Netzwerk sichern und Port-Forwarding nur temporär schalten

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Pfeifenraucher
Beiträge: 14
Registriert: 11.09.2022 22:03:04

Netzwerk sichern und Port-Forwarding nur temporär schalten

Beitrag von Pfeifenraucher » 18.12.2023 12:11:20

Moin zusammen,

wir spielen hier in einem kleinen Büronetzwerk immer wieder mit dem Feuer, dass rdp-, web- oder ssh-Zugriffe von außen via Port-Forwarding möglich sind.
Gibt es ein (Web-)Tool, mit dem ich solche Dinge erst dann an einer Fritzbox freischalte, wenn ich mich vorher mit einem Passwort oder besser SSH-Key authentifiziere? Davon unbenommen sollte die Anmeldung auch am bestimmten System notwendig sein.
Teilweise war das über VirtualBox machbar - eine Ziel-IP mehrere Ports und das Leben ist schon leichter. Mit KVM/cockpit ist mir das noch nicht gelungen - nicht mal von innen, aber das Problem kann auch vor dem Rechner sitzen.

Manuell würde es gehen, indem ich eine GUI erreichen kann, von dort auf die FB und dann gezielt die benötigten Freigaben aktiviere und bei Nichtbenutzung wieder schließe - bleibt halt nur das Teufelchen, die Dinger aus Bequemlichkeit nicht wieder zu schließen.

VG

Benutzeravatar
debilian
Beiträge: 1200
Registriert: 21.05.2004 14:03:04
Wohnort: 192.168.43.7
Kontaktdaten:

Re: Netzwerk sichern und Port-Forwarding nur temporär schalten

Beitrag von debilian » 18.12.2023 12:18:17

Da würde ich alles von Aussen schliessen und nur per VPN Tunnel Dinge im Netz erreichbar machen...
-- nichts bewegt Sie wie ein GNU --

Benutzeravatar
cosinus
Beiträge: 3439
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Netzwerk sichern und Port-Forwarding nur temporär schalten

Beitrag von cosinus » 18.12.2023 12:23:48

debilian hat geschrieben: ↑ zum Beitrag ↑
18.12.2023 12:18:17
Da würde ich alles von Aussen schliessen und nur per VPN Tunnel Dinge im Netz erreichbar machen...
Oder man nutzt SSH um alles zu tunneln.

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: Netzwerk sichern und Port-Forwarding nur temporär schalten

Beitrag von MSfree » 18.12.2023 12:29:42

Pfeifenraucher hat geschrieben: ↑ zum Beitrag ↑
18.12.2023 12:11:20
Gibt es ein (Web-)Tool, mit dem ich solche Dinge erst dann an einer Fritzbox freischalte, wenn ich mich vorher mit einem Passwort oder besser SSH-Key authentifiziere?
Wenn du sowieso schon über SSH gehen willst, kannst du auch gleich die RDP-Ports durch die SSH-Verbindung tunneln. Dann brauchst du nichts mehr forwarden.

Pfeifenraucher
Beiträge: 14
Registriert: 11.09.2022 22:03:04

Re: Netzwerk sichern und Port-Forwarding nur temporär schalten

Beitrag von Pfeifenraucher » 18.12.2023 13:54:41

Hmm,

zwei Varianten, die bestimmt auch ihren Reiz haben. Die Fritze versteht scheinbar kein plain MS-VPN (IEKv.1 vs IEKv.2) - wenn jemand da eine Lösung hat... Der Fritz!FernZugang (v. 2018) scheint nicht so der Bringer zu sein.
RDP via ssh-Tunnel: Hat jemand eine Anleitung dazu?

Ich begebe mich mal auf Suche, mal schauen, was zu finden ist.

VG

slu
Beiträge: 2148
Registriert: 23.02.2005 23:58:47

Re: Netzwerk sichern und Port-Forwarding nur temporär schalten

Beitrag von slu » 18.12.2023 14:06:26

Wenn es eine aktuelle FritzBox ist kann man Wireguard nehmen, alles andere ist ein Spiel mit dem Feuer.
Gruß
slu

Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.

Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: Netzwerk sichern und Port-Forwarding nur temporär schalten

Beitrag von MSfree » 18.12.2023 14:23:41

Pfeifenraucher hat geschrieben: ↑ zum Beitrag ↑
18.12.2023 13:54:41
RDP via ssh-Tunnel: Hat jemand eine Anleitung dazu?
Die Tunnelparameter kann man in der Datei ~/.ssh/config anlegen, z.B.:

Code: Alles auswählen

Host DeineFritte.dyndns.org
  LocalForward 3389 HostnameDesZielRechners:3389
Wenn du dann

Code: Alles auswählen

ssh Benutzername@DeineFritte.dyndns.org
aufrufst, wird der Tunnel gleich mit aufgebaut.

Dem RemoteDesktopClient gibst du dann als Servernamen localhost mit.

Benutzeravatar
QT
Beiträge: 1242
Registriert: 22.07.2004 21:08:02
Wohnort: localhost

Re: Netzwerk sichern und Port-Forwarding nur temporär schalten

Beitrag von QT » 18.12.2023 19:23:51

slu hat geschrieben: ↑ zum Beitrag ↑
18.12.2023 14:06:26
Wenn es eine aktuelle FritzBox ist kann man Wireguard nehmen, alles andere ist ein Spiel mit dem Feuer.
+1

Antworten