Sziasztok. Adott egy furcsa jelenség két Debian 12.1-es szerver között, miszerint az SSH kapcsolat csak külső ip-vel működik, belső ip-vel (172.16.x.x-el nem). Mindezt az egyik napról a másikra. Annyi változás történt, hogy leváltottam a régebbi sima RSA kulcsot Ed25519-re, de ha megpróbálom átvinni a régi kulcsot, hogy akkor azzal csatlakozzon, akkor ugyanúgy Connection timed out-al kilép, tehát nem kulcs gondja van. Ha a belső ip-t megpingetem, akkor elérik egymást a szerverek. El nem tudom képzelni, hogy egyik napról a másikra mi tudott változni. Frissítések sem futottak le.
- 240 megtekintés
Hozzászólások
`netstat -i` és `route -n` mi jót mond? Esetleg `iptables -L`?
- A hozzászóláshoz be kell jelentkezni
Ennyi ev utan, amiota iproute2 van, remelem azt hogy "command not found" :)
- A hozzászóláshoz be kell jelentkezni
Ugyanmár :D
Mai napig, apt install nettools vagy yum install net-tools
Ami bevált azon nem kell változtatni :P
Fedora 42, Thinkpad x280
- A hozzászóláshoz be kell jelentkezni
Debian 11-es szerverről tudok erre a Debian 12-es szerverre csatlakozni amúgy...
Kernel Interface table
Iface MTU RX-OK RX-ERR RX-DRP RX-OVR TX-OK TX-ERR TX-DRP TX-OVR Flg
ens18 1500 22783 0 25 0 12080 0 0 0 BMRU
ens19 1500 68201 0 9591 0 52083 0 0 0 BMRU
lo 65536 20683 0 0 0 20683 0 0 0 LRU
ip route
default via 172.16.1.254 dev eno1 onlink
172.16.1.0/24 dev eno1 proto kernel scope link src 172.16.1.91
Tűzfalra pedig nftables-t használunk, de azon nem volt módosítás, és ha mindent beengedek, akkor is ugyanez a helyzet.
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy kulcsot cseréltél, de a hibaüzenet, mely szerint "connection timer out", arra utal, hogy a kapcsolat nem épült fel - tehát a kulcs ellenőrzésig el sem jutunk. Kontra: ha a kulcsos authentikáció kisiklik, még mindig jön a kérem a jelszavadat prompt. Na itt az sincs. Úgyhogy a tünetek alapján a kapcsolat máshol makkant meg, hogy Teve is írta, a hálózatot vizslasd meg egy kicsit.
- A hozzászóláshoz be kell jelentkezni
fail2ban van?
- A hozzászóláshoz be kell jelentkezni
Ott a pont! Van, és tényleg benne van ez az ip, de hogy hogyan került bele. Majd megnézem a logokat. Köszönöm!
- A hozzászóláshoz be kell jelentkezni
Ha ssh-t verbose kapcsolokkal inditod mit mond? (pl. ssh -vvv hostname)
- A hozzászóláshoz be kell jelentkezni
Már megvan a megoldás. Fail2ban fogta meg, de azért köszi.
- A hozzászóláshoz be kell jelentkezni