Netzwerk & Remote-Zugriff â Debian richtig verbinden
Nach der Minimalinstallation gehtâs jetzt ans Eingemachte: Netzwerkverbindung einrichten, SSH-Server absichern und Zugriff aus der Ferne ermöglichen â alles natĂŒrlich ohne Desktop-Tools, nur mit Bordmitteln und Shell-Power.
đĄ Netzwerkkonfiguration prĂŒfen
Nach dem ersten Start solltest du prĂŒfen, ob deine Netzwerkkarte aktiv ist und eine IP hat:
ip a
Falls du DHCP nutzt, sollte dein Interface (z.âŻB. eth0
oder enp0s3
) eine Adresse haben.
đ ïž Statische IP vergeben (ohne NetworkManager)
Debian verwendet standardmĂ€Ăig ifupdown
oder systemd-networkd
â je nach Setup. FĂŒr einfache statische IP-Einrichtung mit /etc/network/interfaces
:
# /etc/network/interfaces
auto eth0
iface eth0 inet static
address 192.168.1.100
netmask 255.255.255.0
gateway 192.168.1.1
dns-nameservers 1.1.1.1 8.8.8.8
Danach neu starten oder nur das Interface neu laden:
sudo ifdown eth0 && sudo ifup eth0
đĄ Alternativ: systemd-networkd (modern & flexibel)
Wenn du systemd-networkd
nutzt, kannst du es so konfigurieren:
# /etc/systemd/network/20-wired.network
[Match]
Name=eth0
[Network]
Address=192.168.1.100/24
Gateway=192.168.1.1
DNS=1.1.1.1 8.8.8.8
Danach aktivieren:
sudo systemctl enable systemd-networkd
sudo systemctl restart systemd-networkd
đ SSH-Server installieren
Damit du dich remote einloggen kannst:
sudo apt install openssh-server
sudo systemctl enable ssh
sudo systemctl start ssh
SSH ist nun unter der IP des Servers verfĂŒgbar:
ssh benutzer@192.168.1.100
đĄïž SSH absichern
Standardkonfiguration ist nicht ideal â passe sie an:
sudo nano /etc/ssh/sshd_config
Empfohlene Ănderungen:
PermitRootLogin no
â Root-Login verbietenPasswordAuthentication no
â Nur SchlĂŒssel-Login erlaubenPort 2222
â Anderen Port nutzen (optional)
Danach:
sudo systemctl restart ssh
đ SSH-Key verwenden
Generiere auf deinem lokalen Rechner ein SchlĂŒsselpaar:
ssh-keygen -t ed25519
Dann den öffentlichen SchlĂŒssel auf den Server kopieren:
ssh-copy-id -p 2222 benutzer@192.168.1.100
Jetzt kannst du dich ohne Passwort anmelden â sicherer, schneller, besser.
đ§ Bonustipp: Tailscale fĂŒr Zero-Config-VPN
Wenn du mehrere Systeme verwalten willst â egal ob hinter NAT oder weltweit verteilt â dann nutze Tailscale.
- Einfachste VPN-Lösung auf WireGuard-Basis
- Keine Portweiterleitungen nötig
- Privates Mesh-Netzwerk zwischen all deinen GerÀten
Installation unter Debian:
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up
Ab dann ist dein Debian-Server global unter einer privaten IP erreichbar, z.âŻB. user@hostname.tailnet-name.ts.net
â Fazit
Dein Debian-System ist jetzt netzwerkfĂ€hig, per SSH erreichbar und gegen unbefugten Zugriff abgesichert. Damit hast du die Grundlage geschaffen, um es remote zu verwalten â ob lokal im Heimnetz oder weltweit via Tailscale.
âïž Im nĂ€chsten Teil:
Wir machen das Paketmanagement effizienter, installieren moderne Tools wie nala
, apt-fast
oder aptitude
und bauen ein stabiles Fundament fĂŒr Softwareverwaltung auf dem Terminal.
[…] đ Teil 2: Netzwerk & Remote-Zugriff â Debian richtig verbinden […]