Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 12/07/2014, à 23:01

faust73

Problème connexion serveur SSH

Bonjour!

J'ai 2 pcs (un sous Mint Nadia, l'autre sous Ubuntu 10) sur lesquels j'ai installé et vérifié openssh-serveret qui peuvent peuvent se pinger parfaitement en local.

Mais quand je tente en local via  ssh dupont@192.168.1.X -p 22 j'ai une "connection timed out", y compris avec Remmina.

Après avoir récupré mon IP publique je tente en externe via ssh dupont@XXX.XXX.XXX.XXX -p YYYYY (ports liés aux règles de redirection que j'ai mise sur ma box)  j'ai immédiatement

 ssh: connect to host XXX.XXX.XXX.XXX port 20021: Connection refused 

Je n'ai rien dans les logs avec un

 tail -f /var/log/auth.log 

Le service est ok

sudo netstat -plnt | grep sshd
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1020/sshd       
tcp6       0      0 :::22                   :::*                    LISTEN      1020/sshd    

J'ai vérifié les /etc/sshd/sshd_config, les options de base semblent bonnes :

Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel VERBOSE

# Authentication:
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile	%h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
PasswordAuthentication yes

Ils sont identiques sur les machines, sauf que sur l'une j'ai le AuthorizedKeysFile    %h/.ssh/authorized_keys qui n'a pas de # mais je n'ai pas ce fichier à l'endroit indiqué

j'ai essayé avec des logins root ou non, cela ne change rien.
Je ne pense pas que mon firewall soit activé
J'ai 2 règles sur ma box sur la redirection TCP des ports 20022  et 20021 sur les ports 22 de mes PCs
je n'ai activé de DMZ mais je ne pense en avoir besoin car par exemple bittorent sync fonctionne parfaitement

Auriez vous des idées car j'en perds mon latin...que je n'ai pas:)

je vous remercie d'avance.

Hors ligne

#2 Le 13/07/2014, à 18:04

faust73

Re : Problème connexion serveur SSH

Rebonjour,

J'ai résolu le problème pour la connexion en local.

Tout venait du firewall, en fait comme je le pensait désactivé car le bouton de gufw était sur OFF. Mais en fait pour savoir l'état réel de gufw, il faut le lancer en admin avec un sudo et faire un lock.
J'ai ensuite rajouté les règles prédéfinies pour le port 22 en Allow In pour les Entrant set cela fonctionne:)

Par contre de l'extérieur j'ai toujours le

"connection refused" 

J'arrive à pinguer mon adresse publique, j'ai même lancé un wireshark sur le pc et je n'ai aucune trame ssh qui arrive donc  j'ai l'impression que la bbox (modèle SagemCom) n'applique pas les règles NAT que je lui donne :

mini_98761113072014bboxnatssh1.png

Auriez vous des idées?

Merci beaucoup

Hors ligne