SSH para máquinas em nova sub-rede - tempo limite de conexão

5

Estou usando o RHEL4 e o RHEL5.

Um novo grupo de máquinas Linux é configurado recentemente usando 172.16.32.0/24. As máquinas RHEL existentes estão executando em 172.16.1.0/22 e 172.16.4.0/22. Quando eu tento o ssh de 172.16.4.39 para 172.16.1.1, não há problema.

> traceroute 172.16.1.156
traceroute to 172.16.1.156 (172.16.1.156), 30 hops max, 46 byte packets
 1  swt0 (172.16.4.240)  1.396 ms  1.380 ms  1.758 ms
 2  172.16.1.156 (172.16.1.156)  579.076 ms  573.315 ms  574.878 ms

Se eu ssh para qualquer um da nova máquina, recebo o tempo limite ssh, embora eu possa tracerou para ele.

> traceroute 172.16.32.11
traceroute to 172.16.32.11 (172.16.32.11), 30 hops max, 46 byte packets
 1  swt0 (172.16.4.240)  5.968 ms  1.641 ms  1.476 ms
 2  * * *     <----- could be misconfiguration, not sure how to troubleshoot this.
 3  172.16.32.11 (172.16.32.11)  273.330 ms  271.820 ms  274.223 ms

> ssh -v -v -v 172.16.32.11
OpenSSH_3.9p1, OpenSSL 0.9.7a Feb 19 2003
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to 172.16.32.11 [172.16.32.11] port 22.
debug1: connect to address 172.16.32.11 port 22: Connection timed out
ssh: connect to host 172.16.32.11 port 22: Connection timed out

Eu adicionei uma rota similar no switch (swt0) e no firewall para apontar 172.16.32.0/24 para o mesmo gateway 172.16.5.253. Também adicionei uma nova linha no arquivo hosts.allow em 172.16.4.39 (a máquina onde eu tento ssh).

> cat /etc/hosts.allow
ALL: 127.0.
ALL: 172.16.0.0/255.255.252.0
ALL: 172.16.4.0/255.255.252.0
ALL: 172.16.24.0/255.255.252.0
ALL: 172.16.32.0/255.255.255.0

Algum conselho que outros arquivos devo verificar / alterar para fazer o ssh funcionar entre 172.16.4.0/22 172.16.32.0/24?

Saída de ping e route -n :

> route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
172.16.4.0      0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         172.16.4.240    0.0.0.0         UG    0      0        0 eth0

> ping 172.16.32.11
PING 172.16.32.11 (172.16.32.11) 56(84) bytes of data.
64 bytes from 172.16.32.11: icmp_seq=0 ttl=62 time=269 ms
64 bytes from 172.16.32.11: icmp_seq=1 ttl=62 time=259 ms
64 bytes from 172.16.32.11: icmp_seq=2 ttl=62 time=269 ms
64 bytes from 172.16.32.11: icmp_seq=3 ttl=62 time=268 ms

--- 172.16.32.11 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3005ms
rtt min/avg/max/mdev = 259.331/266.884/269.777/4.408 ms, pipe 2
    
por user11496 19.02.2013 / 05:30

1 resposta

1

É possível que o roteador entre as duas redes tenha um firewall que limite quais portas você pode acessar? É possível que o firewall permita enviar pacotes ICMP (ping), mas não pacotes ssh. Tente fazer uma varredura de porta de 172.16.32.11:

nmap 172.16.32.11

Ele deve mostrar a você quais portas ele pode alcançar e quais estão bloqueadas por um firewall ("filtrado").

> ping 172.16.32.11
PING 172.16.32.11 (172.16.32.11) 56(84) bytes of data.
64 bytes from 172.16.32.11: icmp_seq=0 ttl=62 time=269 ms

Hmm, o que há com essas latências? A rede está conectada com um link lento ou isso é um possível sintoma de outro problema? Em uma LAN, você deve obter latências < 1ms.

    
por 14.09.2013 / 17:44