[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Форвард 22 порта и "Host key verification failed"



Alexander GQ Gerasiov пишет:
На Fri, 25 Jul 2008 01:43:18 +0400
Oleg Frolkov <info@of.pp.ru> записано:

Хай Олл.

Есть DSL Роутер "Интеркросс", в нем фича DMZ - т.е. все входящие соединения не отмеченные в таблице форварда портов отправлять на определенный хост. Есть машина с debian-etch. Включаю форвардинг на нее, пытаюсь зайти по ssh с внешнего хоста на внешний ip этого роутера, получаю: Host key verification failed.
Там еще явно написано, какая строчка в known_hosts противоречит тому,
что выдал сервер. Читай внимательно. Если потребуется - со словарем.

Привожу еще раз свою цитату.

>У пользователя того хоста в .ssh ничего нет, похоже проблема где-то в привязке ssh сервера к интерфейсу.
>т.е. мы с внешнего хоста идем на один ip а сервер себя видит на другом ip.


Ну нет ни каких ключей и вообще файлов в ~/.ssh и явно ничего не написано, и без словаря прекрасно понимаю - хотя впрочем косяк все равно на вызывающем хосте, что-то с ssh. Под обычным пользователем говорит:

ssh -v user@1.2.3.4
-----------------------------
OpenSSH_3.6.1p2, SSH protocols 1.5/2.0, OpenSSL 0x0090701f
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Rhosts Authentication disabled, originating port will not be trusted.
debug1: Connecting to 1.2.3.4 [1.2.3.4] port 22.
debug1: Connection established.
debug1: identity file /home/sysop/.ssh/identity type -1
debug1: identity file /home/sysop/.ssh/id_rsa type -1
debug1: identity file /home/sysop/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_4.3p2 Debian-9etch2
debug1: match: OpenSSH_4.3p2 Debian-9etch2 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.6.1p2
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
Host key verification failed.
debug1: Calling cleanup 0x8062d60(0x0)

Не совсем понимаю.... что тут может быть.
Под рутом ssh исполняется нормально и заходит на хост.

Олег.



Reply to: