URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 53411
[ Назад ]

Исходное сообщение
"Проблемы со входом по ssh"

Отправлено Gezm0 , 12-Фев-05 02:04 
Имеется машина в 2мя карточками. В одну воткнут кабель из dsl-модема снаружи, другая карточка смотрит в локалку. На машине FreeBSD 4.10-stable. Оба интерфейса rl. Если выключить питание на модеме, на машину по сети через ssh зайти невозможно. Если зайти телнетом на 22 порт, то приглашение появляется. Клиент же отваливает по тайм-ауту. Версия протокола значения не имеет. Роутинг на локальную сеть прописан через внутренний интерфейс. Обе машины (с которой и на которую пытаюсь зайти) прописаны в /etc/hosts. Порядок в /etc/host.conf обычный т.е. dns после hosts. Проверка обратки по умолчанию в sshd выключена. Какие есть предположения?

Содержание

Сообщения в этом обсуждении
"Проблемы со входом по ssh"
Отправлено cybersun , 12-Фев-05 11:54 
>Имеется машина в 2мя карточками. В одну воткнут кабель из dsl-модема снаружи,
>другая карточка смотрит в локалку. На машине FreeBSD 4.10-stable. Оба интерфейса
>rl. Если выключить питание на модеме, на машину по сети через
>ssh зайти невозможно. Если зайти телнетом на 22 порт, то приглашение
>появляется. Клиент же отваливает по тайм-ауту. Версия протокола значения не имеет.
>Роутинг на локальную сеть прописан через внутренний интерфейс. Обе машины (с
>которой и на которую пытаюсь зайти) прописаны в /etc/hosts. Порядок в
>/etc/host.conf обычный т.е. dns после hosts. Проверка обратки по умолчанию в
>sshd выключена. Какие есть предположения?

чего логи то пишут?


"Проблемы со входом по ssh"
Отправлено Gezm0 , 12-Фев-05 14:46 
>чего логи то пишут?
sshd[14036]: fatal: Timeout before authentication for 192.168.1.1

"Проблемы со входом по ssh"
Отправлено D.mon , 12-Фев-05 19:14 
>>чего логи то пишут?
>sshd[14036]: fatal: Timeout before authentication for 192.168.1.1


А в ifconfig,e включена Shh?



"Проблемы со входом по ssh"
Отправлено Gezm0 , 13-Фев-05 00:45 
>>>чего логи то пишут?
>>sshd[14036]: fatal: Timeout before authentication for 192.168.1.1
>А в ifconfig,e включена Shh?
Что-что где-где включена?

"Проблемы со входом по ssh"
Отправлено Stas_Dragon , 13-Фев-05 02:24 
>>>>чего логи то пишут?
>>>sshd[14036]: fatal: Timeout before authentication for 192.168.1.1

У меня что-то похожие было когда кулер на процесоре остановился :)


"Проблемы со входом по ssh"
Отправлено Gezm0 , 13-Фев-05 05:09 
>>>>>чего логи то пишут?
>>>>sshd[14036]: fatal: Timeout before authentication for 192.168.1.1
>У меня что-то похожие было когда кулер на процесоре остановился :)
На всех семи машинах в этом городе, четырёх в другом и всех машинах знакомых? А когда включаю модем т.е. линк в инет, кулеры сразу работать начинают?

"Проблемы со входом по ssh"
Отправлено Stas_Dragon , 13-Фев-05 17:17 
>>>>>>чего логи то пишут?
>>>>>sshd[14036]: fatal: Timeout before authentication for 192.168.1.1
>>У меня что-то похожие было когда кулер на процесоре остановился :)
>На всех семи машинах в этом городе, четырёх в другом и всех
>машинах знакомых? А когда включаю модем т.е. линк в инет, кулеры
>сразу работать начинают?

:) До чего дашёл прогресс :)


"Проблемы со входом по ssh"
Отправлено lavr , 13-Фев-05 17:35 
>Имеется машина в 2мя карточками. В одну воткнут кабель из dsl-модема снаружи,
>другая карточка смотрит в локалку. На машине FreeBSD 4.10-stable. Оба интерфейса
>rl. Если выключить питание на модеме, на машину по сети через
>ssh зайти невозможно. Если зайти телнетом на 22 порт, то приглашение
>появляется. Клиент же отваливает по тайм-ауту. Версия протокола значения не имеет.
>Роутинг на локальную сеть прописан через внутренний интерфейс. Обе машины (с
>которой и на которую пытаюсь зайти) прописаны в /etc/hosts. Порядок в
>/etc/host.conf обычный т.е. dns после hosts. Проверка обратки по умолчанию в
>sshd выключена. Какие есть предположения?

как и кем выключена - что конкретно?

DNS это скорей всего, если при включенном модеме работает.

ssh -v ip.add.re.ss нормально срабатывает?


"Проблемы со входом по ssh"
Отправлено Gezm0 , 13-Фев-05 22:34 
>>/etc/host.conf обычный т.е. dns после hosts. Проверка обратки по умолчанию в
>>sshd выключена. Какие есть предположения?
>как и кем выключена - что конкретно?
VerifyReverseMapping
        Specifies whether sshd should try to verify the remote host name
        and check that the resolved host name for the remote IP address
        maps back to the very same IP address.  The default is ``no''.
>DNS это скорей всего, если при включенном модеме работает.
А с какого перепою? Кто его просит к днс обращаться и умирать при этом? Как это выключить?

"Проблемы со входом по ssh"
Отправлено lavr , 14-Фев-05 13:28 
>>>/etc/host.conf обычный т.е. dns после hosts. Проверка обратки по умолчанию в
>>>sshd выключена. Какие есть предположения?
>>как и кем выключена - что конкретно?
>VerifyReverseMapping
>        Specifies whether sshd should
>try to verify the remote host name
>        and check that the
>resolved host name for the remote IP address
>        maps back to the
>very same IP address.  The default is ``no''.
>>DNS это скорей всего, если при включенном модеме работает.
>А с какого перепою? Кто его просит к днс обращаться и умирать
>при этом? Как это выключить?

да уж и не знаю кто пЕрепил - читай какие возможные проверки использует
SSH, man sshd опция -u0 в дополнение, прим: возможно имеет смысл
обновить OpenSSH чтобы использовать UseDNS no

кто умирает?

еще раз: ssh -v


"Проблемы со входом по ssh"
Отправлено Arifolth , 14-Фев-05 14:11 
>>>>/etc/host.conf обычный т.е. dns после hosts. Проверка обратки по умолчанию в
>>>>sshd выключена. Какие есть предположения?
>>>как и кем выключена - что конкретно?
>>VerifyReverseMapping
>>        Specifies whether sshd should
>>try to verify the remote host name
>>        and check that the
>>resolved host name for the remote IP address
>>        maps back to the
>>very same IP address.  The default is ``no''.
>>>DNS это скорей всего, если при включенном модеме работает.
>>А с какого перепою? Кто его просит к днс обращаться и умирать
>>при этом? Как это выключить?
>
>да уж и не знаю кто пЕрепил - читай какие возможные проверки
>использует
>SSH, man sshd опция -u0 в дополнение, прим: возможно имеет смысл
>обновить OpenSSH чтобы использовать UseDNS no
>
>кто умирает?
>
>еще раз: ssh -v

лучше -vvv


"Проблемы со входом по ssh"
Отправлено Gezm0 , 14-Фев-05 20:52 
>да уж и не знаю кто пЕрепил - читай какие возможные проверки
>использует
>SSH, man sshd опция -u0 в дополнение, прим: возможно имеет смысл
>обновить OpenSSH чтобы использовать UseDNS no
>кто умирает?
Спасибо! Всё действительно было в днс. На 4-ке помогла опция -u0, потому как там старая версия openssh (вплоть до сегодняшнего дня). А на 5-ке флаг и опция в конфиге на всякий случай.