SSH sobre IPv6 recebeu o erro "Permission denied"

4

Eu tenho um servidor que eu posso conectar via SSH sobre o endereço IPv4. Agora quero SSH sobre IPv6.

Tenho certeza de que meu servidor está atribuído com um endereço IPv6 válido e configurei o sshd para escutar no endereço v6 (configurei para [::]: 311 ), mas quando eu corro (no meu laptop)

ssh -v -6 -p 311 PUBLIC_V6_IP -l same_user_as_v4 -i ~/.ssh/id_rsa

Eu recebi a seguinte saída:

OpenSSH_5.8p2, OpenSSL 1.0.0d 8 Feb 2011
debug1: Reading configuration data /home/winus/.ssh/config
debug1: Applying options for *
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to PUBLIC_V6_IP [PUBLIC_V6_IP] port 311.
debug1: connect to address PUBLIC_V6_IP port 311: Permission denied
ssh: connect to host PUBLIC_V6_IP port 311: Permission denied

Algumas informações adicionais:

  1. Meu laptop está executando o Arch Linux, enquanto meu servidor é Ubuntu Server 10.10
  2. sshd -V no servidor mostra OpenSSH_5.5p1 Debian-4ubuntu5, OpenSSL 0.9.8o 01 Jun 2010
  3. ssh -V no meu laptop mostra OpenSSH_5.8p2, OpenSSL 1.0.0d 8 Feb 2011
  4. ssh -6 :: 1 no meu laptop está OK.
  5. ping6 PUBLIC_V6_IP está OK.
  6. ssh -6 :: 1 -p 311 no servidor está OK.
  7. ssh -6 PUBLIC_V6_IP -p 311 no servidor também está OK.

Pergunta: Alguém sabe o que está acontecendo?

    
por Limbo Peng 13.05.2011 / 14:21

1 resposta

1

Possíveis causas podem ser:

  • Firewall local ( ip6tables )

  • Firewall externo na sua rede (de acordo com algumas fontes, a mensagem de erro ICMPv6 "Administrativamente proibido" é interpretada pelo Linux como EACCESS)

  • AppArmor, SELinux, Smack (embora nenhum deles esteja ativado por padrão no Arch)

Coisas que você pode experimentar:

  • redefinir regras de ip6tables

  • conecte-se ao servidor usando outros programas ( socat stdio tcp:[2604:....]:311 ) e veja se eles retornam a mesma mensagem; teste com as duas portas iguais e diferentes

  • ping6 , traceroute6 e veja se algum salto retorna "Administrativamente proibido" ou qualquer outro erro

por 14.05.2011 / 16:08

Tags