Я не використовую hosts.allowабо hosts.deny, ще більше, SSH працює з моєї Windows-машини (той же ноутбук, різний жорсткий диск), але не з моєї машини Linux.
ssh -vvv root@host -p port дає:
OpenSSH_6.6, OpenSSL 1.0.1f 6 Jan 2014
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 20: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to host [host] port <port>.
debug1: Connection established.
debug1: identity file /home/torxed/.ssh/id_dsa type -1
debug1: identity file /home/torxed/.ssh/id_dsa-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.6
ssh_exchange_identification: read: Connection reset by peer
На машині Windows все працює нормально, тому я перевірив журнали безпеки, і рядки там однакові, сервер обробляє дві різні "машини" не різними, і вони обидва дозволені за допомогою аутентифікації відкритого ключа.
Отже, це призводить до висновку, що це має бути проблемою для мого локального ноутбука ArchLinux .. але що?
[torxed@archie ~]$ cat .ssh/known_hosts
[torxed@archie ~]$
Так що це не проблема ..
[torxed@archie ~]$ sudo iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Немає конфліктів із налаштуваннями брандмауера (поки що).
[torxed@archie ~]$ ls -la .ssh/
total 20
drwx------ 2 torxed users 4096 Sep 3 2013 .
drwx------ 51 torxed users 4096 May 11 11:11 ..
-rw------- 1 torxed users 1679 Sep 3 2013 id_rsa
-rw-r--r-- 1 torxed users 403 Sep 3 2013 id_rsa.pub
-rw-r--r-- 1 torxed users 170 May 11 11:21 known_hosts
Дозвіли здаються нормальними (те ж саме на сервері). Також спробували без конфігурації /etc/ssh/ssh_configз тим самим результатом, за винятком великої кількості автоматичної конфігурації, що відбувається у клієнта, що закінчується тією ж помилкою.
ip6tables-save)?
iptables-save|grep -v '^#', який буде включати інші таблиці (наприклад,natтаmangle). Якщо вони порожні, просто констатуйте це. Вашiptablesвихідний результат за замовчуванням обмеженийfilterтаблицею. Також на сервері SSH запустіть SSH на альтернативному порті, як цей, і дайте вихід налагодження.