Ssh fragen: port-range möglich?

hy!
ist es vom ssh her möglich:
nicht nur einige ports zu tunneln, sondern
eine ganze range, z.b. von 1024-10000, hin und zurück?
der sinn der sache wäre ftp zu tunneln, denn
vor der verbindung weiss ich nicht welchen port
der server mir für die datenverbindung zuweisen wird.
(nein, keine alternative möglich…,leider)…

wenn das machbar ist, ist das ein grober missbrauch des
ssh-servers vom blickpunkt eines admins?
wieviel ressourcen würde das beim ssh server verbrauchen?
müsste man wohl ein skript schreiben, dass die ports einzeln
initialisiert.
was meint ihr?
danke!
mfg

FTP-over-SSH (tunneling)

ist es vom ssh her möglich:
nicht nur einige ports zu tunneln, sondern
eine ganze range, z.b. von 1024-10000, hin und zurück?

Das klingt nach einem potenziellen Schuß in den Fuß.

der sinn der sache wäre ftp zu tunneln, denn
vor der verbindung weiss ich nicht welchen port
der server mir für die datenverbindung zuweisen wird.
(nein, keine alternative möglich…,leider)…

was meint ihr?

FTP-over-SSH ist ein Krampf. Das Problem ist aber meist nur die Verschlüsselung des Kommandokanals.

http://www.chemistry.ohio-state.edu/compsupp/Docs/ss…

Damit sind die Passwörter unlesbar, die Inhalte werden jedoch für alle mitlesbar übertragen.

SCP kennst Du?

Sebastian

FTP-over-SSH ist ein Krampf.

ja genau, und zwar weil der ftp-server den port des rückkanals bestimmt. wenn ich den vorher kennen würde wärs kein problem, daher die range-connecte ich sooft bis der datenkanal in der range ist. nur wie gross kan ich die machen, bevor mir der admin aufs dach steigt?

nicht nur einige ports zu tunneln, sondern
eine ganze range, z.b. von 1024-10000, hin und zurück?
der sinn der sache wäre ftp zu tunneln, denn
vor der verbindung weiss ich nicht welchen port
der server mir für die datenverbindung zuweisen wird.

Hm auch wenn ich hier jetzt aufgrund Unfähigkeit evtl. ne blöde Antwort riskiere: Aber wenn du vom Port deines FTP-Client redest, dann wird der doch nicht vom Server zugewiesen oder?

Wie war das noch mit FTP?
der Server nutzt Port 20 und 21

niehaus@niehaus:~ \> grep ftp /etc/services
ftp-data 20/tcp # File Transfer [Default Data]
ftp 21/tcp 

Wer für die Daten-Verbindunf den lokalen port zuweist? „normalerwiese“ teilt der Client dem Server mit, an welchem Port er nun lauscht („PORT“) und der Server baut die Verbindung auf.

Das kannnin bestimmten Situationen zu Problemen führen (Filter, der eingehende Verbindungen blockt, Masquerading).

Deshalb ibt es „passive FTP“, dort teilt der Server einen Post mit, zu dem verbunden werden darf („PASV“).

Sebastian

Weitere Hinweise: RFC 959

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]