Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2022 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [probleme etrange] ssh refuse les connec du rezo local mais pas...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[probleme etrange] ssh refuse les connec du rezo local mais pas...

n°72552
trictrac
Posté le 28-02-2002 à 20:52:59  profilanswer
 

..celles venant du net!
Je ne sais pas ce que j'ai fais! En tout cas ca ne devrait rien avoir a voir avec le firewall (tout entrant, tout sortant autorisé)
Je vais donné toutes les precisions necessaire:
client debian, passerelle freeBSd 4.5!
si je me connecte sur la passerelle d'un pot, et que de la je me connecte sur le server, ca marche! Mais je lance ssh depuis un client sur le rezo, ben il ne se passe plus rien. Le client ssh cherche en vian, pas de message d'erreur, rien! Ca commence a me gonfler!
 
 
La liste des IP qu'il decide d'accepter ou de refuser, on peut la mettre a jour ou la resetter qqpart?
 
Aidez moi, je comprend plus!

mood
Publicité
Posté le 28-02-2002 à 20:52:59  profilanswer
 

n°72556
trictrac
Posté le 28-02-2002 à 21:05:03  profilanswer
 

Du nouvo : En fait, j'ai laissé un tentative de connection ouverte, et il se trouve qu'en fait au bout de cinq minute (mais cinq bonnes minutes) il me demande mes clés md5 de je_sais_pas_koi trois fois (comme d'ab) puis mon pass. Ensuite, il remet cinq minutes a verifier le pass puis m'ouvre ma session, et la tout va de nouvo tout bien!
 
Pourquoi juste sur le rezo local???

n°72599
trictrac
Posté le 28-02-2002 à 23:13:38  profilanswer
 

UP :bounce:  
 
Fo m'aider, dix minutes pour prendre le controle d'un server ca fait long  :(

n°72603
saudium
Posté le 28-02-2002 à 23:15:34  profilanswer
 

je suis newbie en ssh mais quelle est la methode employé : la paire de clefs ?


---------------
root 66
n°72609
saudium
Posté le 28-02-2002 à 23:22:04  profilanswer
 

de toute facon je m'aventure dans un domaine que je ne maitrise pas mais ma suggestion parano c'est un 'man in the middle' : qqun cherche à gratter ta session .  
 
ps : jeter les tomates une fois que je serais derriere le rideau :D


---------------
root 66
n°72674
trictrac
Posté le 01-03-2002 à 07:09:41  profilanswer
 

Maisnon, po de tomates, t'inquiete!!
 
Par contre comprend po, ce matin, tout est rentrer dans l'ordre!
J'etait desesperé, je me prépararait a reparer le system a la facon windows (format + reinstall) et ce matin, que vois-je : tout est rentré dans l'ordre!
Comprend plus :??: Par contre en core un faux pas et il va comprendre sa douleur, le system!!  :lol:

n°73586
trictrac
Posté le 04-03-2002 à 19:53:01  profilanswer
 

UP
UP
 
J'ai réinstallé le systeme, tout pareil qu'avant. Ca marchait tout bien, puis j'ai installé proftpd dessu, il m'a installé deux otre trucs, puis 'apparemment' ensuite il me refait le coup des 5 minutes a attendre avant connek
C'est vraiment lourd la! Personne n'a d'ID ??

n°73643
wlucky
Posté le 05-03-2002 à 00:05:10  profilanswer
 

ça peut être un pb de "reverse DNS lookup timeout"
 
en gros, ssh essaye de t'associer un hostname en fonction de ton IP, et il y arrive pas
 
solution:
rajoute ta machine dans /etc/hosts

n°73688
trictrac
Posté le 05-03-2002 à 07:12:48  profilanswer
 

je crois pas que ce soit ca, puisque je fait  
$ssh <ip.de.la.machine>
 
Par contre est ce que proftpd pourrait y etre pour qqchose ?

n°73885
trictrac
Posté le 05-03-2002 à 16:34:35  profilanswer
 

Dernier UP, apres je regle le probleme a la batte

mood
Publicité
Posté le 05-03-2002 à 16:34:35  profilanswer
 

n°73888
yold
Posté le 05-03-2002 à 16:37:49  profilanswer
 

la table de nat qui badtrip, reconfigure la table nat du server ainsi que la table de routage

n°73889
_Evangelio​n_
Posté le 05-03-2002 à 16:39:32  profilanswer
 

1) tu as compilé quel ssh ? le ssh ou le openssh ?
2) /etc/ssh/ssh_config pour le client
et etc/ssh/sshd_config pour le server
dedant tu y trouve toute la conf et neanmoins les ip/host autorisés, le temps de timeout, protocole 1 et/ou 2 l'ip et le port a binder etc etc..
Si ce n'est pas ici, cherches du coté de /usr/local/etc/
 
(tu bind bien les 2 ips sur ton serv? )

 

[jfdsdjhfuetppo]--Message édité par _Evangelion_--[/jfdsdjhfuetppo]

n°73895
trictrac
Posté le 05-03-2002 à 16:49:41  profilanswer
 

yold -> comment reconfigurer la table de routage?? C'est avec natd!
 
evangelion -> 1) le ssh par default (openssh il me semble)
              2) Tu veux dire quoi par 'je bind les deux IP'
J'ai regardé dans sshd_config et j'y ai rien trouvé de bizarre!
 
 
Je precise que tout se passait bien, jusqu'a ce qu'au rebot suivant
-recompilation kernel
-activation nat+firewall (du a la recompil)
-script de demarage auto de ppp

n°73896
yold
Posté le 05-03-2002 à 16:51:16  profilanswer
 

arrete le nat sur le server freebsd
fait un flush de toutes les regles du firewall et ressaye pour voir

n°73903
_Evangelio​n_
Posté le 05-03-2002 à 17:00:28  profilanswer
 

bah quand j'ai plusieurs ip qui se balade sur ma machine (lan/wan/alias/autre) je m'assure toujours que mes services les bind bien..
 
Disont que si dans ta conf sshd_config tu bind l'ip x.y.z.w il ecoutera cette ip, et pas les autres ;)
par defaut il bind 0.0.0.0 mais c'est a verifier..

n°73905
trictrac
Posté le 05-03-2002 à 17:03:19  profilanswer
 

bon ben c'est sur, c'est natd qui est en cause!!! Je l'ai killé et ssh marchait de nouvo normalement!
 
Comment remettre les regle ipnat tout bien ??

n°73907
yold
Posté le 05-03-2002 à 17:08:28  profilanswer
 

hhe, je te l'avais dis
Bon serieux je connais pas les commandes pf ou ipf donc la je passe chemin et je laisse quelqu'un d'autre repondre :)

n°73917
trictrac
Posté le 05-03-2002 à 17:38:01  profilanswer
 

en fait c'est  ipfw et natd!!
Pour info ;)

n°73919
_Evangelio​n_
Posté le 05-03-2002 à 17:43:41  profilanswer
 

je pige pas bien, quand tu kill natd ca marche, mais si tu kill natd, tes stations en interne ne sortent plus sur le net, alors tu ssh quoi ?!

n°73924
trictrac
Posté le 05-03-2002 à 17:50:56  profilanswer
 

je parle de faire un ssh sur la psserelle!!

n°73940
trictrac
Posté le 05-03-2002 à 18:17:06  profilanswer
 

personne n'a de reponse??
Ou est ce que je peut demader d'autre??

n°73957
_Evangelio​n_
Posté le 05-03-2002 à 18:55:46  profilanswer
 

tu veux dire que quand ton natd tourne, tu ne peux pas d'une station en 192.168.0.x ssh sur la passerelle en 192.168.0.y malgrés toutes tes regles ipfw ouvertes ?
 
bah la.. 2 choses, ou tu T gourré dans les regles ipfw ou sshd bind pas l'ip de cette carte interne.
 
telnet ip de la passerelle port 22 natd en marche ca donne koi ?
ca doit te donner la version du sshd.

n°74031
trictrac
Posté le 05-03-2002 à 22:27:57  profilanswer
 

si, je peux, mais il y a undelai de 5 min jusqu'a ce qu'il demande le mdp, puis 5 autres minutes avant qu'il m'affiche le prompt apres saisie du MotDePasse !
Mais 5 VRAIES minutes !!
 
Ensuite tout va normalement

n°74045
_Evangelio​n_
Posté le 05-03-2002 à 23:21:45  profilanswer
 

Ahhhhhhhhhhhhh bah voila.. on y arrive, pb de reverse, d'ou l'avantage de tourner son propre dns en local et de faire pointer son resolv.conf dessus :D  
 
tu peux essayer de remplir ton fichier hosts dans un 1er temps, mais je doute..

 

[jfdsdjhfuetppo]--Message édité par _Evangelion_--[/jfdsdjhfuetppo]

n°74047
trictrac
Posté le 05-03-2002 à 23:40:16  profilanswer
 

je fais ssh direct sur l'IP de la passerelle!

n°74143
trictrac
Posté le 06-03-2002 à 13:25:47  profilanswer
 

RE-dernier up avant abandon! C'est le dernier probleme qui me fait vraiment chier!!

n°74151
le_pacifa
Posté le 06-03-2002 à 14:08:07  profilanswer
 

Sa ne change rien que tu fasse un ssh sur l'ip ton problème est un problème de reverse DNS point BARRE !!!!
Tu ajoute les machine clients et serveurs dans /etc/hosts
ou tu fait tourner un serveur dns qui MARCHE :)

n°74156
_Evangelio​n_
Posté le 06-03-2002 à 14:25:56  profilanswer
 

mouaip, sans reverse sshd mettra 5mins a te filer la main.

n°74202
trictrac
Posté le 06-03-2002 à 17:08:50  profilanswer
 

pas de prob, je vais faire ca des que je rentre chez moi!!
Mais vous savez pourkoi quand natd tourne pas il n'y a plus de prob??

n°74227
trictrac
Posté le 06-03-2002 à 18:38:49  profilanswer
 

OK, je vous remercie tous, je m'incline! Je ne sais pas pourkoi ca marchait pas, mais maintenant ca marche, apres mise a jour de /etc.hosts ! Je vois pas le rapport avec natd, et je m'en fou, ca marche

n°74256
_Evangelio​n_
Posté le 06-03-2002 à 20:27:54  profilanswer
 

quand natd tourne, sshd reverse car le dns qui est renseigner par le resolv.conf est joignable.
en coupant le natd, tu coupes la resolution dns...

 

[jfdsdjhfuetppo]--Message édité par _Evangelion_--[/jfdsdjhfuetppo]

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [probleme etrange] ssh refuse les connec du rezo local mais pas...

 

Sujets relatifs
Probleme Exim[Mandrake] 2cartes rezo
Probleme avec compilation de kernel en src.rpmProbleme pour avoir du son avec ALSA [ça marche]
Probleme de gestion de mémoire avec un kernel 2.4.17Probleme de taille de fichier ogg avec Grip
Probléme RPM --rebuild [GCC][freeBSD] Carte rezo ne2000 et kernel
probleme avec kmail[linux, slack 8] Problème de compilation de EsounD
Plus de sujets relatifs à : [probleme etrange] ssh refuse les connec du rezo local mais pas...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR