2015-06-03 4 views
5

Wenn ich eine Verbindung zu SSH herstelle, verwende ich Port 22 als Ziel, aber wenn die Antwort zurückkommt, kommt sie auch auf Port 22? Oder ist der Client-Quellport nach dem Zufallsprinzip wie in der anderen TCP-Kommunikation zugewiesen?Sind SSH-Ziel- und Quellports identisch (symmetrische Ports)?

Wenn eine Firewall eingerichtet ist, die ausgehenden Datenverkehr an Port 22 zulässt - Muss ich eingehenden Datenverkehr auch an Port 22 zulassen?

+0

Sie sollten Ihre Frage besser nach [su] verschieben. Es ist nicht wirklich [on-topic] (http://stackoverflow.com/help/on-topic) hier. –

+0

Mein Fehler, ich war ich ... – JohnyTex

Antwort

8

Der Client-SSH-Port wird nach dem Zufallsprinzip zugewiesen, wie in den meisten Client/Server-Systemen über TCP/IP.

Wenn der Client-Port repariert wurde, können Sie nicht mehrere SSH-Verbindungen von derselben Client-IP-Adresse aus öffnen, da die Verbindungen auf IP-Protokoll-Ebene nicht unterscheidbar wären. Die Client-Portnummer ist die einzige Komponente, die die Verbindung eindeutig macht (Client-IP, Server-IP und Server-Port sind identisch).