sslh Umleitung auf 1194 möglich?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
dirk11
Beiträge: 2818
Registriert: 02.07.2013 11:47:01

Re: sslh Umleitung auf 1194 möglich?

Beitrag von dirk11 » 17.06.2019 20:27:44

MSfree hat geschrieben: ↑ zum Beitrag ↑
17.06.2019 17:21:32
Ich habe ein DSL-Modem, das an einem Celeron N3450 mit 4GB RAM hängt und bind9 als DNS verwendet.
Den bind9 habe ich vor ca. 12-15 (vielleicht auch noch mehr) Jahren auch mal laufen gehabt, als die Netzbetreiber noch der Meinung waren, sie müssten ihre Kunden verarschen und mit "Netzsperren" in Form von Nicht-Auflösung von Adressen nerven. Da der Mist irgendwann aufgegeben wurde, habe ich dann auch den eigenen bind9 drangegeben.
novalix hat geschrieben: ↑ zum Beitrag ↑
17.06.2019 17:30:55
Was ist schon normal?
Ich habe es schon häufiger erlebt, dass tatsächlich *alle* Ports außer 80 und 443 zugeklebt waren. DNS läuft dann eben ausschließlich über den internen Router.
In einem solchen Fall hast Du dann gar nichts von den Klimmzügen im Heimnetz.
Ich habe in den Hostels, da ich sowieso nur mit Tablet und nicht mit dem Notebook unterwegs war, jetzt nicht explizit geschaut, welche Ports wirklich offen waren. Aber da außer "surfen" nichts ging, kein ssh, kein vpn, gehe ich von dem üblichen Mist aus, den die Leute an ihrer Fritzbox (eine Fritz war es wirklich) verfrickeln.

Was habe ich denn noch für eine Chance, wenn so ein Netz so verfrickelt ist, dass nur noch 80 und 443 gehen? Ich könnte natürlich zu Hause Port 80 frei machen und den lighttpd darauf nicht mehr lauschen lassen, aber so richtig will ich das eigentlich nicht. UDP kann man nicht umleiten?

Benutzeravatar
MSfree
Beiträge: 10776
Registriert: 25.09.2007 19:59:30

Re: sslh Umleitung auf 1194 möglich?

Beitrag von MSfree » 17.06.2019 21:10:58

dirk11 hat geschrieben: ↑ zum Beitrag ↑
17.06.2019 20:27:44
Was habe ich denn noch für eine Chance, wenn so ein Netz so verfrickelt ist, dass nur noch 80 und 443 gehen? Ich könnte natürlich zu Hause Port 80 frei machen und den lighttpd darauf nicht mehr lauschen lassen, aber so richtig will ich das eigentlich nicht. UDP kann man nicht umleiten?
Wenn die Hostels nur TCP-Port 80 und TCP-Port 443 durchlassen, dann nützt es dir nichts, wenn du dein VPN auf UDP-Port 80 oder 443 laufen läßt. UDP und TCP sind nicht das selbe.

Wie gesagt, du müßtest dann VPN über TCP statt UDP laufen lassen.

dirk11
Beiträge: 2818
Registriert: 02.07.2013 11:47:01

Re: sslh Umleitung auf 1194 möglich?

Beitrag von dirk11 » 18.06.2019 23:35:44

Ok, danke. Das wird dann für die wenigen Fälle im Jahr aber zu kompliziert. Auf dem Laptop kann ich VPN over ssh laufen lassen, und das auf diversen Ports, da ist mir sowas gepflegt wurscht.

Auf dem "smarten" Device stellt man bei sowas sehr schnell fest, dass daran kaum was "smart" ist und eine Umsetzung a) kompliziert und b) nicht laienkompatibel möglich ist (wenn, dann sollte die Lösung nicht nur für mich sein). Aber dann wird halt drauf verzichtet bzw. Mobilfunk genutzt...

Antworten