ForumKein SSH-Login möglich
Axel Brüggemann – Mittwoch, 28. Dezember 2005 17:10 Uhr

Hallo Community,

ich habe zwei Rechner über einen Router miteinander vernetzt. Auf beiden Rechnern läuft SuSE 10, und auf beiden läuft der sshd.
Von Rechner A ist es ohne weiters möglich per ssh user@192.168.178.20 auf B zuzugreifen, umgekehrt funktioniert es nicht. Nach einem ssh user@192.168.178.22 passiert nichts ,nach geraumer Zeit erscheint ssh: connect to host 192.168.178.22 port 22: Connection timed out
Ein ssh@localhost funktioniert aber auf Rechner B, also scheint der sshd wohl einwandfrei zu laufen.
Ein ping 192.168.178.22 lässt sich von B ohne Fehler absetzten.

Was hab ich nur übersehen??

1 Antwort
Lutz Golke – Mittwoch, 28. Dezember 2005 17:28 Uhr

Hi,

vergleiche doch einfach mal beide sshd_config. Evtl lauscht auf “Rechner B”
der sshd auf den falschen Adressen (Listen …). Oder hast du dort etwas wie iptables laufen, welche den Zugriff von aussen verhindern?

hth,
Lutz

Axel Brüggemann – Donnerstag, 29. Dezember 2005 08:55 Uhr

Hallo Lutz,

also, die config-files sind beide identisch. Die Zeilen mit listen sind auskommentiert.
Auf beiden Rechnern läuft die SuSE-Firewall mit Standardeinstellungen, d.h. die “interne Zone” sollte von der Firewall nicht beeinflusst werden.
Vieleicht sollte ich noch ein paar Details zum Router verraten:
Ich hab die FritzBox SL. Rechner A hängt an der LAN-Schnittstelle und Rechner B an der USB-Schnittstelle. Das dürfte doch auf SSH keine Auswirkungen haben, oder? Die USB-Schnittstelle wird ja wie eine normale Netzwerkschnittselle eingebunden (eth1).
Am Router gibt es die Möglichkeit einzelne Ports freizugeben, Port 22 ist nicht frei. Meines Wissens betrifft die Portfreigabe doch nur Zugriffe von außen, deshalb dürfte auch das egal sein. Zudem der Zugriff von A auf B ja funktioniert.
Hast Du noch ´ne Idee??

Vielen Dank
Axel

Florian S. – Mittwoch, 11. Januar 2006 23:35 Uhr

Weiß nicht ob dir Volgendes weiterhilft.

Bei meinem WLAN Router wird bei der Kommunikation im internen Netz für die WLAN Geräte zu den LAN Geräten immer die IP des Routers benutzt. Das hängt wohl mit der Brücke im Router zwischen WLAN und LAN zusammen.

Ich denke mal, dass das auch auf deinen Router zutrifft. Natürlich mit dem Unterschied, dass dein USB Anschluß der Ersatz für mein WLAN ist. Vielleicht hilft es, wenn du deine Firewall einmal so einstellst, dass der Zugriff von der IP deines Router erlaubt wird. Und eventuell solltest du auch einmal testweise die Firewall ganz ausschalten, um sie als Fehlerquelle auszuschließen oder zu Verifizieren.