Não é possível usar o SSH da instância do AWS ubuntu para a Hospedagem Compartilhada do GoDaddy Linux: Conexão redefinida pelo peer

0

Eu tenho uma conta da AWS e uma conta do GoDaddy Web Hosting. Na AWS, eu tenho uma instância do ubuntu ftp-server , e no GoDaddy eu tenho um servidor de hospedagem compartilhada Linux. Eu posso SSH em ambos os servidores do meu PC de trabalho com Putty no Windows 7; no entanto, não consigo SSH de um servidor para outro servidor.

Quando eu tento o SSH para o servidor GoDaddy da instância do AWS, recebo a seguinte saída:

ubuntu@ip-###-##-##-##:~$ ssh -v -i /home/ubuntu/keys/godaddy-key.ppk user@###.###.##.##
OpenSSH_7.2p2 Ubuntu-4ubuntu2.1, OpenSSL 1.0.2g  1 Mar 2016
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to ###.###.##.## [###.###.##.##] port 22.
debug1: Connection established.
debug1: key_load_public: No such file or directory
debug1: identity file /home/ubuntu/keys/godaddy-key.ppk type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/ubuntu/keys/godaddy-key.ppk-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_7.2p2 Ubuntu-4ubuntu2.1
ssh_exchange_identification: read: Connection reset by peer

Quando eu tento o SSH para a instância do AWS no servidor GoDaddy, recebo a seguinte saída:

user@############ [~]$ ssh -v -i /home/user/aws-key.ppk [email protected]
OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to aws-domain.com[##.###.###.###] port 22.
debug1: connect to address ##.###.###.### port 22: Connection timed out
ssh: connect to host aws-domain.com port 22: Connection timed out

Eu suspeitava que isso pudesse ser um problema com o firewall do grupo de segurança da AWS; no entanto, verifiquei duas vezes e confirmei que o endereço IP do servidor GoDaddy é adicionado às regras de entrada e saída.

Para referência, estou tentando SSH do servidor para o outro porque estou planejando construir um script para fazer backup do servidor GoDaddy para o Amazon S3 usando minha instância como intermediário com s3fs.

    
por KareemElashmawy 07.02.2017 / 23:50

1 resposta

0

Dependendo da sua instância estar em um VPC ou não. Se a sua instância estiver em uma VPN:

  1. você precisa verificar se as regras de saída do grupo de segurança têm essa rue:

    All traffic All All 0.0.0.0/0

  2. Verifique na sua VPC se as ACLs de rede estão sendo usadas para a sub-rede à qual sua instância está associada. As ACLs de rede têm um requisito para abrir portas em entrada e saída. ACLs de rede são Stateless .

Para o servidor GoDaddy, eu sugiro que você verifique o /etc/hosts.deny e qualquer programa como o Fail2ban que esteja adicionando dinamicamente seu endereço IP (do servidor) ao arquivo iptabes ou jail.

    
por 09.02.2017 / 23:40