Avatar billede joyride Nybegynder
27. oktober 2002 - 16:15 Der er 48 kommentarer og
2 løsninger

ssh mellem 2 maskiner

Hejsa

Jeg har haft 2 mandrake 8.2 maskiner som kunne ssh til hinanden, men pga. en fejl skulle de begge formateres...Nu kan de ikke længere ssh hinanden over det interne netværk!!

Der er ssh installeret på begge maskiner, da jeg er i stand til logge ind (med ssh -2) til mit uddannelsessted.

Der er også "forbindelse" mellem de 2 maskiner forstået på den måde at den ene kører også en samba server, som jeg fint kan se hvis jeg booter den anden op i windows...

De er begge dualboot maskiner...
Dvs. maskinerne kan ikke pinge hinanden og man kan ikke logge på den ene maskine fra den anden og omvendt.
Hvad kan være årsagen til dette og hvordan får man det ændret

mvh
Joyride
Avatar billede mundsavl Nybegynder
27. oktober 2002 - 16:19 #1
kende ikke selv mandrake, men i freebsd skal man enable ssh i conf´en ellers er der lukket pr. default.
Avatar billede oz2kas Nybegynder
27. oktober 2002 - 16:21 #2
er du sikker på at den kører.
smid evt. en "ps aux |grep ssh"
Avatar billede herlock Nybegynder
27. oktober 2002 - 16:23 #3
Hvis du under reinst, har bevaret /home partitionen, er certifikaterne under /home/dinbruger/.ssh ugyldige

Slet /home/dinbruger/.ssh biblioteket

Herlock / www.linuxplanet.dk
Avatar billede joyride Nybegynder
27. oktober 2002 - 16:33 #4
oz2kas>>Resultatet af din forespørgsel på den ene maskine

root      1149  0.0  0.6  2664 1232 ?        S    16:08  0:00 /usr/sbin/sshd
lykke    2038  0.0  0.3  1796  612 pts/0    S    16:33  0:00 grep ssh

Herlock>>Er det ikke nok med bare at slette den fil der ligger der?? Det skal vel gøres på begge maskiner??
Avatar billede joyride Nybegynder
27. oktober 2002 - 16:36 #5
oz2kas>> resultat fra den anden maskine:
root    10518  0.0  0.5  2752 1296 ?        S    16:16  0:00 /usr/sbin/sshd
Avatar billede joyride Nybegynder
27. oktober 2002 - 16:38 #6
Nu har jeg slettet known_hosts filen på begge maskiner, men jeg kan stadigvæk ikke ssh i mellem dem...
Jeg kan til gengæld stadigvæk logge mig på mit uddannelsessted...
mundsavl>>Hvilket conf er det du vil rette i???
Avatar billede herlock Nybegynder
27. oktober 2002 - 16:43 #7
hvordan er dine /etc/hosts.allow og /etc/hosts.deny skruet sammen ?
Avatar billede joyride Nybegynder
27. oktober 2002 - 16:53 #8
Hosts.allow:
192.168.1.1    Rune    Rune
192.168.1.2    lykke    lykke
192.168.1.3    stuen    stuen
192.168.1.4    Rasmus    Rasmus

hosts.deny:
#Nogle kommentarer og ellers intet!!
Avatar billede Slettet bruger
27. oktober 2002 - 16:53 #9
Kan du pinge mellem dine maskiner ??
kan du telnette mellem dine maskiner ??
Avatar billede joyride Nybegynder
27. oktober 2002 - 16:59 #10
Jeg kan ikke pinge og jeg ved ikke hvordan jeg skal telnette..

Begge maskiner er koblet op gennem en router der deler en internet forbindelse ud til de 4 der står i hosts.allow (den ene i hosts.allow er maskinen selv...Dvs. stuen er den som jeg vil kunne ssh til fra lykke). De kan begge 2 godt pinge sig selv og routeren, men ikke hinanden...
Avatar billede herlock Nybegynder
27. oktober 2002 - 17:02 #11
Det lyder da mest som en router statement der er gået fløjten.

Der er da også noget galt med syntax i den hosts.allow
Det du viser ligner mest en alm. flad hosts fil ?
Avatar billede joyride Nybegynder
27. oktober 2002 - 17:02 #12
en øøøh hvad for en hosts fil??? Hvordan skal syntax'en være??
Avatar billede herlock Nybegynder
27. oktober 2002 - 17:11 #13
eksempelvis
ALL:10.1.0. :allow
Tillader adgang til alle services for hele klasse C segmentet 10.1.0.x
Avatar billede herlock Nybegynder
27. oktober 2002 - 17:11 #14
du burde så have
ALL:192.168.1. :allow

OBS: Filen skal slutte med en tom linie
Avatar billede joyride Nybegynder
27. oktober 2002 - 17:14 #15
Er det nødvendigt at genstarte maskinen efter det??
Avatar billede herlock Nybegynder
27. oktober 2002 - 17:53 #16
niksen

kan du evt. lige lave en:
/etc/init.d/sshd restart
på begge og indsætte udfaldet her ?
Avatar billede herlock Nybegynder
27. oktober 2002 - 17:54 #17
og en:
traceroute denandenmaskinesIP
og indsætte udfaldet her
Avatar billede Slettet bruger
27. oktober 2002 - 21:42 #18
Har ikke en skid forstand på Mandrake men kommer nu alligevel med et par forslag (jeg er sikker på at herlock vil være der som et lyn hvis det ikke passer)jeg mener at host allow udover det nævnte skal indeholde >
Hosts.allow:
127.0.0.1 localhost
192.168.1.1    Rune.xxx    Rune
192.168.1.2    lykke.xxx    lykke
192.168.1.3    stuen.xxx    stuen
192.168.1.4    Rasmus.xxx    Rasmus
hvor xxx=arbejdsgruppe
så længe du arbejder på lokalnetværk må din router vel nærmest betegnes som en forvokset "hub"
prøv at tildele de to uvorne maskiner en statisk ip adresse - få dem til at pinge til hindanden det er helt fudamentalt hvis du vil ha' noget til at køre - installer telnet- server og få dem til at telnette når det kører tror jeg også du kan køre ssh og så kan du begynde at experimentere for at finde fejlen
Avatar billede Slettet bruger
27. oktober 2002 - 21:44 #19
du skal naturligvis sørge for at denne service er enablet og at ingen firewall står i vejen
Avatar billede dank Nybegynder
27. oktober 2002 - 22:34 #20
hvad siger

# ssh -vvv maskine2
Avatar billede herlock Nybegynder
27. oktober 2002 - 23:23 #21
Forsinket lyn ;)

192.168.1. = hele klasse C (når det slutter med punktum efter sidste oktet, tillades hele den givne klasse ifølge syntaks)

Og det er rigeligt medmindre man kan forvente angreb "indefra"...uuuhhh...ohhhh...hvilken af mine 10010100 personligheder skrev det :)
Avatar billede joyride Nybegynder
28. oktober 2002 - 11:39 #22
Herlock>>
De restarter begge 2 deres ssh server med svaret OK
traceroute står bare og tæller op med 3 stjerner efter hvert tal, hvis de forsøger at pinge hinanden. Hvis jeg kører en traceroute med maskinens egen ip kommer den lige med det samme.
dank>>OpenSSH_3.4p1, SSH protocols 1.5/2.0, OpenSSL 0x0090603f
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Rhosts Authentication disabled, originating port will not be trusted.
debug1: ssh_connect: needpriv 0
debug1: Connecting to 192.168.1.2 [192.168.1.2] port 22.

Det er nøjagtigt det samme hvis det er den anden maskine der forsøger...
Det virker næsten som om vi banker på men der ingen hjemme til at tage imod os
Altså at der ikke er nogen der lytter på port 22??
Avatar billede herlock Nybegynder
28. oktober 2002 - 11:52 #23
Hvis du ikke kan pinge er:
1: ruten imellem dem ikke korrekt
2: ICMP spærret på maskiner af sikkerhedsmæssige årsager

cat /etc/services |grep icmp

lav evt. et forsøg med:
msec 0
på begge...så er alt sikkerhed slået fra

Du har ikke defineret en personlig firewall på begge eller sådan ?
Avatar billede joyride Nybegynder
28. oktober 2002 - 12:00 #24
Herlock>>Der er ingen respons på cat /etc/services |grep icmp:
root@Stuen lykke]# cat /etc/services |grep icmp
[root@Stuen lykke]#
Jeg har ikke gjort noget aktivt for at slå en firewall til, og sidste gang jeg installerede mandrake på begge maskiner virkede det lige med det samme...

Der er ingen ændring efter msec 0...Jeg kan stadigvæk ikke connecte
Avatar billede dank Nybegynder
28. oktober 2002 - 12:12 #25
prøv at logge på lokalt

# ssh localhost
Avatar billede joyride Nybegynder
28. oktober 2002 - 12:25 #26
Det kan jeg sagtens!!
Avatar billede joyride Nybegynder
28. oktober 2002 - 12:35 #27
Jeg er desværre nødt til at gå nu, men vender tilbage ca. 17
Avatar billede herlock Nybegynder
28. oktober 2002 - 12:38 #28
Så er vi tilbage ved tidligere udtalelse :
Det lyder da mest som en router statement der er gået fløjten
:)
Avatar billede herlock Nybegynder
28. oktober 2002 - 12:41 #29
Tag et krydset kabel og sæt mellem de to PC'er og prøv så. Hvis du stadig ikke kan er routeren udelukket.

Når du er i Windows, kan du så pinge Samba serveren ?
Avatar billede dank Nybegynder
28. oktober 2002 - 13:19 #30
evt:

maskine1:
# ssh -p 80 -R 10005:localhost:22 ip.til.maskine2

maskine2:
# ssh -p 10005 localhost
Avatar billede dank Nybegynder
28. oktober 2002 - 13:59 #31
~ Glem lige ovenstående.. Det er mig der sidder og ikke tænker mig om!
Avatar billede joyride Nybegynder
28. oktober 2002 - 16:00 #32
herlock>>
Jeg kan i hvert fald logge på sambaserveren...Hvorvidt jeg kan pinge den vender jeg tilbage med om føje tid...
Avatar billede Slettet bruger
28. oktober 2002 - 16:28 #33
Hvis jeg har forstået bare en lille smule af ovenstående - så er min konklusion lige her og følgende
Vi har en windows maskine der kan connecte til en Linux maskine men den samme Linuxmaskine kan ikke connecte til en anden Linuxmaskine ej heller pinge - er der nogen der har spekuleret om der overhovedet er installeret og konfigureret et netværkskort
Avatar billede joyride Nybegynder
28. oktober 2002 - 16:48 #34
Begge maskiner kan fint gå på nettet gennem routeren. Da maskine med ip 192.168.1.2 var startet op i windows kunne maskine med ip 192.168.1.3 godt pinge den!!

Så jeg vil tro at netkortet virker...
Avatar billede herlock Nybegynder
28. oktober 2002 - 16:55 #35
Mens vi venter på ping fra Winblows :)

Kan du ikke lige lave en
ifconfig
på begge og indsætte her
Avatar billede herlock Nybegynder
28. oktober 2002 - 16:56 #36
ups...pinge fra Windows men ikke Linux...så er portene ikke spærret...du har et problem på den der både har windows og Linux installeret.

Gælder mig til at se ifconfig
Avatar billede herlock Nybegynder
28. oktober 2002 - 16:58 #37
NB. Nogle (specielt visse IBM modeller med Red Hat) skal helt slukkes når man har været i et OS og vil boote til et andet...for BIOS slipper ikke helt irq oplysninger, og det kan i den grad forvirre (har jeg set)
Avatar billede joyride Nybegynder
28. oktober 2002 - 17:03 #38
jeg har nu prøvet flg af:
fra 192.168.1.3 (bootet i mandrake) virker ping til 192.168.1.2 (bootet i win)
fra 192.168.1.3 (bootet i win) virker ping til 192.168.1.2 (bootet i win)
fra 192.168.1.3 (bootet i win) virker ping til 192.168.1.2 (bootet i mandrake) ikke
fra 192.168.1.3 (bootet i mandrake) virker ping til 192.168.1.2 (bootet i mandrake) ikke
fra 192.168.1.2 (bootet i win) virker ping til 192.168.1.3 bootet i mandrake
fra 192.168.1.2 (bootet i win) virker ping til 192.168.1.3 bootet i win
fra 192.168.1.2 (bootet i mandrake) virker ping til 192.168.1.3 bootet i win ikke
fra 192.168.1.2 (bootet i mandrake) virker ping til 192.168.1.3 bootet i mandrake ikke

Det tyder vel på at der er noget galt med opsætningen af 192.168.1.2??? men hvad??
Avatar billede joyride Nybegynder
28. oktober 2002 - 17:08 #39
herlock>>Du mente vel ipconfig??
For maskine 192.168.1.2 (fra windows)
Ip-adresse: 192.168.1.2
undernetmaske 255.255.255.0
standardgateway 192.168.1.254
Avatar billede joyride Nybegynder
28. oktober 2002 - 17:11 #40
for 192.168.1.3 (i windows)
ipadresse 192.168.1.3
undernetmaske:255.255.255.0
standardgateway:192.168.1.254
Avatar billede joyride Nybegynder
28. oktober 2002 - 17:29 #41
for 192.168.1.2 (mandrake)
[root@Lykke lykke]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:40:F4:30:89:18 
          inet addr:192.168.1.2  Bcast:255.255.255.255  Mask:255.255.255.0
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:439 errors:1 dropped:0 overruns:0 frame:0
          TX packets:401 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:289519 (282.7 Kb)  TX bytes:58917 (57.5 Kb)
          Interrupt:9 Base address:0x8000

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:46 errors:0 dropped:0 overruns:0 frame:0
          TX packets:46 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:3180 (3.1 Kb)  TX bytes:3180 (3.1 Kb)
Avatar billede joyride Nybegynder
28. oktober 2002 - 17:31 #42
for 192.168.1.3 (mandrake)
Glemte at man skulle være logget ind som root for at det virkede...Det var derfor jeg troede du mente ipconfig i win, da den ikke ville lave tabcompletion

[root@Stuen lykke]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:07:95:40:07:64 
          inet addr:192.168.1.3  Bcast:255.255.255.255  Mask:255.255.255.0
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:93 errors:0 dropped:0 overruns:0 frame:0
          TX packets:70 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:15568 (15.2 Kb)  TX bytes:12117 (11.8 Kb)
          Interrupt:11 Base address:0xd800

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:130 errors:0 dropped:0 overruns:0 frame:0
          TX packets:130 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:9266 (9.0 Kb)  TX bytes:9266 (9.0 Kb)
Avatar billede joyride Nybegynder
28. oktober 2002 - 17:45 #43
Jeg prøver at geninstallere ssh-serveren på 192.168.1.2...Det så ud som om der var en fejl et sted..."RX packets:439 errors:1 dropped:0 overruns:0 frame:0"
Avatar billede joyride Nybegynder
28. oktober 2002 - 18:01 #44
I forsøget på at geninstallere ssh-serveren kom flg. fejl til sidst:
Privilege separation user sshd does not exist
make: [check-config] Error 255 (ignored)

og jeg kan stadigvæk ikke pinge 192.168.1.3 men jeg kan godt pinge dr.dk...
Avatar billede herlock Nybegynder
28. oktober 2002 - 18:13 #45
Det er godt nok langt ude.

.2 kan ikke ping .3 og kan ikke selv pinges når den er booted i Mandrake...hmmm...har du prøvet msec 0 på begge ?

Det mønster giver ingen logik overhovedet.
Avatar billede joyride Nybegynder
28. oktober 2002 - 18:23 #46
Jeg har haft prøvet med msec 0 på begge maskiner...Desværre også uden resultat...
Avatar billede joyride Nybegynder
29. oktober 2002 - 19:27 #47
Status:
Jeg har på 192.168.1.2 geninstalleret mandrake 8.2 (ville gerne 9.0 men har den ikke på cd...endnu) og denne gang valgte jeg ssh serveren med under opstarten, ligesom jeg også lod den lede efter opdateringer på nettet og installere dem. Tidligere havde jeg kun valgt ssh-clienten og da jeg så indså at jeg havde brug for det den anden vej (fra 192.168.1.3 til 192.168.1.2) installerede jeg openssh og openssl samt zlib fra de respektive steder, hvor de findes...
Der er så åbenbart noget der er gået galt (manglende dependency??) under installationen af den. Nu virker det....
Jeg vælger at dele pointene med halvdelen til mig og den anden halvdel til herlock, fordi han brugte så lang tid på at hjælpe mig igennem.
Jeg er ved at være træt af at alle de spørgsmål jeg stiller først får en løsning omkring indlæg nr. 50!! ;)
Avatar billede dank Nybegynder
29. oktober 2002 - 19:40 #48
så kan du bare stille nogle spørgsmål der er til at svare på
Avatar billede Slettet bruger
29. oktober 2002 - 19:46 #49
> Jeg er ved at være træt af at alle de spørgsmål jeg stiller først får en løsning omkring indlæg nr. 50!! ;)<

Nu er det jo frivilligt at stille spørgsmål jeg for mit vedkommende har da også den opfattelse at sådan noget som at man kan pinge mellem maskinerne og at installeringen er foretaget korrekt at netkort er konfigureret kort sagt alt det banale er i orden inden man farer ud og stiller spørgsmål
Avatar billede joyride Nybegynder
30. oktober 2002 - 15:48 #50
Misforstå mig ret helgec
Jeg er dybt taknemmelig over at der sidder mennesker som jer her på Eksperten som gider tage jer tid til at svare på alle mine "dumme" spørgsmål. Det jeg mener er: Jeg er træt af at blive udsat for ting og sager med sådan en "#¤%"#¤%¤%&%&/ maskine som næsten er umulige at få løst endsige finde ud af hvad der er galt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester