Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: GentooForum.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

13.04.2008, 17:08

Keine SSH Verbindung nach Absturz

Auf beiden PC habe ich Gentoo installiert, sind sehr entfernt.

PC A, ADSL Router, DynDNS Account.

PC B, direkte Verbindung, statische Adresse.

Auf beiden PCs sind folgende Einstellungen

/etc/ssh/ssh_config alles default ausser
Port xxxx
Compression yes
# http://gentoo-wiki.com/TIP_SSH_Socket
Host *
ControlMaster auto
ControlPath ~/.ssh/socket-%r@%h:%p

/etc/sshd_config alles default ausser
Port xxxx
PermitRootLogin no
# http://gentoo-wiki.com/TIP_SSH_Reverse_Tunnel
TCPKeepAlive no
ClientAliveInterval 30
ClientAliveCountMax 9999

ssh-keygen -t dsa --> für alle User auf beiden Seiten

Alles lief bestens, bis B einen Absturz gehabt habe. Es lief in dem Moment emerge -auvND world

Vom B kann man sich ohne Problemmen zum A verbinden. Normale Internet läuft gut.

ssh -p xxxx user@something.com

Vom A kann man sich nicht zum B verbinden. Normale Internet läuft gut.

ssh -p xxxx user@123.456.789.12

Es gibt nur eine lange Warteschleife mit Meldung

ssh -p xxxx -l -v -v user@123.456.789.12
OpenSSH_5.0p1, OpenSSL 0.9.8g 19 Oct 2007
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: auto-mux: Trying existing master
debug1: Control socket "/root/.ssh/socket-user@123.456.789.12:xxxx" does not exist
debug1: Connecting to 123.456.789.12 [123.456.789.12] port xxxx.
debug1: connect to address 123.456.789.12 port xxxx: Connection timed out
ssh: connect to host 123.456.789.12 port xxxx: Connection timed out

Auf beiden Seiten kann man sich als user am localhost anmelden.

ssh -p xxxx -v -v -l user localhost

Auf beiden Seiten kann man sich als root am localhost anmelden, vorübergehend gestattet in /etc/ssh/sshd_config.

ssh -p xxxx -v -v -l root localhost

tcpdump -vv auf B zeigt zwar Versuche vom A zum B zu gelangen, aber es kommt nicht durch.

Am Firewall und ADSL Router beim A und Firewall B sind die Ports xxxx TCP für SSH durchgelassen.

emerge -a sys-auth/pambase sys-libs/pam libtool openssh keychain

revdep-rebuild

Umbennen von

/etc/ssh
/root/.ssh
/home/user/.ssh

und neu Erstellen der Konfigurationen hat nicht geholfen

Ich bin am Ende der Latein.

Bin dankbar für jede Hilfe.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Smart« (13.04.2008, 17:21)


2

14.04.2008, 01:37

Nach langen Probieren, bin ich zum Erfolg gekommen.

Es waren falche Iptables Einstellungen. Guarddog war offen und hat offenbar etwas falsch gespeichert.

Bin auf die Idee gekommen Firewall vorübergehend zu deaktiviren, und dann lief alles.

Ich habe ich von A auf B die /etc/rc.firewall kopiert.

Nebenbei habe ich eingestellt in

/etc/ssh/ssh_config
Port xxxx
Protocol 2
#Compression delayed --> offenbar braucht man nur auf einer Seite und in Server Konfiguration
TCPKeepAlive no
ServerAliveInterval 30
ServerAliveCountMax 99999

# http://gentoo-wiki.com/TIP_SSH_Socket
Host *
ControlMaster auto
ControlPath ~/.ssh/socket-%r@%h:%p


/etc/ssh/sshd_config
Port xxxx
Protocol 2
Compression delayed
PermitRootLogin no

# http://gentoo-wiki.com/TIP_SSH_Reverse_Tunnel
TCPKeepAlive no
ClientAliveInterval 30
ClientAliveCountMax 99999

Sind die Einstellungen gut?

Danke allen