Seite 1 von 1

linux in vm von aussen ereichbar machen

Verfasst: 15.11.2008, 13:31
von Saugjunkie
Hallo Leute,

ich hab derbst ein problem was sicher schon oft besprochen wurde und zwar wie kriege ich mein Debian was in vm leuft von aussen ereichbar??

MFG
Saugjunkie

Verfasst: 15.11.2008, 13:36
von Dayworker
Indem du die benötigten Ports in der Firewall freigibst oder/und je nach Netzwerkinterface der VM noch entsprechend routest.

Verfasst: 15.11.2008, 13:40
von Saugjunkie
kannst du mir das mal bitte genauer erklären??? bei den network einstellungen habe ich jetzt bridged genommen.... und in meinem Router (fritz Box habe ich die einstellungen exposted host auf die ip 192.168.08.22

weill die 21 ist mein windoof Rechner...

MFG
Saugjunkie

Verfasst: 15.11.2008, 13:47
von Dayworker
Dir ist aber schon klar, daß ein "Exposed Host" nach außen (ins Web) frei sichtbar ist? Wenn jetzt diese VM nicht auf dem aktuellen Update-Level ist, bist du eigentlich schon fast gehackt :shock:
Richte doch einfach für die nötigen Ports eine Weiterleitung in die VM ein. Dann bist du wesentlich sicherer, auch wenn du mal ein Update verpassen solltest ;)

Verfasst: 15.11.2008, 13:56
von Saugjunkie
das ist mir gerade erhlich gesagt egal... weill ich kasnn ja nicht auf das linux zu greifen..
hab ich da jetzt irgendwas falsch gemacht???

MFg
Saugjunkie

Verfasst: 15.11.2008, 13:59
von Dayworker
:?: :?: :?:

Zu deiner Anfrage im Thread-Titel:
Ports in Fritz zur Debian-VM weiterleiten und dort die Firewall entsprechend aufmachen.

Verfasst: 15.11.2008, 14:32
von Saugjunkie
na klase wenn ich in mein winscp meine inet ip eingebe komm ich auf den Server drauf versuch ich aber die netzwerk ip kommt verbindung wurde abgelehnt...


wie kriege ich das linux jetzt dazu die netztwerk ip auch anzu nehmen???

MFG
Saugjunkie

Verfasst: 15.11.2008, 15:31
von Dayworker
Man hast du eine verwirrende Schreibweise :shock:

Wenn die Verbindung nur an der Firewall der Debian-VM scheitert, ist doch mit VM-Workstation eigentlich alles im grünen Bereich.
Keine Ahnung wie Debian seine Firewall aufgebaut ist oder beeinflußt werden kann, aber dazu gibts ja die Tante Google. ;)

Verfasst: 16.11.2008, 03:46
von minimike

Code: Alles auswählen

 man bash

Code: Alles auswählen

man iptables


Oder alternativ auf www.shorewall.net ist ne sehr gute Firewalllösung namens Shorewall. Ich kann das wirklich empfehlen und nutze es seit ca 6 Jahren mit völliger Zurfriedenheit. Auf Desktops sowie auf kritischen Servern. Der Einsteiger kann die Grundfunktonen recht Einfach nutzen. Auch der gewiefte Admin findet im kompletten Funktionsumfang seine Freude. In Debian einfach mit apt-get zu installieren. Aufgeteilt in die Pakete Shorewall-lite (< EInsteiger) und Shorewall

Und bevor weiter in der Glaskugel gestochert wird. Was sagt denn der Portscann im Debian auf localhost?

Code: Alles auswählen

apt-get install nmap

Code: Alles auswählen

namp localhost


Und was sagt denn route? Stimmen die Routen?
Ausgabe von der aktuellen Firewall ware auch töffte

Code: Alles auswählen

iptables -L

Verfasst: 08.11.2009, 15:37
von Saugjunkie
hallo ich hb mal wieder das problem das ich von meinem Rechner WinXP auf vm Debian 5.0 nicht richtig zu gtreifen kann

Ich weiss nicht was ich noch machen soll bei mir zu hause funtzt das problemlos jetzt wohne ich bei meiner Freundin und nix keine connection....

Nur über die externe ip ist die vm ereichbar aber nicht über die interne lan ip

Habe im Router ist ein Netgear den dmz schon auf das vm geroutet und jegliche firewalls ausgeschaltet weder auf meinem Rechner noch in debian 5.0 leuft eine firewall und im netgear wie gesagt schon ein dmz eingerichtet der auf das vm routet....


Die vm hat aber internet da ich debian 5.0 via netinstall installiert habe....

Nutze vmware Workstation 7

MFG
Saugjunkie

Verfasst: 08.11.2009, 22:26
von elgato319
Fangen wir doch mal mit den Basics an...

Kannst du die VM anpingen?
Welche IP/Netz hat die VM/dein Rechner?
Die VM leuft auf bridged und der Host ist dein eigener Rechner ja?

Verfasst: 09.11.2009, 09:58
von Saugjunkie
An pingen funktioniert

Code: Alles auswählen

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Dokumente und Einstellungen\hhjg>ping 192.168.0.130

Ping wird ausgeführt für 192.168.0.130 mit 32 Bytes Daten:

Antwort von 192.168.0.130: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.0.130: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.0.130: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.0.130: Bytes=32 Zeit<1ms TTL=128

Ping-Statistik für 192.168.0.130:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms

C:\Dokumente und Einstellungen\hhjg>ping ????????.eu

Ping saugjunkie.eu [??.???.??.??] mit 32 Bytes Daten:

Antwort von ??.???.??.??: Bytes=32 Zeit=19ms TTL=55
Antwort von ??.???.??.??: Bytes=32 Zeit=18ms TTL=55
Antwort von ??.???.??.??: Bytes=32 Zeit=19ms TTL=55
Antwort von ??.???.??.??: Bytes=32 Zeit=18ms TTL=55

Ping-Statistik für ??.???.??.??:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 18ms, Maximum = 19ms, Mittelwert = 18ms

C:\Dokumente und Einstellungen\hhjg>




Mein Rechner hat die IP 192.168.0.3
Meine VM hat die IP 192.168.0.130


Genau die vm leuft auf Bridge und der host ist mein Rechner


Wenn ich jetzt mit putty versuche mich auf die vm einzulogen dann funktioniert das nur mit der Internet IP und mit der Domain server1.???????.eu

Wenn ich dann aber nur ????.eu nutze kann ich auch connecten aber dann sagt er mir das pw ist falsch

Versuche ich es aber mit der Lan IP dann kommt Network Error: Connection refused

Ich habe es gerade mal am Rechner meiner Freundin probiert und siehe bei funktioniert das ohne probs kann mit putty via lan ip auf die vm zu greifen und connecten

Also muss das problem an meinem Rechner liegen jetzt die frage wo liegt es habe die firewall komplett ausgeschalten....


MFG
Saugjunkie

Verfasst: 09.11.2009, 18:42
von stefan.becker
Nur mal so am Rande: Könntest du bitte mal Punkt und Komma nutzen? Dein Geschreibsel ist unleserlich. Das macht so keinen Spass, sich mit deinen Problemen auseinanderzusetzen.