Probleme bei SSH Anmeldung ... Passwort wird nicht akzeptiert

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

NuBee

Benutzer
Registriert
22. Feb. 2021
Beiträge
19
Reaktionspunkte
0
Punkte
7
Hallo zusammen,

nach mehrere Stunden Rumprobieren und suchen im Forum weiß ich nicht mehr weiter:

Möchte mit Terminal über SSH auf ein externes NAS zugreifen. Folgendes Verhalten:

Habe es zuerst im LAN probiert
1) "SSH User@192.162.0.1 -P22" --> Passworteingabe erscheint und Login funktioniert
2) "SSH User@NASname.de8.quickconnect.to -P22". --> Passworteingabe erscheint aber Passwort wird abgewiesen "Permission denied (password)"

Danach NAS ins entferne Netz versetzt. Port 22 ist auf den Routern freigegeben.
Ergebnis: NAS läuft und alle externen Zugriffe per Rechner oder Apps (Smartphone) auch.

3) "SSH User@185.101.218.111 -P22" --> Passworteingabe erscheint aber Passwort wird abgewiesen "Permission denied (password)"
4) "SSH User@NASname.de8.quickconnect.to -P22". --> Passworteingabe erscheint aber Passwort wird abgewiesen "Permission denied (password)"

Anmerkung: Namen und Adressen sind fiktiv

Also das Login im Versuch 1 funktioniert ohne Probleme.
Versuche / Konstellationen 2-4 erreichen das NAS jedoch wird das Passwort abgelehnt.

Was kann ich noch machen?
 
Ja das ist normal...du kannst dich nicht per quickconnect per ssh einloggen.... du versuchst dich damit auch die quickconnect server einzuloggen.
von extern am besten ddns oder externe ip direkt nehmen (oder direkt sein lasse - wer braucht ssh per remote ?)
 
... wenn man SSH per Remote erlaubt, dann sollte man zwingend Zertifikatsbasierte-Authentifizierung nehmen. Besser noch ein VPN-Zwischen beiden Standorten aufspannen und darüber auf die Kisten zugreifen.

Wurde immer dasselbe Benutzerkonto verwendet beim Zugriff? Afaik müssen Benutzer die über SSH auf das NAS zugreifen wollen in der Administratoren-Gruppe sein und /bin/sh oder /bin/ash als Login-Shell verwenden.
 
... wenn man SSH per Remote erlaubt, dann sollte man zwingend Zertifikatsbasierte-Authentifizierung nehmen. Besser noch ein VPN-Zwischen beiden Standorten aufspannen und darüber auf die Kisten zugreifen.
Full ACK. Ich finde es ehrlich gesagt straeflich kein VPN zu nutzen - aber wenigstens Zertifikatsbasierte-Authentifizierung muss sein.
 
  • Like
Reaktionen: blurrrr
Danke für eure Antworten:

  1. Eine VPN Verbindung ist für die nächsten Tage geplant, würde aber trotzdem gerne auch (jetzt) ohne VPN zugreifen.
  2. "am besten ... externe ip direkt nehmen" Habe ich im Versuch mit der Nummer 3 gemacht. Passworteingabe erscheint ... Anmeldung scheitert
  3. "Wurde immer dasselbe Benutzerkonto verwendet beim Zugriff?" Ja
  4. "Afaik müssen Benutzer die über SSH auf das NAS zugreifen wollen in der Administratoren-Gruppe sein" JA, Ist der Fall sonst würde Versuch 1 ja auch nicht funktionieren
 
Port richtig weitergeleitet? externe ip korrekt?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat