<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://hergipedia.oc.uni-kiel.de/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lennart</id>
	<title>Hergipedia - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://hergipedia.oc.uni-kiel.de/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lennart"/>
	<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php/Spezial:Beitr%C3%A4ge/Lennart"/>
	<updated>2026-06-10T03:37:49Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.0</generator>
	<entry>
		<id>https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=SSH-Tunnel&amp;diff=726</id>
		<title>SSH-Tunnel</title>
		<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=SSH-Tunnel&amp;diff=726"/>
		<updated>2009-03-05T16:21:25Z</updated>

		<summary type="html">&lt;p&gt;Lennart: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sinn &amp;amp; Zweck des SSH-Tunnels ==&lt;br /&gt;
&lt;br /&gt;
Ein SSH-Tunnel ermöglicht es, eine verschlüsselte SSH-Verbindung zu einem Dienst eines beliebigen entfernten Computers (Server) über einen zweiten Rechner (Gateway) herzustellen. So können beispielsweise Firewalls oder sonstige Sicherheitsmechanismen auf sichere Weise gezielt umgangen werden.&lt;br /&gt;
&lt;br /&gt;
== Das Prinzip ==&lt;br /&gt;
&lt;br /&gt;
Der User nutzt an seinem Arbeitsrechner &#039;&#039;&#039;A&#039;&#039;&#039; einen SSH-Client (hier der Einfachheit halber den in cygwin implementierten), um eine mit SSH verschlüsselte Verbindung zu dem Gateway-Rechner &#039;&#039;&#039;B&#039;&#039;&#039; herzustellen. Dieser Gateway-Rechner &#039;&#039;&#039;B&#039;&#039;&#039; dient quasi als Sprungbrett und baut wiederum eine (unverschlüsselte) Verbindung zum eigentlichen Server &#039;&#039;&#039;C&#039;&#039;&#039; und dem entsprechenden Dienst auf. &lt;br /&gt;
&lt;br /&gt;
Das Prinzip wird auch als &#039;&#039;Portforwarding&#039;&#039; bezeichnet, da der Dienst, der ursprünglich auf dem Server &#039;&#039;&#039;C&#039;&#039;&#039; angeboten wird, über den Sprungbrettrechner &#039;&#039;&#039;B&#039;&#039;&#039; lokal auf den Arbeitsplatzrechner &#039;&#039;&#039;A&#039;&#039;&#039; durchgereicht und dort zur Verfügung gestellt wird.&lt;br /&gt;
&lt;br /&gt;
Der Datenverkehr nimmt nun stets den &amp;quot;Umweg&amp;quot; über den Rechner &#039;&#039;&#039;B&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 Anfrage: A --- verschlüsselt --&amp;gt; B --- unverschlüsselt --&amp;gt; C&lt;br /&gt;
 Antwort: A &amp;lt;-- verschlüsselt --- B &amp;lt;-- unverschlüsselt --- C&lt;br /&gt;
&lt;br /&gt;
== Was brauche ich? ==&lt;br /&gt;
&lt;br /&gt;
Folgendes sind die Voraussetzung für die erfolgreiche Umsetzung dieser Idee:&lt;br /&gt;
&lt;br /&gt;
* cygwin-Installation (siehe [[Cygwin-Installation incl. X-Server]]) inkl. ssh-client - alternativ bieten auch andere SSH-Clients diese Funktion an.&lt;br /&gt;
* Sprungbrettrechner, der vorzugsweise von überall erreichbar ist, mit SSH-Zugang inkl. passender Login-Daten (z.B. acid-Rechner)&lt;br /&gt;
&lt;br /&gt;
== Vorgehensweise ==&lt;br /&gt;
&lt;br /&gt;
Da Hergipedia beispielsweise außerhalb des Universitätsnetzes nicht erreichbar ist, können wir uns eines SSH-Tunnels bedienen: Dafür stellt man im cygwin-Terminal mit folgendem Befehl eine SSH-Verbindung beispielsweise zur acid1 als Sprungbrettrechner her, der dann zum Hergipedia-Webserver auf die IP 134.245.160.160 und den Port 80 weiterverbindet.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung:&#039;&#039;&#039; Für &#039;&#039;user&#039;&#039; ist der entsprechende Benutzername einzutragen!&lt;br /&gt;
&lt;br /&gt;
 ssh user@acid1 -L 8080:134.245.135.211:80&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass kein SSH-Keyexchange vorgenommen wurde, wird jetzt nach dem dazugehörigen Passwort gefragt. Sobald die Benutzerautorisierung erfolgreich war, steht der Tunnel. &#039;&#039;8080&#039;&#039; ist der lokale (TCP-)Port, unter dem nun der Dienst zur Verfügung steht. Der SSH-Client kann nun minimiert werden, muss jedoch im Hintergrund weiterlaufen. Hergipedia kann nun - solange die SSH-Verbindung besteht - unter folgender Adresse abgerufen werden:&lt;br /&gt;
&lt;br /&gt;
 [http://localhost:8080/mediawiki/ http://localhost:8080/mediawiki/]&lt;br /&gt;
&lt;br /&gt;
Viel Spaß bei der Nutzung von Hergipedia über den sicheren SSH-Tunnel!&lt;/div&gt;</summary>
		<author><name>Lennart</name></author>
	</entry>
	<entry>
		<id>https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=Datei:Photo_anger.jpg&amp;diff=725</id>
		<title>Datei:Photo anger.jpg</title>
		<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=Datei:Photo_anger.jpg&amp;diff=725"/>
		<updated>2009-03-05T16:18:16Z</updated>

		<summary type="html">&lt;p&gt;Lennart: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Lennart</name></author>
	</entry>
	<entry>
		<id>https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=SSH-Tunnel&amp;diff=655</id>
		<title>SSH-Tunnel</title>
		<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=SSH-Tunnel&amp;diff=655"/>
		<updated>2009-03-04T18:06:42Z</updated>

		<summary type="html">&lt;p&gt;Lennart: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sinn &amp;amp; Zweck des SSH-Tunnels ==&lt;br /&gt;
&lt;br /&gt;
Ein SSH-Tunnel ermöglicht es, eine verschlüsselte SSH-Verbindung zu einem Dienst eines beliebigen entfernten Computers (Server) über einen zweiten Rechner (Gateway) herzustellen. So können beispielsweise Firewalls oder sonstige Sicherheitsmechanismen auf sichere Weise gezielt umgangen werden.&lt;br /&gt;
&lt;br /&gt;
== Das Prinzip ==&lt;br /&gt;
&lt;br /&gt;
Der User nutzt an seinem Arbeitsrechner &#039;&#039;&#039;A&#039;&#039;&#039; einen SSH-Client (hier der Einfachheit halber den in cygwin implementierten), um eine mit SSH verschlüsselte Verbindung zu dem Gateway-Rechner &#039;&#039;&#039;B&#039;&#039;&#039; herzustellen. Dieser Gateway-Rechner &#039;&#039;&#039;B&#039;&#039;&#039; dient quasi als Sprungbrett und baut wiederum eine (unverschlüsselte) Verbindung zum eigentlichen Server &#039;&#039;&#039;C&#039;&#039;&#039; und dem entsprechenden Dienst auf. &lt;br /&gt;
&lt;br /&gt;
Das Prinzip wird auch als &#039;&#039;Portforwarding&#039;&#039; bezeichnet, da der Dienst, der ursprünglich auf dem Server &#039;&#039;&#039;C&#039;&#039;&#039; angeboten wird, über den Sprungbrettrechner &#039;&#039;&#039;B&#039;&#039;&#039; lokal auf den Arbeitsplatzrechner &#039;&#039;&#039;A&#039;&#039;&#039; durchgereicht und dort zur Verfügung gestellt wird.&lt;br /&gt;
&lt;br /&gt;
Der Datenverkehr nimmt nun stets den &amp;quot;Umweg&amp;quot; über den Rechner &#039;&#039;&#039;B&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 Anfrage: A --- verschlüsselt --&amp;gt; B --- unverschlüsselt --&amp;gt; C&lt;br /&gt;
 Antwort: A &amp;lt;-- verschlüsselt --- B &amp;lt;-- unverschlüsselt --- C&lt;br /&gt;
&lt;br /&gt;
== Was brauche ich? ==&lt;br /&gt;
&lt;br /&gt;
Folgendes sind die Voraussetzung für die erfolgreiche Umsetzung dieser Idee:&lt;br /&gt;
&lt;br /&gt;
* cygwin-Installation inkl. ssh-client (alternativ bieten auch andere SSH-Clients diese Funktion an)&lt;br /&gt;
* Sprungbrettrechner, der vorzugsweise von überall erreichbar ist, mit SSH-Zugang inkl. passender Login-Daten (z.B. acid-Rechner)&lt;br /&gt;
&lt;br /&gt;
== Vorgehensweise ==&lt;br /&gt;
&lt;br /&gt;
Da Hergipedia beispielsweise außerhalb des Universitätsnetzes nicht erreichbar ist, können wir uns eines SSH-Tunnels bedienen: Dafür stellt man im cygwin-Terminal mit folgendem Befehl eine SSH-Verbindung beispielsweise zur acid1 als Sprungbrettrechner her, der dann zum Hergipedia-Webserver auf die IP 134.245.160.160 und den Port 80 weiterverbindet.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung:&#039;&#039;&#039; Für &#039;&#039;user&#039;&#039; ist der entsprechende Benutzername einzutragen!&lt;br /&gt;
&lt;br /&gt;
 ssh user@acid1 -L 8080:134.245.135.211:80&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass kein SSH-Keyexchange vorgenommen wurde, wird jetzt nach dem dazugehörigen Passwort gefragt. Sobald die Benutzerautorisierung erfolgreich war, steht der Tunnel. &#039;&#039;8080&#039;&#039; ist der lokale (TCP-)Port, unter dem nun der Dienst zur Verfügung steht. Der SSH-Client kann nun minimiert werden, muss jedoch im Hintergrund weiterlaufen. Hergipedia kann nun - solange die SSH-Verbindung besteht - unter folgender Adresse abgerufen werden:&lt;br /&gt;
&lt;br /&gt;
 [http://localhost:8080/mediawiki/ http://localhost:8080/mediawiki/]&lt;br /&gt;
&lt;br /&gt;
Viel Spaß bei der Nutzung von Hergipedia über den sicheren SSH-Tunnel!&lt;/div&gt;</summary>
		<author><name>Lennart</name></author>
	</entry>
	<entry>
		<id>https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=SSH-Tunnel&amp;diff=654</id>
		<title>SSH-Tunnel</title>
		<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=SSH-Tunnel&amp;diff=654"/>
		<updated>2009-03-04T18:05:57Z</updated>

		<summary type="html">&lt;p&gt;Lennart: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sinn &amp;amp; Zweck des SSH-Tunnels ==&lt;br /&gt;
&lt;br /&gt;
Ein SSH-Tunnel ermöglicht es, eine verschlüsselte SSH-Verbindung zu einem Dienst eines beliebigen entfernten Computers (Server) über einen zweiten Rechner (Gateway) herzustellen. So können beispielsweise Firewalls oder sonstige Sicherheitsmechanismen auf sichere Weise gezielt umgangen werden.&lt;br /&gt;
&lt;br /&gt;
== Das Prinzip ==&lt;br /&gt;
&lt;br /&gt;
Der User nutzt an seinem Arbeitsrechner &#039;&#039;&#039;A&#039;&#039;&#039; einen SSH-Client (hier der Einfachheit halber den in cygwin implementierten), um eine mit SSH verschlüsselte Verbindung zu dem Gateway-Rechner &#039;&#039;&#039;B&#039;&#039;&#039; herzustellen. Dieser Gateway-Rechner &#039;&#039;&#039;B&#039;&#039;&#039; dient quasi als Sprungbrett und baut wiederum eine (unverschlüsselte) Verbindung zum eigentlichen Server &#039;&#039;&#039;C&#039;&#039;&#039; und dem entsprechenden Dienst auf. &lt;br /&gt;
&lt;br /&gt;
Das Prinzip wird auch als &#039;&#039;Portforwarding&#039;&#039; bezeichnet, da der Dienst, der ursprünglich auf dem Server &#039;&#039;&#039;C&#039;&#039;&#039; angeboten wird, über den Sprungbrettrechner &#039;&#039;&#039;B&#039;&#039;&#039; lokal auf den Arbeitsplatzrechner &#039;&#039;&#039;A&#039;&#039;&#039; durchgereicht und dort zur Verfügung gestellt wird.&lt;br /&gt;
&lt;br /&gt;
Der Datenverkehr nimmt nun stets den &amp;quot;Umweg&amp;quot; über den Rechner &#039;&#039;&#039;B&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 Anfrage: A --- verschlüsselt --&amp;gt; B --- unverschlüsselt --&amp;gt; C&lt;br /&gt;
 Antwort: A &amp;lt;-- verschlüsselt --- B &amp;lt;-- unverschlüsselt --- C&lt;br /&gt;
&lt;br /&gt;
== Was brauche ich? ==&lt;br /&gt;
&lt;br /&gt;
Folgendes sind die Voraussetzung für die erfolgreiche Umsetzung dieser Idee:&lt;br /&gt;
&lt;br /&gt;
* cygwin-Installation inkl. ssh-client (alternativ bieten auch andere SSH-Clients diese Funktion an)&lt;br /&gt;
* Sprungbrettrechner, der vorzugsweise von überall erreichbar ist, mit SSH-Zugang inkl. passender Login-Daten (z.B. acid-Rechner)&lt;br /&gt;
&lt;br /&gt;
== Vorgehensweise ==&lt;br /&gt;
&lt;br /&gt;
Da Hergipedia beispielsweise außerhalb des Universitätsnetzes nicht erreichbar ist, können wir uns eines SSH-Tunnels bedienen: Dafür stellt man im cygwin-Terminal mit folgendem Befehl eine SSH-Verbindung beispielsweise zur acid1 als Sprungbrettrechner her, der dann zum Hergipedia-Webserver auf die IP 134.245.160.160 und den Port 80 weiterverbindet.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung:&#039;&#039;&#039; Für &#039;&#039;user&#039;&#039; ist der entsprechende Benutzername einzutragen!&lt;br /&gt;
&lt;br /&gt;
 ssh user@acid1 -L 8080:134.245.135.211:80&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass kein SSH-Keyexchange vorgenommen wurde, wird jetzt nach dem dazugehörigen Passwort gefragt. Sobald die Benutzerautorisierung erfolgreich war, steht der Tunnel. &#039;&#039;8080&#039;&#039; ist der lokale (TCP-)Port, unter dem nun der Dienst zur Verfügung steht. Der SSH-Client kann nun minimiert werden, muss jedoch im Hintergrund weiterlaufen. Hergipedia kann nun - solange die SSH-Verbindung besteht - unter folgender Adresse abgerufen werden:&lt;br /&gt;
&lt;br /&gt;
 [http://localhost:8080/wiki/ http://localhost:8080/wiki/]&lt;br /&gt;
&lt;br /&gt;
Viel Spaß bei der Nutzung von Hergipedia über den sicheren SSH-Tunnel!&lt;/div&gt;</summary>
		<author><name>Lennart</name></author>
	</entry>
	<entry>
		<id>https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=Benutzer:Lennart&amp;diff=441</id>
		<title>Benutzer:Lennart</title>
		<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=Benutzer:Lennart&amp;diff=441"/>
		<updated>2009-02-26T15:59:36Z</updated>

		<summary type="html">&lt;p&gt;Lennart: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Bild:Photo_anger.jpg | thumb | Lennart Anger]]&lt;br /&gt;
&lt;br /&gt;
Otto-Diels-Institut für Organische Chemie&amp;lt;br&amp;gt;&lt;br /&gt;
Christian-Albrechts-Universität zu Kiel&amp;lt;br&amp;gt;&lt;br /&gt;
Otto-Hahn-Platz 3&amp;lt;br&amp;gt;&lt;br /&gt;
24098 Kiel&amp;lt;br&amp;gt;&lt;br /&gt;
Raum 223&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
langer@oc.uni-kiel.de&lt;br /&gt;
 &lt;br /&gt;
phone: +49 (0)431 880-5577 &lt;br /&gt;
&lt;br /&gt;
== Themen ==&lt;br /&gt;
&lt;br /&gt;
* [[ Metallabenzole ]]&lt;br /&gt;
* [[ CoPc ]]&lt;br /&gt;
* (Sichere) Verbindung zu Hergipedia via [[ SSH-Tunnel ]] von außerhalb&lt;/div&gt;</summary>
		<author><name>Lennart</name></author>
	</entry>
	<entry>
		<id>https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=SSH-Tunnel&amp;diff=439</id>
		<title>SSH-Tunnel</title>
		<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=SSH-Tunnel&amp;diff=439"/>
		<updated>2009-02-26T15:56:12Z</updated>

		<summary type="html">&lt;p&gt;Lennart: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sinn &amp;amp; Zweck des SSH-Tunnels ==&lt;br /&gt;
&lt;br /&gt;
Ein SSH-Tunnel ermöglicht es, eine verschlüsselte SSH-Verbindung zu einem Dienst eines beliebigen entfernten Computers (Server) über einen zweiten Rechner (Gateway) herzustellen. So können beispielsweise Firewalls oder sonstige Sicherheitsmechanismen auf sichere Weise gezielt umgangen werden.&lt;br /&gt;
&lt;br /&gt;
== Das Prinzip ==&lt;br /&gt;
&lt;br /&gt;
Der User nutzt an seinem Arbeitsrechner &#039;&#039;&#039;A&#039;&#039;&#039; einen SSH-Client (hier der Einfachheit halber den in cygwin implementierten), um eine mit SSH verschlüsselte Verbindung zu dem Gateway-Rechner &#039;&#039;&#039;B&#039;&#039;&#039; herzustellen. Dieser Gateway-Rechner &#039;&#039;&#039;B&#039;&#039;&#039; dient quasi als Sprungbrett und baut wiederum eine (unverschlüsselte) Verbindung zum eigentlichen Server &#039;&#039;&#039;C&#039;&#039;&#039; und dem entsprechenden Dienst auf. &lt;br /&gt;
&lt;br /&gt;
Das Prinzip wird auch als &#039;&#039;Portforwarding&#039;&#039; bezeichnet, da der Dienst, der ursprünglich auf dem Server &#039;&#039;&#039;C&#039;&#039;&#039; angeboten wird, über den Sprungbrettrechner &#039;&#039;&#039;B&#039;&#039;&#039; lokal auf den Arbeitsplatzrechner &#039;&#039;&#039;A&#039;&#039;&#039; durchgereicht und dort zur Verfügung gestellt wird.&lt;br /&gt;
&lt;br /&gt;
Der Datenverkehr nimmt nun stets den &amp;quot;Umweg&amp;quot; über den Rechner &#039;&#039;&#039;B&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 Anfrage: A --- verschlüsselt --&amp;gt; B --- unverschlüsselt --&amp;gt; C&lt;br /&gt;
 Antwort: A &amp;lt;-- verschlüsselt --- B &amp;lt;-- unverschlüsselt --- C&lt;br /&gt;
&lt;br /&gt;
== Was brauche ich? ==&lt;br /&gt;
&lt;br /&gt;
Folgendes sind die Voraussetzung für die erfolgreiche Umsetzung dieser Idee:&lt;br /&gt;
&lt;br /&gt;
* cygwin-Installation inkl. ssh-client (alternativ bieten auch andere SSH-Clients diese Funktion an)&lt;br /&gt;
* Sprungbrettrechner, der vorzugsweise von überall erreichbar ist, mit SSH-Zugang inkl. passender Login-Daten (z.B. acid-Rechner)&lt;br /&gt;
&lt;br /&gt;
== Vorgehensweise ==&lt;br /&gt;
&lt;br /&gt;
Da Hergipedia beispielsweise außerhalb des Universitätsnetzes nicht erreichbar ist, können wir uns eines SSH-Tunnels bedienen: Dafür stellt man im cygwin-Terminal mit folgendem Befehl eine SSH-Verbindung beispielsweise zur acid1 als Sprungbrettrechner her, der dann zum Hergipedia-Webserver auf die IP 134.245.160.160 und den Port 80 weiterverbindet.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung:&#039;&#039;&#039; Für &#039;&#039;user&#039;&#039; ist der entsprechende Benutzername einzutragen!&lt;br /&gt;
&lt;br /&gt;
 ssh user@acid1 -L 8080:134.245.160.160:80&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass kein SSH-Keyexchange vorgenommen wurde, wird jetzt nach dem dazugehörigen Passwort gefragt. Sobald die Benutzerautorisierung erfolgreich war, steht der Tunnel. &#039;&#039;8080&#039;&#039; ist der lokale (TCP-)Port, unter dem nun der Dienst zur Verfügung steht. Der SSH-Client kann nun minimiert werden, muss jedoch im Hintergrund weiterlaufen. Hergipedia kann nun - solange die SSH-Verbindung besteht - unter folgender Adresse abgerufen werden:&lt;br /&gt;
&lt;br /&gt;
 [http://localhost:8080/wiki/ http://localhost:8080/wiki/]&lt;br /&gt;
&lt;br /&gt;
Viel Spaß bei der Nutzung von Hergipedia über den sicheren SSH-Tunnel!&lt;/div&gt;</summary>
		<author><name>Lennart</name></author>
	</entry>
	<entry>
		<id>https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=SSH-Tunnel&amp;diff=438</id>
		<title>SSH-Tunnel</title>
		<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=SSH-Tunnel&amp;diff=438"/>
		<updated>2009-02-26T15:54:56Z</updated>

		<summary type="html">&lt;p&gt;Lennart: Die Seite wurde neu angelegt: „== Sinn &amp;amp; Zweck des SSH-Tunnels ==  Ein SSH-Tunnel ermöglicht es, eine verschlüsselte SSH-Verbindung zu einem Dienst eines beliebigen entfernten Computers (Serv...“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sinn &amp;amp; Zweck des SSH-Tunnels ==&lt;br /&gt;
&lt;br /&gt;
Ein SSH-Tunnel ermöglicht es, eine verschlüsselte SSH-Verbindung zu einem Dienst eines beliebigen entfernten Computers (Server) über einen zweiten Rechner (Gateway) herzustellen. So können beispielsweise Firewalls oder sonstige Sicherheitsmechanismen auf sichere Weise gezielt umgangen werden.&lt;br /&gt;
&lt;br /&gt;
== Das Prinzip ==&lt;br /&gt;
&lt;br /&gt;
Der User nutzt an seinem Arbeitsrechner &#039;&#039;&#039;A&#039;&#039;&#039; einen SSH-Client (hier der Einfachheit halber den in cygwin implementierten), um eine mit SSH verschlüsselte Verbindung zu dem Gateway-Rechner &#039;&#039;&#039;B&#039;&#039;&#039; herzustellen. Dieser Gateway-Rechner &#039;&#039;&#039;B&#039;&#039;&#039; dient quasi als Sprungbrett und baut wiederum eine (unverschlüsselte) Verbindung zum eigentlichen Server &#039;&#039;&#039;C&#039;&#039;&#039; und dem entsprechenden Dienst auf. &lt;br /&gt;
&lt;br /&gt;
Das Prinzip wird auch als &#039;&#039;Portforwarding&#039;&#039; bezeichnet, da der Dienst, der ursprünglich auf dem Server &#039;&#039;&#039;C&#039;&#039;&#039; angeboten wird, über den Sprungbrettrechner &#039;&#039;&#039;B&#039;&#039;&#039; lokal auf den Arbeitsplatzrechner &#039;&#039;&#039;A&#039;&#039;&#039; durchgereicht und dort zur Verfügung gestellt wird.&lt;br /&gt;
&lt;br /&gt;
Der Datenverkehr nimmt nun stets den &amp;quot;Umweg&amp;quot; über den Rechner &#039;&#039;&#039;B&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 Anfrage: A --- verschlüsselt --&amp;gt; B --- unverschlüsselt --&amp;gt; C&lt;br /&gt;
 Antwort: A &amp;lt;-- verschlüsselt --- B &amp;lt;-- unverschlüsselt --- C&lt;br /&gt;
&lt;br /&gt;
== Was brauche ich? ==&lt;br /&gt;
&lt;br /&gt;
Folgendes sind die Voraussetzung für die erfolgreiche Umsetzung dieser Idee:&lt;br /&gt;
&lt;br /&gt;
* cygwin-Installation inkl. ssh-client (alternativ bieten auch andere SSH-Clients diese Funktion an)&lt;br /&gt;
* Sprungbrettrechner, der vorzugsweise von überall erreichbar ist, mit SSH-Zugang inkl. passender Login-Daten (z.B. acid-Rechner)&lt;br /&gt;
&lt;br /&gt;
== Vorgehensweise ==&lt;br /&gt;
&lt;br /&gt;
Da Hergipedia beispielsweise außerhalb des Universitätsnetzes nicht erreichbar ist, können wir uns eines SSH-Tunnels bedienen: Dafür stellt man im cygwin-Terminal mit folgendem Befehl eine SSH-Verbindung beispielsweise zur acid1 als Sprungbrettrechner her, der dann zum Hergipedia-Webserver auf die IP 134.245.160.160 und den Port 80 weiterverbindet.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung:&#039;&#039;&#039; Für &#039;&#039;user&#039;&#039; ist der entsprechende Benutzername einzutragen!&lt;br /&gt;
&lt;br /&gt;
 ssh user@acid1 -L 8080:134.245.160.160:80&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass kein SSH-Keyexchange vorgenommen wurde, wird jetzt nach dem dazugehörigen Passwort gefragt. Sobald die Benutzerautorisierung erfolgreich war, steht der Tunnel. &#039;&#039;8080&#039;&#039; ist der lokale (TCP-)Port, unter dem nun der Dienst zur Verfügung steht. Der SSH-Client kann nun minimiert werden, muss jedoch im Hintergrund weiterlaufen. Hergipedia kann nun solange die SSH-Verbindung besteht unter folgender Adresse abgerufen werden:&lt;br /&gt;
&lt;br /&gt;
 [http://localhost:8080/wiki/ http://localhost:8080/wiki/]&lt;br /&gt;
&lt;br /&gt;
Viel Spaß bei der Nutzung von Hergipedia über den sicheren SSH-Tunnel!&lt;/div&gt;</summary>
		<author><name>Lennart</name></author>
	</entry>
	<entry>
		<id>https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=Benutzer:Lennart&amp;diff=436</id>
		<title>Benutzer:Lennart</title>
		<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=Benutzer:Lennart&amp;diff=436"/>
		<updated>2009-02-26T15:14:11Z</updated>

		<summary type="html">&lt;p&gt;Lennart: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Bild:Photo_anger.jpg | thumb | Lennart Anger]]&lt;br /&gt;
== Themen ==&lt;br /&gt;
&lt;br /&gt;
* [[ Metallabenzole ]]&lt;br /&gt;
* [[ CoPc ]]&lt;br /&gt;
* (Sichere) Verbindung zu Hergipedia via [[ SSH-Tunnel ]] von außerhalb&lt;/div&gt;</summary>
		<author><name>Lennart</name></author>
	</entry>
	<entry>
		<id>https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=Hauptseite&amp;diff=425</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=Hauptseite&amp;diff=425"/>
		<updated>2009-02-26T12:45:25Z</updated>

		<summary type="html">&lt;p&gt;Lennart: /* Benutzer */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Bild:akhergeslogo_large.gif]]&lt;br /&gt;
== Herzlich willkommen auf der Hergipedia ==&lt;br /&gt;
&lt;br /&gt;
== Benutzer ==&lt;br /&gt;
&lt;br /&gt;
* [[Benutzer:BSahlmann | Benjamin Sahlmann]]&lt;br /&gt;
* [[Eva-Katrin Mucke]]&lt;br /&gt;
* [[Felix Köhler]]&lt;br /&gt;
* [[Benutzer:Lennart | Lennart Anger]]&lt;br /&gt;
* [[Benutzer:Winkler | Torsten Winkler]]&lt;br /&gt;
&lt;br /&gt;
== Themen ==&lt;br /&gt;
&lt;br /&gt;
* [[Installations- und Konfigurations-Anleitungen]]&lt;br /&gt;
* [[IP-Liste]] des Otto-Diels-Instituts&lt;br /&gt;
* [[Koehlitools]]&lt;br /&gt;
&lt;br /&gt;
== Probleme/Hilfe für die Hergipedia ==&lt;br /&gt;
&lt;br /&gt;
* [[ Wikipedia Probleme | Hergipedia Probleme ]]&lt;br /&gt;
* [[ Hilfe:Hilfe | Hilfe ]]&lt;/div&gt;</summary>
		<author><name>Lennart</name></author>
	</entry>
	<entry>
		<id>https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=Benutzer:Lennart&amp;diff=424</id>
		<title>Benutzer:Lennart</title>
		<link rel="alternate" type="text/html" href="https://hergipedia.oc.uni-kiel.de/mediawiki/index.php?title=Benutzer:Lennart&amp;diff=424"/>
		<updated>2009-02-26T12:44:19Z</updated>

		<summary type="html">&lt;p&gt;Lennart: Die Seite wurde neu angelegt: „== Themen ==  *  Metallabenzole  *  CoPc “&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Themen ==&lt;br /&gt;
&lt;br /&gt;
* [[ Metallabenzole ]]&lt;br /&gt;
* [[ CoPc ]]&lt;/div&gt;</summary>
		<author><name>Lennart</name></author>
	</entry>
</feed>