Hi.

> Da habe ich in der XEN Oberfläche direkt am Server das SSH eingeschaltet.
ssh ist imho per default an -- zumindest gelange ich problemlos aus grün
auf den Server.

> Allerdings weiß ich nicht mehr, ob ich da auch einen SSH Key hinterlegt
> habe: bei der Maschiene war das nicht schlimm, da der XEN selbst in Rot
> hängt und nicht in Grün, wie es NetzInt vorsieht.
Wenn Maurice *das* liest :) :) :)

> Mein XEN ist also nicht angreifbar, da er auch von außen nicht
> zugänglich ist.
Ich sehe das (und die anderen Argumente!) so wie Steffen: mit ssh +
pub.key-Auth. ist man auf der halbwegs sicheren Seite bzw kann man das
Risiko als Schule guten Gewissens vertreten...

> An ihn käme man nur, wenn man einen Cleint in Rot hängt (also hinter dem
> Router der Schule).
> Portweiterleitung im Router ist da nicht an.

Na dann sind wir uns ja einig ... das war ja die ganze Zeit Steffens und
meine Vermutung. Das mit dem Client in Rot hatte ich ja bereits
vermutet/ausprobiert ...

Es bleibt aber die Frage, warum der XOA nicht ins Internet kommt?? Ich
habe /etc/network/interfaces auf dhcp umgestellt und die MAC & IP in die
workstations-Datei aufgenommen. Bei einem "ping google.de" wird zwar die
IP-Adresse aufgelöst -- es kommt aber nix zurück. Ein ping auf die
ausgespuckte IP liefert auch nichts.
Eine andere VM (nämlich ein frisch installiertes win10), die ebenfalls
in Grün hängt, kommt ohne Probleme raus ...

Michael

_______________________________________________
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an