Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
witam
korzystam z ssh od dosyc dawna i nigdy nie mialem tego problemu.
jest sobie komp na ktorym stoi:
marcin@sat:~$ uname -a Linux sat 2.6.32-trunk-686 #1 SMP Sun Jan 10 06:32:16 UTC 2010 i686 GNU/Linux
standardowo zaintalowany ssh, ktory slucha
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
a ja mam problemy z zalogowaniem sie do niego.
po probie zalogowania sie na niego "ssh 192.168.33.14" na konsoli nic sie nie wyswietla i wisi. w tym czasie na docelowym hoscie w netstacie mam:
tcp 0 0 192.168.33.14:22 192.168.33.199:11213 SYN_RECV
no i wisi :(
po kilku, kilkunastu probach zalogowania jak najbardziej mnie wpusci i to dosyc szybko. ale jak sie wyloguje, to jest to bardzo prawdopodobne, ze nie bede mogl znow sie zalogowac przez kilka razy.
a oto tcpdump z mometu kiedy nie moge sie zalogowac, od mometu proby nawiazania komunikacji:
10:27:20.724449 IP 192.168.36.199.11558 > 192.168.36.14.22: Flags [s], seq 573398428, win 5840, options [mss 1452,sackOK,TS val 1105692 ecr 0,nop,wscale 6], length 0 10:27:20.724464 IP 192.168.36.14.22 > 192.168.36.199.11558: Flags [S.], seq 2099621634, ack 573398429, win 5792, options [mss 1460,sackOK,TS val 44289259 ecr 1105692,nop,wscale 6], length 0 10:27:23.687916 IP 192.168.36.199.11558 > 192.168.36.14.22: Flags [s], seq 573398428, win 5840, options [mss 1452,sackOK,TS val 1106442 ecr 0,nop,wscale 6], length 0 10:27:23.687932 IP 192.168.36.14.22 > 192.168.36.199.11558: Flags [S.], seq 2099621634, ack 573398429, win 5792, options [mss 1460,sackOK,TS val 44289999 ecr 1105692,nop,wscale 6], length 0 10:27:24.924083 IP 192.168.36.14.22 > 192.168.36.199.11558: Flags [S.], seq 2099621634, ack 573398429, win 5792, options [mss 1460,sackOK,TS val 44290309 ecr 1105692,nop,wscale 6], length 0 10:27:29.687864 IP 192.168.36.199.11558 > 192.168.36.14.22: Flags [s], seq 573398428, win 5840, options [mss 1452,sackOK,TS val 1107942 ecr 0,nop,wscale 6], length 0 10:27:29.687876 IP 192.168.36.14.22 > 192.168.36.199.11558: Flags [S.], seq 2099621634, ack 573398429, win 5792, options [mss 1460,sackOK,TS val 44291499 ecr 1105692,nop,wscale 6], length 0 10:27:30.924083 IP 192.168.36.14.22 > 192.168.36.199.11558: Flags [S.], seq 2099621634, ack 573398429, win 5792, options [mss 1460,sackOK,TS val 44291809 ecr 1105692,nop,wscale 6], length 0 10:27:41.690096 IP 192.168.36.199.11558 > 192.168.36.14.22: Flags [s], seq 573398428, win 5840, options [mss 1452,sackOK,TS val 1110942 ecr 0,nop,wscale 6], length 0 10:27:41.690109 IP 192.168.36.14.22 > 192.168.36.199.11558: Flags [S.], seq 2099621634, ack 573398429, win 5792, options [mss 1460,sackOK,TS val 44294500 ecr 1105692,nop,wscale 6], length 0 10:27:42.924078 IP 192.168.36.14.22 > 192.168.36.199.11558: Flags [S.], seq 2099621634, ack 573398429, win 5792, options [mss 1460,sackOK,TS val 44294809 ecr 1105692,nop,wscale 6], length 0
nie mam ustawionegz firewalla:
Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
gzie jeszcze powienienem szukac przyczyny??
dodam jeszcze z hosta klienta .33.199 lacze sie do innych hostow bez problemu
Ostatnio edytowany przez Nicram (2010-03-14 11:21:42)
Offline
Jak to jest, że ssh słucha na 60022, a ty się łączysz na port 22? I co ciekawe za którymś razem nawet sie udaje.
Offline
slucha rowniez na 22, nie wkleilem tej lini. do testow zrobilem 60022 co by sie na niego polaczyc i tcpdumpem sluchac 22 zeby zobaczyc co sie dzieje.
Offline
czy po tym jak tak wisi (gdy poczekasz tak do 10 min) wpusci ... jezeli tak to posprawdzaj dns'y na serwerze ...
Offline
Z logów wyraźnie widać, że zdalny host akceptuje nawiązanie (ACK) ale twój host już nie akceptuje, tylko przesyła nowe nawiązanie sesji (SYN).
Zresztą to widać na hoście docelowym w netstat jak utrzymuje połączenia, które czekają na potwierdzenie. Zapory nie masz na obu hostach?
Offline
ssh -vvvv user@server i patrz co wyskakuje w komunikatach
Offline
dzieki za podpowiedzi.
wywalilem logowanie za posrednictwem klucza publicznego i o wiele sie poprawilo, aczkolwiek nie do konca. problem nadal wystepuje ale juz o wiele wiele rzadziej.
z dnsami nie ma problemu.
Offline