Eu posso conectar de qualquer outro computador na LAN, bem como externamente. Ele se conecta bem a outras máquinas executando SSHD. Ao tentar ssh com verbosidade, recebo a seguinte leitura:
$ ssh -vvv 192.168.1.9
OpenSSH_6.2p2, OpenSSL 1.0.1e 11 Feb 2013
debug2: ssh_connect: needpriv 0
debug1: Connecting to 192.168.1.9 [192.168.1.9] port 22.
debug1: Connection established.
debug1: identity file /home/Steven/.ssh/id_rsa type -1
debug1: identity file /home/Steven/.ssh/id_rsa-cert type -1
debug3: Incorrect RSA1 identifier
debug3: Could not load "/home/Steven/.ssh/id_dsa" as a RSA1 public key
debug1: identity file /home/Steven/.ssh/id_dsa type 2
debug1: identity file /home/Steven/.ssh/id_dsa-cert type -1
debug1: identity file /home/Steven/.ssh/id_ecdsa type -1
debug1: identity file /home/Steven/.ssh/id_ecdsa-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.2
ssh_exchange_identification: read: Connection reset by peer
Alguma idéia do que eu poderia ter estragado? Não me lembro de alterar os arquivos de configuração do SSH, adicionando apenas alguns usuários a grupos para experimentar permissões. Mesmo quando tento não especificar uma conta (como acima), ela ainda permanece na "Versão local string SSH-2.0-OpenSSH_6.2" por um minuto antes de fornecer o erro final. Estou executando o Ubuntu Server 12.04 x86, pelo que vale a pena.
/dev/null
como o arquivo de identidade?tcpdump -i eth0 -n host 192.168.1.9 and tcp port 22
. Você também pode tentar ssh-agente essh-add /home/Steven/.ssh/id_dsa
Respostas:
O que isso significa, em última análise, é que o servidor SSH do outro lado caiu ou está de alguma forma não funcionando. Ele ainda está escutando no soquete, mas não é capaz de executar um aperto de mão criptográfico.
A única solução é reiniciar o processo no lado remoto.
fonte
Eu tive esse mesmo problema, o que eu achei foi o meu IP mantido sendo adicionado ao arquivo etc / hosts.deny.
Para resolver isso, basta fazer o login em outro servidor VPS e, em seguida, conectar o ssh ao VPS bloqueado e remover meu IP (estático doméstico) do arquivo hosts.deny.
fonte
Minha primeira tentativa foi encontrar "
ssh_exchange_identification: read: Connection reset by peer
" e cruzar o código-fonte, mas infelizmente não encontrei nenhum. Portanto, com vários métodos, tentei replicar o mesmo problema do meu lado, mas incapaz de criar o mesmo problema do meu lado, como você pode ver abaixo.Com raiz sshd_config DenyUsers
Log do lado do cliente
Log do lado do servidor
Com hosts.deny
sshd: CLIENT_IP
Log de depuração do lado do cliente:
Log do lado do servidor
Com PAM negar
Log do lado do cliente:
Log do lado do servidor:
Com Bloquear conta
Log do lado do cliente:
Log do lado do servidor:
Depois de fazer uma pesquisa no Google, parece que esse problema ocorre porque:
fonte
ssh_exchange_identification
. De qualquer forma, isso se parece mais com um problema de firewall ou similar.Isso pode acontecer se o roteamento entre os dois computadores for diferente. Vale a pena examinar as configurações de roteamento dos dois pontos de extremidade, bem como os firewalls pelos quais os pacotes passam.
fonte
Tente:
ssh -2 name@ip
oussh -2 -l name ip
fonte