AydinDNS – Netzwerke. Server. Sicherheit.
  • Systeme
  • Networking
  • Virtualisierung & Cloud
  • Tools
    • Boot Stick erstellen mit Rufus
    • Public IP Lookup
Nichts passendes gefunden :/
View All Result
  • Systeme
  • Networking
  • Virtualisierung & Cloud
  • Tools
    • Boot Stick erstellen mit Rufus
    • Public IP Lookup
Nichts passendes gefunden :/
View All Result
AydinDNS – Netzwerke. Server. Sicherheit.
Nichts passendes gefunden :/
View All Result

Sicheren SSH-Zugang in OPNsense einrichten

2025
in Networking
Lesezeit :5 Minuten
Auf WhatsApp teilenAuf Facebook teilen

Eine Möglichkeit, auf deine OPNsense-Firewall zuzugreifen, ist die physische serielle Konsole. Wer das nicht möchte oder nicht ständig mit einem Kabel am Laptop hängen will, kann alternativ den Zugriff über die Secure Shell (SSH) nutzen. SSH ermöglicht einen sicheren Fernzugriff auf deine Firewall von überall. So behältst du die Kontrolle über dein Netzwerk, ohne vor Ort sein zu müssen. 

Wenn du dir nicht ganz sicher bist, was SSH genau ist oder du mit der hier verwendeten Server- bzw. Client-Variante noch keine Erfahrung hast, empfehle ich dir, zuerst dieses kurze Einleitungsvideo anzusehen:
SSH einfach erklärt – Einführung in Server & Client

Um SSH auf deiner OPNsense-Firewall zu aktivieren, öffne zunächst das Menü „System“, gehe anschließend zu „Settings“ und wähle dort den Unterpunkt „Administration“ aus.

In diesem Bereich findest du die zentralen Verwaltungseinstellungen deiner OPNsense. Hier kannst du unter anderem den FQDN (Fully Qualified Domain Name) deiner Firewall festlegen, Zertifikate verwalten (ein ausführliches Video dazu findest du hier: Zertifikate in OPNsense – einfach erklärt) und die Option für die Secure Shell (SSH) aktivieren.

Die SSH-Konfiguration erlaubt dir den sicheren Fernzugriff auf deine OPNsense über die Kommandozeile – ein wichtiger Schritt, wenn du administrative Aufgaben direkt auf der Firewall ausführen möchtest.

Im nun geöffneten Einstellungsbereich scrollst du nach unten bis zum Abschnitt „Secure Shell“.
Dort findest du mehrere wichtige Optionen, die für die SSH-Konfiguration deiner OPNsense relevant sind:

  1. Secure Shell aktivieren
    Aktiviere dieses Kontrollkästchen, um den integrierten SSH-Server deiner OPNsense-Firewall einzuschalten. Dadurch wird der Fernzugriff über SSH grundsätzlich ermöglicht.

  2. Permit root login
    Setze hier ebenfalls ein Häkchen, wenn du dich mit dem Benutzer „root“ über SSH anmelden möchtest. Ohne diese Option ist ein direkter Root-Login per SSH nicht möglich.

  3. Permit password login
    Diese Option sollte ebenfalls aktiviert werden, damit sich sowohl der Root-Benutzer als auch andere Benutzer mit SSH-Zugriff mithilfe ihres Passworts anmelden können.
    Wenn du dieses Häkchen nicht setzt, ist nur eine Anmeldung über ein SSH-Schlüsselpaar (Key-Authentifizierung) möglich.

  4. (Optional) SSH-Port
    Standardmäßig läuft der SSH-Dienst auf Port 22.
    Du kannst diesen Port jedoch aus Sicherheitsgründen oder zur besseren Organisation auf einen beliebigen anderen Port (z. B. 25 oder 61) ändern.
    In diesem Tutorial wird der Standardport 22 beibehalten.

Wenn du alle Einstellungen vorgenommen hast, scrolle ganz nach unten und klicke auf „Speichern (Save)“.

Anschließend kannst du dich über das SSH-Protokoll mit deiner Firewall verbinden – beispielsweise mithilfe eines SSH-Clients wie dem Windows Terminal.

🔒 Wichtig:
Stelle sicher, dass in deiner Firewall Port 22 für deine eigene IP-Adresse freigegeben ist. Andernfalls wird deine Verbindung blockiert und du kannst dich nicht per SSH anmelden.

Ein ausführliches Video zum Thema Regeln in der OPNsense-Firewall und alles, was du dazu wissen musst, findest du hier:
Firewall-Regeln in OPNsense einfach erklärt

Um dich mit einem SSH-Client anzumelden, gib im Terminal oder in deinem bevorzugten SSH-Programm folgenden Befehl ein:

<benutzername>@<IP-Adresse-ODER-FQDN>

Solltest du – wie oben erwähnt – den Standardport 22 geändert haben, zum Beispiel auf Port 25, musst du den Port zusätzlich mit dem Parameter -p angeben.

Der vollständige Befehl lautet dann:

ssh -p 25 <benutzername>@<IP-Adresse-ODER-FQDN>

Damit stellst du eine sichere Verbindung zu deiner OPNsense-Firewall über den gewünschten Port her.

Passend zu SSH Thematik

Weitere Beiträge

Kostenloses SSL-Zertifikat für OPNsense: ACME Plugin mit HTTP-Challenge nutzen

Kostenloses SSL-Zertifikat für OPNsense: ACME Plugin mit HTTP-Challenge nutzen

https://youtu.be/ndUNRz8aSfs?si=FiapsS_IC8peqxpmNach der Installation von OPNsense fällt schnell auf: Beim Aufruf über die IP-Adresse erscheint die Warnung „Verbindung nicht sicher“.  Diese Meldung bezieht sich nicht auf die Firewall selbst, sondern auf die fehlende HTTPS-Verschlüsselung. Um das zu beheben, kann man mit...

WeiterlesenDetails

Wireguard VPN in OPNsense richtig konfigurieren und einrichten

Wireguard VPN in OPNsense richtig konfigurieren und einrichten

Ganz gleich, ob man in einem Unternehmen sicher auf interne Daten zugreifen möchte – etwa während einer Reise ins Ausland oder im Homeoffice – ein geschützter Fernzugriff ist unverzichtbar. Die zuverlässigste Lösung dafür ist ein VPN.Die OPNsense stellt dafür gleich...

WeiterlesenDetails

OPNsense Firewall installieren & einrichten

OPNsense Firewall installieren & einrichten

OPNsense ist eine quelloffene Firewall- und Routing-Plattform auf FreeBSD-Basis, die von Deciso in den Niederlanden entwickelt wird. Die Community-Edition steht unter der sehr liberalen BSD-2-Klausel-Lizenz und kann damit kostenlos heruntergeladen, genutzt, verändert oder sogar kommerziell weitergegeben werden – ohne jegliche...

WeiterlesenDetails

OPNsense Backup erstellen – Schritt für Schritt Anleitung

OPNsense Backup erstellen – Schritt für Schritt Anleitung

Ob auf einem Server oder einer Firewall – ein System ist nur dann wirklich sicher, wenn es zuverlässig gegen Ausfälle wie etwa Hackerangriffe geschützt ist. Neben Snapshots bietet sich dafür vor allem ein vollständiges Backup der Konfiguration an. Auch in...

WeiterlesenDetails
Load More

RECHTLICHES

  • Impressum
  • Datenschutz
  • Copyright

Schnellsuche

  • OPNsense installieren / einrichten
  • Active Directory einrichten
  • USB Boot Stick erstellen
  • Proxmox in der Hetzner Dedicated Cloud erstellen

Produkt Empfehlungen

  • Eigene OPNsene Firewall Daheim
  • Windows 11 Pro (Retail) kaufen
  • USB-Stick als Boot Medium
  • Monitor mit Smart TV Funktion

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Nichts passendes gefunden :/
View All Result
  • Systeme
  • Networking
  • Virtualisierung & Cloud
  • Tools
    • Boot Stick erstellen mit Rufus
    • Public IP Lookup