[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problema connessioni ssh



si una chiave sbagliata che mi ho dimenticato lì. Me ne sono accorto grazie a "-vvv" che non uso mai
On 02/26/2015 07:22 PM, Scrap wrote:
Ciao a tutti,ho un problema sulle connessioni ssh che mi sta facendo impazzire.

Ho una macchina installata da un cliente alla quale accedo senza problemi in ssh. Una volta dentro però se provo a far partire da lì una nuova connessione ssh verso un mio server di bck ma..... non succede niente, il comando rimane costantemete in "attesa". Stoppando il comando e rilanciandolo a volte funziona ed a volte no.

questo il comando lanciato dalla mia macchina remota:

pippo@macchina_remota:~$ ssh pippo@server_bck -vvv
OpenSSH_6.0p1 Debian-4+deb7u1, OpenSSL 1.0.1e 11 Feb 2013
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to hashsvn [<ip server_bck] port 22.
debug1: Connection established.
debug1: identity file /home/pippo/.ssh/id_rsa type -1
debug1: identity file /home/pippo/.ssh/id_rsa-cert type -1
debug3: Incorrect RSA1 identifier
debug3: Could not load "/home/pippo/.ssh/id_dsa" as a RSA1 public key
debug1: identity file /home/pippo/.ssh/id_dsa type -1
debug1: identity file /home/pippo/.ssh/id_dsa-cert type -1
debug1: identity file /home/pippo/.ssh/id_ecdsa type -1
debug1: identity file /home/pippo/.ssh/id_ecdsa-cert type -1

e questo l'output di un tcpdum attivo sul server_bck:

server_bck:~# tcpdump -n -i eth0 tcp port 22 and host <ip_macchina_remota>
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
09:34:26.286310 IP <ip_macchina_remota>.52776 > 192.168.0.2.22: S 122315772:122315772(0) win 14600 <mss 1452,sackOK,timestamp 194064488 0,nop,wscale 4>
09:34:26.286333 IP 192.168.0.2.22 > <ip_macchina_remota>.52776: S 2192379405:2192379405(0) ack 122315773 win 5792 <mss 1460,sackOK,timestamp 2333158232 194064488,nop,wscale 7>
09:34:29.487322 IP 192.168.0.2.22 > <ip_macchina_remota>.52776: S 2192379405:2192379405(0) ack 122315773 win 5792 <mss 1460,sackOK,timestamp 2333159032 194064488,nop,wscale 7>
09:34:35.487306 IP 192.168.0.2.22 > <ip_macchina_remota>.52776: S 2192379405:2192379405(0) ack 122315773 win 5792 <mss 1460,sackOK,timestamp 2333160532 194064488,nop,wscale 7>
09:34:47.687278 IP 192.168.0.2.22 > <ip_macchina_remota>.52776: S 2192379405:2192379405(0) ack 122315773 win 5792 <mss 1460,sackOK,timestamp 2333163582 194064488,nop,wscale 7>
09:35:11.687232 IP 192.168.0.2.22 > <ip_macchina_remota>.52776: S 2192379405:2192379405(0) ack 122315773 win 5792 <mss 1460,sackOK,timestamp 2333169582 194064488,nop,wscale 7>

sull'auth.log del server_bck non vedo nulla, anche impostanto shhd con log VERBOSE, fino a che non annullo il comando di connessione sulla macchina remota che genera:

localhost sshd[31887]: Did not receive identification string from <ip_macchina_remota>


ho fatto lo stesso test ma verso una macchina completamente diversa e su un'altra rete rispetto al server_bck e la situazione non cambia per cui il problema è lato "macchina remota".


la rete della macchina remota è molto semplice, hanno una linea Telecom col loro router, sul quale è stata nattata la porta 2022 verso la 22 della mia macchina e con l'opzione firwall disattivata, ed un semplice switch netgear 8 porte

Sempre sulla stessa macchina aprendo qualsiasi file con vi per cercare di editarlo mi si freezza completamente la shell. Anche questo problema avviene randomicamente e la cosa che mi lascia ancora più stupito è che con less o nano lo stesso file non da problemi.

Mi sembra un problema di rete ma allo stesso tempo la semplicità della stessa mi fa dire che è impossibile.

Non posso andare in sede del cliente per provare una connesione diretta, escludento apparati di rete, e nella rete del cliente non ci sono dispositivi in grado di ricevere una connessione ssh.

vi viene in mente qualche altro test da fare o log da abilitare/guardare per cercare di capire il problema.. o per lo meno per essere certi che il problema non sia della macchina....

Grazie in anticpo
Scrap














-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-REQUEST@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmaster@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Archive: [🔎] eeb6237eb42f68ed95a8aa936b0eaa1d@inventati.org">https://lists.debian.org/[🔎] eeb6237eb42f68ed95a8aa936b0eaa1d@inventati.org




Reply to: