SSH encaminhado através do modem recentemente iniciado com falha: atualização

0
Server host Ubuntu 18.04: Openssh-server/bionic-updates,bionic-security,now 1:7.6p1-4ubuntu0.1 amd64

Modem: Arris Xb6

Testado com clientes:

  • Ubuntu 18.10: openssh-client / cosmic, agora 1: 7.7p1-4 amd64
  • Ubuntu 18.04: openssh-client / atualizações biônicas, bionic-security, agora 1: 7.6p1-4ubuntu0.1 amd64
  • Debian 9.5: openssh-client / stable, agora 1: 7.4p1-10 + deb9u4 amd64

Até uma atualização de firmware recente, esse modem estava encaminhando muito bem. Seguindo o conselho do meu suporte técnico de ISP (provedor de modem), redefino o modem para a fábrica para limpar qualquer cache ruim residual e reconstruir a tabela de encaminhamento.

Sem sorte.

  • O modem encaminha para outras portas muito bem.
  • O modem encaminha o telnet para o host na porta 22 do SSH.

Mas a tentativa de criar uma sessão SSH falha.

O servidor SSH requer uma chave (senhas desativadas), mas o comportamento é o mesmo ao encaminhar para outro servidor SSH que esteja escutando em uma porta diferente. Então, isso me parece ser uma questão de SSH, em vez de uma questão de Arris, mas eu estou mantendo o Arris na questão porque poderia ser relevante (eu não sou um SSH ou um wiz de rede por qualquer extensão). !)

Três hosts (Comportamento com o Debian e o Ubuntus é o mesmo)

  1. michigan é o nome do host Arris, encaminhando para o host acer Ubuntu 18.04 do servidor ssh.
  2. vaio é o cliente ssh do Ubuntu 18.10

michigan está definido para encaminhar para acer

Eu posso ssh de vaio para acer, mas não posso ssh através de michigan. A saída para as tentativas de conexão é praticamente a mesma, exceto que a tentativa bem-sucedida de acer (o nome do host da LAN) inclui todas as linhas a seguir, enquanto a tentativa malsucedida de michigan (o nome do host do modem) tem apenas a primeira destas linhas:

debug3: hostkeys_foreach: reading file "/home/stephen/.ssh/known_hosts"
debug3: load_hostkeys: loaded 1 keys from acer
debug3: hostkeys_foreach: reading file "/home/stephen/.ssh/known_hosts"
debug3: load_hostkeys: loaded 1 keys from acer
debug3: hostkeys_foreach: reading file "/home/stephen/.ssh/known_hosts"
debug3: load_hostkeys: loaded 1 keys from 10.0.0.110 (acer IP address)

A tentativa de acer falha com o seguinte:

debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
Connection reset by <IP of acer> port 22

Isso acontece mesmo com firewalls desligados no modem e no host.

O DNS é através de um DNS da LAN, mas o comportamento é o mesmo, mesmo se eu solicitar a conexão através do endereço IP do modem.

Pesquisas por informações sobre SSH2_MSG_KEX_ECDH_REPLY até agora não retornaram nada útil.

    
por Stephen Boston 21.11.2018 / 21:59

0 respostas