Server host Ubuntu 18.04: Openssh-server/bionic-updates,bionic-security,now 1:7.6p1-4ubuntu0.1 amd64
Modem: Arris Xb6
Testado com clientes:
Até uma atualização de firmware recente, esse modem estava encaminhando muito bem. Seguindo o conselho do meu suporte técnico de ISP (provedor de modem), redefino o modem para a fábrica para limpar qualquer cache ruim residual e reconstruir a tabela de encaminhamento.
Sem sorte.
Mas a tentativa de criar uma sessão SSH falha.
O servidor SSH requer uma chave (senhas desativadas), mas o comportamento é o mesmo ao encaminhar para outro servidor SSH que esteja escutando em uma porta diferente. Então, isso me parece ser uma questão de SSH, em vez de uma questão de Arris, mas eu estou mantendo o Arris na questão porque poderia ser relevante (eu não sou um SSH ou um wiz de rede por qualquer extensão). !)
Três hosts (Comportamento com o Debian e o Ubuntus é o mesmo)
michigan
é o nome do host Arris, encaminhando para o host acer
Ubuntu 18.04 do servidor ssh. vaio
é o cliente ssh do Ubuntu 18.10 michigan
está definido para encaminhar para acer
Eu posso ssh de vaio para acer, mas não posso ssh através de michigan. A saída para as tentativas de conexão é praticamente a mesma, exceto que a tentativa bem-sucedida de acer (o nome do host da LAN) inclui todas as linhas a seguir, enquanto a tentativa malsucedida de michigan (o nome do host do modem) tem apenas a primeira destas linhas:
debug3: hostkeys_foreach: reading file "/home/stephen/.ssh/known_hosts"
debug3: load_hostkeys: loaded 1 keys from acer
debug3: hostkeys_foreach: reading file "/home/stephen/.ssh/known_hosts"
debug3: load_hostkeys: loaded 1 keys from acer
debug3: hostkeys_foreach: reading file "/home/stephen/.ssh/known_hosts"
debug3: load_hostkeys: loaded 1 keys from 10.0.0.110 (acer IP address)
A tentativa de acer falha com o seguinte:
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
Connection reset by <IP of acer> port 22
Isso acontece mesmo com firewalls desligados no modem e no host.
O DNS é através de um DNS da LAN, mas o comportamento é o mesmo, mesmo se eu solicitar a conexão através do endereço IP do modem.
Pesquisas por informações sobre SSH2_MSG_KEX_ECDH_REPLY
até agora não retornaram nada útil.
Tags openssh port-forwarding