Re: Airport Konfig. Portumleitung

Christian Schmidt <[email protected]> Thu, 10 Aug 2006 22:13:25 +0200
Newsgroups gmane.os.apple.osx.german
Message-ID <[email protected]>
Hallo Rüdiger,

Rüdiger Welle, 10.08.2006 (d.m.y):

> jetzt muss ich aber schon schmunzeln.
> Ich glaube, dass du gut Bescheid weisst und ein grosses Know how  
> besitzt, aber etwas einem Nichtwisser erklären, na ja ;-)

Nunja - die Netzwerkerei ist eben nicht einfach, und wenn man dann
noch ein paar grundlegende sicherheitstechnische Aspekte beachten
moechte, potenziert sich das ganze nochmal...

Was das "aber etwas einem Nichtwisser erklären, na ja" anbelangt: Du
kannst mir schon glauben, dass ich das auch einem "Nichtwisser"
erklaeren kann. ;-)

> Ich verstehe nur Bahnhof.
> Z.B. sagst du mir, ich solle der Airport Station sagen, dass sie für  
> Port 22 eingehende Pakete an eben diesen Port meines Macs weiterleiten soll. ???

...wenn Du Dich von aussen via SSH mit Deinem Mac verbinden koennen
willst.
Der TCP-Port 22 ist der Standard-Port fuer SSH. Siehe auch
/etc/services. Verschiedene Dienste nutzen auch verschiedene Ports.
Prominente Beispiele:
Port 80/TCP: http (also World Wide Web)
Port 443/TCP: das gleiche verschluesselt (https)
Port 110/TCP: POP3 (benutzt fast jeder zum Abrufen von eMails)
Port 25/TCP: SMTP (zum Verschicken von eMails)
Port 548/TCP: AFPoverTCP ("FileSharing")

> Meine Frage war doch, wie ich die Basisstation konfigurieren kann.  
> Ich habe keinen blassen Schimmer wie das geht.

Das kann ich Dir mangels AirPort-Basis auch nicht erklaeren. Aber Du
koenntest ja Google mal die Begriffe "Apple AirPort Base Port
Forwarding" vorwerfen und mal sehen, was sich da so findet.

Konfiguriert werden muesste das schliesslich auch von Dir...

Unter "Port Forwarding" versteht man uebrigens das gezielte
Weiterleiten von Ports (die mit bestimmten Diensten korreliert sind,
s.o.) an bestimmte IP-Adressen (= Rechner).
Normalerweise fungiert die AirPort-Basis als NAT-Router (Network
Address Translation), d.h. sie "versteckt" Dein heimisches Netzwerk
(in dem IP-Adressen aus dem "privaten" Bereich verwendet werden),
hinter einer, bei der "Einwahl" vom Provider zugewiesenen
"offiziellen" IP-Adresse.
Dabei duerfen alle Pakete von drinnen nach draussen den Router (die
AP-Basis) passieren, es darf aber laengst nicht alles von aussen auch
nach innen passieren.
Der Router fuehrt naemlich in einer Art "Tabelle" Buch darueber,
welche Verbindungen von innen nach aussen initiiert worden sind, und
laesst nur zu diesen Verbindungen gehoerende "Antwortpakete" von
aussen hinein. Nebenbei werden auch noch Adressen umgeschrieben etc.,
aber das spielt hier erstmal keine Rolle.

Das gilt es zunaechst einmal zu aendern, wenn Du Deinen bisher durch
das NAT geschuetzten Rechner von aussen erreichen koennen willst, und
genau dafuer bietet ein Router das Feature namens "Port Forwarding".

Damit kannst Du dem Router dann klarmachen, dass er von aussen
eintrudelnde Pakete, die den Port 22 und damit den SSH-Dienst zum Ziel
haben, 
a) "hineinlassen" und
b) an Deinen Mac "durchreichen" soll.

Damit bohrst Du also quasi ein Loch in den "NAT-Schutz", den Dir Dein
Router bisher gewaehrt hat und kannst so gezielt auf vom Mac angebotene
Dienste dann auch von "aussen" zugreifen.

Ich wuerde Dir empfehlen, Dich mal in die Konfiguration Deiner
AirPort-Basis einzulesen (ich weiss nicht, ob die Dinger
PortForwarding koennen) und Dich dann mal ein wenig mit dem Thema SSH
zu beschaeftigen, denn via SSH kommst Du bei Bedarf auch an Dateien
und Ordner auf dem entfernten Rechner heran.

Vielleicht hat ja zu den Faehigkeiten der AP-Basis noch jemand ein
paar Worte zu sagen; die Fragen zum Thema Terminal & SSH uebernehme
ich dann gerne wieder. ;-)

> Von einer "Entfernten Anmeldung" lese ich das erste Mal, 

Dann hast Du offenbar noch nie den Punkt "Sharing" in den
Systemeinstellungen zu Gesicht bekommen. ;-)
Damit schaltest Du den SSH-Server Deines Systems ein bzw. aus.

> und was AFP ist weiss ich auch nicht.

Apple Filing Protocol. Quasi die "Sprache", die zwei Macs sprechen,
wenn der eine auf zur gemeinsamen Nutzung (FileSharing) freigegebene
Ordner des anderen zugreift.

> Ich möchte mich herzlich bei dir bedanken.

Gern geschehen. Sorry auch, wenn ich manchmal ein wenig schroff
klinge.

> So macht das für mich keinen Sinn.
> Ich muss zuerst laufen lernen, damit ich dann rennen kann.

Aber der Mensch waechst ja bekanntlich mit seinen Aufgaben.
Also nicht aufgeben!?

Gruss,
Christian Schmidt

-- 
Das Gehirn denkt, wie de Magen verdaut.
		-- Arthur Schopenhauer
_________________________________________________
Buchtipp: Mac OS X 10.2, von Galileo Design
http://www.galileodesign.de/katalog/buecher/titel/gp/GPP-mn_footer/titelID-488

Die macnews.de Mailingliste MacOSX:
http://lists.macnews.de/cgi-bin//listinfo/macosx
Archiv:  http://forum.macnews.de/lists