webForumDet fria alternativet

Problem att ssh'a ut

10 svar · 709 visningar · startad av M@rtin

M@rtinMedlem sedan dec. 19992 085 inlägg
#1

Hej,

jag har en testserver (server1) i mitt nätverk hemma. Sedan har jag en annan server (server2) som jag vill ssh'a till från server1. Jag kan ssh'a till båda från min dator med putty utan några problem. Från server1 kan jag dock inte ssh'a till server2. Jag får följande utskrift:

martin@server1:/home$ ssh -vv server2
OpenSSH_4.3p2 Debian-9etch2ex2, OpenSSL 0.9.8c 05 Sep 2006
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to server2 [server2] port 22.
debug1: Connection established.
debug1: identity file /home/martin/.ssh/identity type -1
debug2: key_type_from_name: unknown key type '-----BEGIN'
debug2: key_type_from_name: unknown key type '-----END'
debug1: identity file /home/martin/.ssh/id_rsa type 1
debug1: identity file /home/martin/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.1p1 Debian-3ubuntu1
debug1: match: OpenSSH_5.1p1 Debian-3ubuntu1 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.3p2 Debian-9etch2ex2
debug2: fd 3 setting O_NONBLOCK
debug1: Miscellaneous failure
No credentials cache found

debug1: Miscellaneous failure
No credentials cache found

debug1: SSH2_MSG_KEXINIT sent
Connection closed by server2

Någon som har någon aning om vad som kan vara problemet? Jag får ingenting i auth-loggen på server2. Jag tror inte att jag över huvud taget kommer ut från nätverket.

Har dock mappat port 22 till port 22 på server1 i min router (bredbandsmodem), och det fungerar ju utmärkt att ssh'a till server1 från en annan dator i nätverket.

drewMedlem sedan mars 2007845 inlägg
#2

Jag har aldrig råkat ut för detta själv men tydligen ska det hjälpa att lägga in

CheckHostIP no

i /etc/ssh_config Den kan också ligga i /etc/ssh/ beroende på dist.

(OBS: inte sshd_config)

SPiNMedlem sedan mars 20007 896 inlägg
#3

Har du samma versioner av OpenSSH på båda maskinerna? Har du samma användarnamn och lösenord på båda? (I.o.m. att du använder parametern -vv när du försöker öppna kopplingen.) Försök att öppna kopplingen genom att använda specifika uppgifter, i.e:

$ ssh användare@ipnummer_till_server2

Du kommer att få en fråga om lösenord också.

M@rtinMedlem sedan dec. 19992 085 inlägg
#4

"CheckHostIp no" hjälpte tyvärr inte.

-v står väl för verbose och inte version? Och ju fler v ju mer verbos.

Har testat med att specifiera användare också men det hjälpter tyvärr inte :(

martin@server1:~$ ssh -vvv martin@server2
OpenSSH_4.3p2 Debian-9etch2ex2, OpenSSL 0.9.8c 05 Sep 2006
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to server2 [server2] port 22.
debug1: Connection established.
debug1: identity file /home/martin/.ssh/identity type -1
debug3: Not a RSA1 key file /home/martin/.ssh/id_rsa.
debug2: key_type_from_name: unknown key type '-----BEGIN'
debug3: key_read: missing keytype
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug2: key_type_from_name: unknown key type '-----END'
debug3: key_read: missing keytype
debug1: identity file /home/martin/.ssh/id_rsa type 1
debug1: identity file /home/martin/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.1p1 Debian-3ubuntu1
debug1: match: OpenSSH_5.1p1 Debian-3ubuntu1 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.3p2 Debian-9etch2ex2
debug2: fd 3 setting O_NONBLOCK
debug1: Miscellaneous failure
No credentials cache found

debug1: Miscellaneous failure
No credentials cache found

debug1: SSH2_MSG_KEXINIT sent
GislavedMedlem sedan nov. 20041 740 inlägg
#5

Den klagar ju på din ssh-nyckel. Dubbelkolla så att den inte är korrupt.

SPiNMedlem sedan mars 20007 896 inlägg
#6

Ser lite udda ut när du ansluter, det verkar vara något fel på nycklarna. För att ta bort alla sparade giltiga anslutningar kan du tömma filen ~/.ssh/known_hosts, dock så kommer du vid varje ny öppning av en anslutning få frågan om källan är pålitlig. Så kanske vi kan komma lite närmare (det kan vara så att din klient tar fel på nycklarna när du har två ssh-servers). Och ja, -v står för verbose. ;)

M@rtinMedlem sedan dec. 19992 085 inlägg
#7

Hmm, jag skapade en ny användare test som alltså inte har någonting i .ssh, men det går ändå inte, får aldrig ens frågan om att lägga till i known_hosts.

test@server1:/home$ ssh -vvv martin@server2
OpenSSH_4.3p2 Debian-9etch2ex2, OpenSSL 0.9.8c 05 Sep 2006
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to server2 [server2] port 22.
debug1: Connection established.
debug1: identity file /home/test/.ssh/identity type -1
debug1: identity file /home/test/.ssh/id_rsa type -1
debug1: identity file /home/test/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.1p1 Debian-3ubuntu1
debug1: match: OpenSSH_5.1p1 Debian-3ubuntu1 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.3p2 Debian-9etch2ex2
debug2: fd 3 setting O_NONBLOCK
debug1: Miscellaneous failure
No credentials cache found

debug1: Miscellaneous failure
No credentials cache found

debug1: SSH2_MSG_KEXINIT sent
colioneMedlem sedan juni 20014 421 inlägg
#8

Hur gammal är nyckeln på debian maskinen? Det där felet kan man få pga av debians "miss" i sin ssl-patch, vilket gjorde att openssl bara kunde generera 32768 unika nycklar.
Kolla i /var/log/auth.log på server2 och sök efter: ssh-vulnkey

Har man problem med det brukar man få ungefär samma problem med att connecta till localhost (förutsatt att debian-maskinen är uppdaterad).

Ett annat fel, skulle ju kunna vara så att server1 vill ha den gamla versionen av RSA public/private (RSA1), vilket det ser ut som om den vill. Då får du antingen kovertera ditt nyckelpar, generera ett nytt, eller uppdatera ssh på server1 (mitt val).

Det är inte så att du har GSSAPIAuthentication satt till yes i /etc/ssh/ssh_config på server1?

M@rtinMedlem sedan dec. 19992 085 inlägg
#9

Jag har genererat nycklar senaste dagarna men även kört helt utan nycklar så det tycker jag inte borde vara problemet. Hittar inget "ssh-vulnkey" i auth-loggen på server2 heller.

SSH till localhost på server1 går bra.

Hur uppdaterar man ssh? Jag körde apt-get install ssh och den jobbade lite men jag märker ingen skillnad.

GSSAPIAuthentication var faktiskt satt till "yes", men no har jag ändrat till no och det gjorde ingen skillnad vad jag kan se :(

M@rtinMedlem sedan dec. 19992 085 inlägg
#10

När jag ansluter till server2 från min vanliga dator (vilket fungerar bra) så ser jag att jag får sånna här meddelanden i auth-loggen på server2:

Feb 17 20:29:22 server2 sshd[5778]: Accepted password for root from 85.xxx.xx.xx port 52182 ssh2

Det är olika portar varje gång men alltid något runt 50 000, är det någon ssh2-grej? Måste jag öppna något portintervall mer än 22 i min router?

M@rtinMedlem sedan dec. 19992 085 inlägg
#11

Det löste sig till slut!

Det var tydligen ett ganska vanligt problem att ssh hänger efter detta meddelande:

debug1: SSH2_MSG_KEXINIT sent

Det verkar som att det var nåt kernel-fel. Jag körde dist-upgrade och då började det fungera :)

131 ms totalt · 3 externa anrop · v20260731065814-full.2b84b982
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)