EkMEK
Grünschnabel
Hi!
Ich möchte in einem gesicherten Netzwerk eine Ablaufsteuerung implementieren. Bisher loggt sich der Kontroll-Server per SSH mit Zertifikat bei den Clients ein, was allerdings schon mal ein paar Sekunden dauern kann. Also Lösung fiel mir ein, einmal einen SSH-Tunnel aufzubauen und dann einzelne Befehle durch den Tunnel mit rsh (ohne Verschlüsselung etc, macht ja der Tunnel ) auszuführen.
Leider kommen die Verbindungen im Client von ständig wechselnden non-priviledged Ports, so dass rsh die Verbindungen dropped (Connection from localhost on illegal port 45678 ) und ich auch kein Mapping auf einen priviledged Port mit iptables anlegen kann.
Hat jemand eine Idee, was ich statt rsh verwenden könnte bzw. hat eine Idee, wie ich das priviledged Port Problem übergehen könnte?
Danke und Grüße!
Ek
Ich möchte in einem gesicherten Netzwerk eine Ablaufsteuerung implementieren. Bisher loggt sich der Kontroll-Server per SSH mit Zertifikat bei den Clients ein, was allerdings schon mal ein paar Sekunden dauern kann. Also Lösung fiel mir ein, einmal einen SSH-Tunnel aufzubauen und dann einzelne Befehle durch den Tunnel mit rsh (ohne Verschlüsselung etc, macht ja der Tunnel ) auszuführen.
Leider kommen die Verbindungen im Client von ständig wechselnden non-priviledged Ports, so dass rsh die Verbindungen dropped (Connection from localhost on illegal port 45678 ) und ich auch kein Mapping auf einen priviledged Port mit iptables anlegen kann.
Hat jemand eine Idee, was ich statt rsh verwenden könnte bzw. hat eine Idee, wie ich das priviledged Port Problem übergehen könnte?
Danke und Grüße!
Ek