• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] Funktioniert mein SSH-Tunnel mit PuTTY?

noms

Member
Hi!

Ich nutze SSH-tunneling mit PuTTY um meine VNC Sessions abzusichern. Nun bin ich mir aber nicht sicher, ob das auch wirklich funktioniert. Wenn ich innerhalb meines LAN`s von meinem Windows-Rechner über den PuTTY-SSH-Tunnel eine VNC Session, zu einem im selben LAN befindlichen Linux Rechner aufbaue und das ganze mit Wireshark trace, dann sehe ich sehr schön die ganzen SSHv2 Pakete. Ich gehe davon aus, dass das in diesem Fall auch funktioniert.

Mein Problem ist, wenn ich aus diesem LAN mit meinem Windows Rechner und dem PuTTY-SSH-Tunnel eine Verbindung übers WAN zu einem Linux Rechner aufbauen will und das mit Wireshark trace, ich nur TCP Pakete sehe. Der Linux Rechner befindet sich hinter einem Router, bei dem ein Portforwarding von Port 2222 auf Port 22 eingerichtet ist. Ich kann zwar eine SSH-Session aufmachen und auch VNC funktioniert über diesen Tunnel, aber warum sehe ich keine SSHv2 Pakete im Trace?

Vielen Dank schon mal für eure Hilfe!

Viele Grüße,

noms
 

spoensche

Moderator
Teammitglied
SSH-Pakete gibt es nicht, da SSH per TCP/IP mit der Gegenstelle kommuniziert. Was du siehst sind TCP Pakete, die verschlüsselt sind, mehr nicht.
 
OP
N

noms

Member
Hi spoensche!

Danke für Deine Antwort!

Wieso scheint dann, beim Wireshark Trace innerhalb des LAN´s, in der Protokollspalte immer SSHv2 sowie TCP und über die WAN Verbindung nur TCP und kein SSHv2 auf? Warum ist das so?

Viele Grüße,

Christian
 

spoensche

Moderator
Teammitglied
Ich habe gerade mal mit Wireshark bei mir den Verkehr mitgeschnitten und eine SSH Verbindung (Per SSH Kommando auf der Konsole) zu meiner Domain im Netz aufgebaut und bei mir wird auch SSHv2 angezeigt.

Von welcher Maschine aus hast du den Verkehr mitgeschnitten? Evtl. stimmt bei deiner PuTTy Konfiguration etwas nicht.
 

nbkr

Guru
Könnte evtl. einfach am Port liegen. Ich bin nicht sicher ob Wireshark das richtig erkennt wenn die Verbindung nicht über Port 22 läuft. Kann auch an der Fragmentierung liegen. Im Heimnetzwerk werden die Pakete vermutlich nicht fragmentiert da die MTU gross genug ist. Über den Router passiert das evtl, dann würden die einzelnen Fragmente von Wireshark auch nicht als SSH erkannt werden.
 
OP
N

noms

Member
Hi!

Vielen Dank für eure zahl- und hilfreiche Unterstützung! Es dürfte scheinbar wohl daran liegen, dass Wireshark nur Pakete von und zu Port 22 als SSH interpretiert!

Viele Grüße,

noms
 
Oben