Ich habe eine Maschine hinter einer großen Firewall und möchte über ssh darauf zugreifen können, ohne ein Loch in die Firewall zu stechen.
Also stelle ich SSH vom Computer hinter der Firewall auf meinen privaten Server um. Dann kann ich einfach in meinen privaten Server ssh und in den Computer tunneln, auf den ich zugreifen möchte.
Es gibt jedoch ein kleines Sicherheitsproblem. Um auf den Computer hinter der Firewall zuzugreifen, muss ich mich nur bei meinem privaten Server authentifizieren, wenn ich mich auch bei dem Computer hinter der Firewall authentifizieren möchte (privater Schlüssel oder Passwort).
Gibt es eine Möglichkeit, dies zu tun? Ich halte meinen privaten Server nicht für extrem sicher, daher möchte ich die sshd-Schutzschicht vor dem Computer hinter der Firewall schützen.
(Müssen Sie sich überhaupt beim privaten Server authentifizieren? Ich denke, vielleicht nicht. Dies ist also ein größeres Loch, als ich dachte.)
quelle