[HowTo] Sicherer Fernzugriff auf den Receiver (SSH, VPN, OpenWebif mit HTTPS)

Nachricht
Autor
Benutzeravatar
SpaceRat
Developer
Developer
Beiträge: 2863
Registriert: 13 Aug 2013 11:53
Wohnort: Midgard
Receiver 1: Vu+ Ultimo 4k 4x DVB-S2 FBC / 2x DVB-C OpenATV 6.2
Receiver 2: Gigablue Quad4k 2xDVB-S2 OpenATV 6.2
Receiver 3: AX Quadbox 2400HD
Receiver 4: diverse
Receiver 5: DVBViewer
Hat gedankt: 480 Mal
Hat Dank erhalten: 1432 Mal
Kontaktdaten:

#21

Beitrag von SpaceRat »

Platzhalter 20
Benutzeravatar
SpaceRat
Developer
Developer
Beiträge: 2863
Registriert: 13 Aug 2013 11:53
Wohnort: Midgard
Receiver 1: Vu+ Ultimo 4k 4x DVB-S2 FBC / 2x DVB-C OpenATV 6.2
Receiver 2: Gigablue Quad4k 2xDVB-S2 OpenATV 6.2
Receiver 3: AX Quadbox 2400HD
Receiver 4: diverse
Receiver 5: DVBViewer
Hat gedankt: 480 Mal
Hat Dank erhalten: 1432 Mal
Kontaktdaten:

#22

Beitrag von SpaceRat »

Platzhalter 21
Benutzeravatar
SpaceRat
Developer
Developer
Beiträge: 2863
Registriert: 13 Aug 2013 11:53
Wohnort: Midgard
Receiver 1: Vu+ Ultimo 4k 4x DVB-S2 FBC / 2x DVB-C OpenATV 6.2
Receiver 2: Gigablue Quad4k 2xDVB-S2 OpenATV 6.2
Receiver 3: AX Quadbox 2400HD
Receiver 4: diverse
Receiver 5: DVBViewer
Hat gedankt: 480 Mal
Hat Dank erhalten: 1432 Mal
Kontaktdaten:

#23

Beitrag von SpaceRat »

Platzhalter 22
Benutzeravatar
SpaceRat
Developer
Developer
Beiträge: 2863
Registriert: 13 Aug 2013 11:53
Wohnort: Midgard
Receiver 1: Vu+ Ultimo 4k 4x DVB-S2 FBC / 2x DVB-C OpenATV 6.2
Receiver 2: Gigablue Quad4k 2xDVB-S2 OpenATV 6.2
Receiver 3: AX Quadbox 2400HD
Receiver 4: diverse
Receiver 5: DVBViewer
Hat gedankt: 480 Mal
Hat Dank erhalten: 1432 Mal
Kontaktdaten:

#24

Beitrag von SpaceRat »

Platzhalter 23
Benutzeravatar
SpaceRat
Developer
Developer
Beiträge: 2863
Registriert: 13 Aug 2013 11:53
Wohnort: Midgard
Receiver 1: Vu+ Ultimo 4k 4x DVB-S2 FBC / 2x DVB-C OpenATV 6.2
Receiver 2: Gigablue Quad4k 2xDVB-S2 OpenATV 6.2
Receiver 3: AX Quadbox 2400HD
Receiver 4: diverse
Receiver 5: DVBViewer
Hat gedankt: 480 Mal
Hat Dank erhalten: 1432 Mal
Kontaktdaten:

#25

Beitrag von SpaceRat »

Platzhalter 24
Benutzeravatar
SpaceRat
Developer
Developer
Beiträge: 2863
Registriert: 13 Aug 2013 11:53
Wohnort: Midgard
Receiver 1: Vu+ Ultimo 4k 4x DVB-S2 FBC / 2x DVB-C OpenATV 6.2
Receiver 2: Gigablue Quad4k 2xDVB-S2 OpenATV 6.2
Receiver 3: AX Quadbox 2400HD
Receiver 4: diverse
Receiver 5: DVBViewer
Hat gedankt: 480 Mal
Hat Dank erhalten: 1432 Mal
Kontaktdaten:

#26

Beitrag von SpaceRat »

Platzhalter 25
DEVIL

#27

Beitrag von DEVIL »

Ich habe mich schon seit "Jahren" zurück gehalten.
Aber "DAS" ist :yes_80_anim_gif:
Starters
Member
Member
Beiträge: 58
Registriert: 25 Jul 2014 10:37
Hat gedankt: 54 Mal
Hat Dank erhalten: 3 Mal

#28

Beitrag von Starters »

D A N K E
hab schon seit Beginn von OATV drauf gewartet !!!
denn ich steh mit allen netzwerken im dunkeln - - bin einfach zu blöd - - -

gibts auch noch nen hinweis zur firewall aus eurem feed ? ? ?
wäre ja dann komplett Bild
Adrian606
Beginners
Beginners
Beiträge: 11
Registriert: 29 Sep 2014 00:01
Hat gedankt: 2 Mal
Hat Dank erhalten: 1 Mal

#29

Beitrag von Adrian606 »

Hallo
wo finde ich die Hilfsdateien am Ende des Beschriebs die mir das leben leichter machen

( Erzeugen der Zertifikate

Im Anhang liefere ich Euch (Wenn dieser Artikel fertig ist) ein paar Hilfsdateien, die Euch das Leben einfacher machen sollen. )

Mit folgendem Telnetbefehl bekomme ich nur error zu sehen:

openssl req -config Configs/ca.config -sha256 -new -key ca.key -out ca.csr -sha256

etc/enigma: Certs Datei habe reingeschrieben
Benutzeravatar
fenomeno0chris
Member
Member
Beiträge: 157
Registriert: 21 Feb 2014 10:30
Receiver 1: Edision Optimuss OS2+
Hat gedankt: 54 Mal
Hat Dank erhalten: 10 Mal
Kontaktdaten:

#30

Beitrag von fenomeno0chris »

Hi ich habe ein Problem beim Fernzugriff meines Receivers.
Also das Webinterface kann ich ohne Probleme über die DynDNS Adresse aufrufen. Das Problem ist allerdings, dass ich keine Sender streamen kann. Sprich es wird kein Bild und Ton übertragen.

Per Heimzugriff (also Lokal) funktioniert das Streamen ohne Fehler.

Weiß jemand womöglich wo bei mir der Fehler sein könnte?
Über jegliche Hilfe wäre ich unendlich dankbar.

Folgende Ports habe ich für meinen Receiver freigeschaltet:
TCP - 84, 447, 8001
UDP - 84, 447, 8001
jemus
Member
Member
Beiträge: 111
Registriert: 30 Sep 2016 11:11
Hat gedankt: 4 Mal
Hat Dank erhalten: 2 Mal

#31

Beitrag von jemus »

Da ich jetzt testweise OpenVPN auf meinem Synology Server, Raspberry Pi3 und einer Debian VM installiert habe, frage ich mich, ob diese Anleitung noch aktuell ist.
Ich würde den OpenVPN Server gerne auf meinem Receiver laufen lassen, weil der eh immer an ist.
Allerdings hat sich bei der EInrichtung und Installation auf den oben genannten Geräten gezeigt, dass es ja ältere und neuere Versionen von OpenVPN gibt, die auch verschiedene Verschlüsselungsverfahren nutzen, wenn ich das richtig verstanden habe.

Bei älteren Versionen wurde ein recht langer Schlüssel erstellt, wobei hier diese Erstellung selbst bereits einige Minuten in Anspruch nimmt.
Ab OpenVPN 2.4 gibt es dann Elliptic Curves with encrypted control channel oder so ähnlich und besagter Schlüssel von vorher wurde zumindest bei Installation über das PiVPN Skript nicht mehr erstellt.


Edit:
Habe jetzt auch mal einfach mit der Durchführung der Anleitung gestartet. Allerdings scheitert man bei der Ausführung von "openssl req -config Configs/ca.config -sha256 -new -key ca.key -out ca.csr -sha256"
Da leider die Hilfsdateien nicht hochgeladen und meinerseits daher nicht in das Verzeichnis entpackt wurden.
Oder übersehe ich den Download hier nur? ;)
Thatsnigma

#32

Beitrag von Thatsnigma »

Hallo,

wie muss der Befehl lauten, wenn ich statt einem Keyfile ein STARKES Passwort nutzen möchte? Odr muss man nur der Box ein PW geben und Dropbear nimmt dann dieses automatisch?
Mod21
Member
Member
Beiträge: 32
Registriert: 24 Feb 2018 07:56

#33

Beitrag von Mod21 »

Kann mir jemand helfen ich hab es schritt für Schritt gemacht Key bekommen etc. aber beim testen (filezilla ) kommt error beim verbinden
and all because
Member
Member
Beiträge: 93
Registriert: 20 Nov 2022 11:48
Receiver 1: SF8008
Hat gedankt: 59 Mal
Hat Dank erhalten: 22 Mal

#34

Beitrag von and all because »

Hallihallo,

hoffe hier kommt gelegentlich noch wer vorbei oder hat ein Abo aktiv. :lazy: :coffee for all:

SSH und Telnet sind ja recht heikel, was die Sicherheit betrifft, falls man sie nicht richtig konfiguriert hat.
Deshalb finde ich es umso trauriger, dass man hier in der Forensuche zu "SSH" nichts findet, da es zu wenig Buchstaben sind. Sucht man nach "SSH Server" wird nach "Server" gesucht. :confused:
Mittels Suchmaschine habe ich wenigstens dieses howto gefunden.


Kann man die Absicherung per Schlüsselpaar wie im Startpost erläutert auch heute noch genau so übernehmen?

Zudem würde es mich interessieren, wie ich den SSH Server deaktivieren und wieder reaktivieren kann. Beim Telnet Server geht das über die Einstellungen. Für den SSH Server habe ich nichts gefunden.


danke schon mal im voraus
Benutzeravatar
sgs
VIP
VIP
Beiträge: 1280
Registriert: 02 Okt 2016 11:13
Wohnort: Essen, Germany
Receiver 1: VU+ Duo²
Hat gedankt: 1331 Mal
Hat Dank erhalten: 818 Mal
Kontaktdaten:

#35

Beitrag von sgs »

and all because hat geschrieben:Hallihallo,
Kann man die Absicherung per Schlüsselpaar wie im Startpost erläutert auch heute noch genau so übernehmen?


Siechscher dat :-D

Auch ist das An- und abschalten nicht notwendig. Nur wer diese Schlüssel hat/einsetzt, bekommt Zugang.
Einfach nur genau an die Anleitung halten.

Es geht halt nix über Linux. :-D
and all because
Member
Member
Beiträge: 93
Registriert: 20 Nov 2022 11:48
Receiver 1: SF8008
Hat gedankt: 59 Mal
Hat Dank erhalten: 22 Mal

#36

Beitrag von and all because »

Danke für deine hilfreiche Antwort.

Da ich den Zugang nur mit Passwort gesichert habe, würde es mich trotzdem interessieren, wie und wo ich den Server de- und reaktivieren kann.
Antworten

Zurück zu „HOWTOs“