein
  • Die Dreambox braucht ein Passwort.

Tunnelbau mit Linux / MAC via Terminal

Der Syntax für den Tunnel lautet wie folgt:

ssh -L lokalerport:zielrechner:zielport benutzer@gateway

Der Befehl erstellt nach erfolgreichem Login einen verschlüsselten Tunnel.
Alle Anfragen an den lokalen Port auf dem lokalen Rechner werden nun über den Gateway zum Zielrechner an den Zielport weitergeleitet.

Aufschlüsselung der Eingaben

  • Der Lokale Port sollte grösser 1024 gewählt sein (unprivilegierte Ports verwenden).
  • Als Zielrechner die IP Adresse der DreamBox eingeben.
  • Zielport ist 80 für das Webif der DreamBox.
  • Als Benutzer wird root verwendet.
  • Gateway ist die IP Adresse oder URL des Routers.
  • Beim Login (nach Eingabe des Befehls) ist das Passwort der DreamBox einzugeben. Erst dann wird der Tunnel aufgebaut.


Starten des Tunnels und Zugriff via Webbrowser

1. Verbindung starten:

ssh -L 3000:192.168.1.30:80 root@routerip.dyndns.net


2. Browser öffnen und Verbindung auf das Webif herstellen:

http://localhost:3000

Tunnelbau mit Windows via PuTTY

Mit PuTTY werden die gleichen Angaben eingegeben, wie mit dem Terminal unter Linux / MAC. Mit dem nachfolgendem Tunnel Beispiel, wird Bezug genommen auf folgende Befehlsaufschlüsselung.

Aufschlüsselung der Eingaben

  • Hostname ist die IP Adresse (Internetseitig) oder die Url des Routers
  • SourcePort ist 3000 (Lokaler Port für den Tunnel)
  • Destination ist die IP Adresse der Dreambox mit Angabe des Zielports (192.168.1.30:80)
  • Beim Login (nach Drücken der [Open] Schaltfläche) muss der Benutzername root mit entsprechendem Passwort eingegeben werden. Erst dann wird der Tunnel aufgebaut.


Starten des Tunnels und Zugriff via Webbrowser

1. PuTTY starten und Verbindungsinformationen eintragen

Hostname (URL oder IP Adresse des Routers) eingeben, Port ist standardmässig 22.

Hostname / Port eingeben


2. Tunnel Menü öffnen

Auf der linken Seite auf Connection => SSH => Tunnels navigieren

Hostname / Port eingeben


3. Tunnel definieren

Unter Source Port den lokalen Port (3000) einfügen.
Beim Eingabefeld Destination kommt die IP Adresse der Dreambox plus Zielport (192.168.1.30:80) rein.
Eingaben mit [Add] bestätigen.

Hostname / Port eingeben


4. Verbindung speichern

Auf der linken Seite zurück auf Session navigieren.
Speichert die Session, damit bei erneutem Benutzen von PuTTY nur das entsprechende Profil geladen werden kann.
Namen eintragen (1) und mit [Save] (2) bestätigen.

Hostname / Port eingeben


5. Verbindung starten

Schaltfläche [Open] anklicken, um die Verbindung zu starten.


6. Sicherheits - Meldung bestätigen

Die Meldung "PuTTY Security Alert" mit [Ja] bestätigen
(Erscheint nur beim ersten Einloggen)

Hostname / Port eingeben


7. Einloggen an der Dreambox:

Einloggen mit Benutzername (root) und Passwort.
Nach erfolgreichem Einloggen erscheint das Prompt der Box und der Tunnel steht.


8. Mit Webbrowser Verbindung herstellen:

Browser starten und mit folgender URL eine Verbindung zum Webif herstellen.

http://localhost:3000

Tipps & Tricks

  • Für das Managen der Tunnels unter Linux / MAC gibt es verschiedene GUIs.
  • Es können auch andere Geräte im Netzwerk erreicht werden z.B. ein NAS oder Router mit Webif. Dann muss für den Zielrechner einfach die IP des NAS eingegeben werden (Zielport muss auch stimmen).
  • Im lokalen Netzwerk könnt ihr den Zugang natürlich auch testen mit (ssh -L 3000:IPderBox:80 root@IPderBox)
  • Beim Tunnelstarten ohne Passwort ist das HowTo von User johnbock sehr hilfreich.
  • Der Standardport 22 kann natürlich verändert werden. In der Datei /etc/init.d/dropbear nach Dropbear_Port=?? suchen und den gewünschten Port eingeben. Die Einstellungen am Router müssen natürlich angepasst werden. Eine weitere Möglichkeit ist, wenn der externe Port geändert wird und intern auf 22 weitergeleitet wird. Bei PuTTY und im Terminal muss natürlich der veränderte Port angegeben werden. Im Terminal den Befehl starten mit ssh -p 32456 -L 3000:192.168.1.30:80 root@routerip.dyndns.net
  • Und ein gutes Passwort ist auch nicht verkehrt, also nicht dreambox verwenden.

Support Thread