Я не використовую hosts.allow
або hosts.deny
, ще більше, SSH працює з моєї Windows-машини (той же ноутбук, різний жорсткий диск), але не з моєї машини Linux.
ssh -vvv root@host -p port
дає:
OpenSSH_6.6, OpenSSL 1.0.1f 6 Jan 2014
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 20: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to host [host] port <port>.
debug1: Connection established.
debug1: identity file /home/torxed/.ssh/id_dsa type -1
debug1: identity file /home/torxed/.ssh/id_dsa-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.6
ssh_exchange_identification: read: Connection reset by peer
На машині Windows все працює нормально, тому я перевірив журнали безпеки, і рядки там однакові, сервер обробляє дві різні "машини" не різними, і вони обидва дозволені за допомогою аутентифікації відкритого ключа.
Отже, це призводить до висновку, що це має бути проблемою для мого локального ноутбука ArchLinux .. але що?
[torxed@archie ~]$ cat .ssh/known_hosts
[torxed@archie ~]$
Так що це не проблема ..
[torxed@archie ~]$ sudo iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Немає конфліктів із налаштуваннями брандмауера (поки що).
[torxed@archie ~]$ ls -la .ssh/
total 20
drwx------ 2 torxed users 4096 Sep 3 2013 .
drwx------ 51 torxed users 4096 May 11 11:11 ..
-rw------- 1 torxed users 1679 Sep 3 2013 id_rsa
-rw-r--r-- 1 torxed users 403 Sep 3 2013 id_rsa.pub
-rw-r--r-- 1 torxed users 170 May 11 11:21 known_hosts
Дозвіли здаються нормальними (те ж саме на сервері). Також спробували без конфігурації /etc/ssh/ssh_config
з тим самим результатом, за винятком великої кількості автоматичної конфігурації, що відбувається у клієнта, що закінчується тією ж помилкою.
ip6tables-save
)?
iptables-save|grep -v '^#'
, який буде включати інші таблиці (наприклад,nat
таmangle
). Якщо вони порожні, просто констатуйте це. Вашiptables
вихідний результат за замовчуванням обмеженийfilter
таблицею. Також на сервері SSH запустіть SSH на альтернативному порті, як цей, і дайте вихід налагодження.