Рейтинг:0

SSH зависает на залоге: сеть

флаг be

Я пытаюсь подключиться к серверу с помощью SSH, используя ProxyJump. Итак, в основном я пытаюсь добраться до целевого сервера через бастионный хост. Следующая настройка работает на моем локальном компьютере с OSX, но я не могу настроить ее на удаленном сервере Ubuntu 20.04. Останавливается на отладке1: залог: сеть, хотя до того, как я увижу журнал, в котором говорится, что отладка1: аутентификация прошла успешно (общедоступный ключ). Кроме того, я не могу изменить настройки целевого сервера.

Вот шаг, который я сделал:

  1. apt install -y openssh-client

  2. Поместите это в файл конфигурации ssh:

     Хозяйский бастион
       Имя хоста 11.111.11.11
       Пользователь the_user
       Идентификационный файл ~/.ssh/bastion
       ИдентичностиТолько да
       ФорвардАгент да
    
     Хост target_server
       Имя хоста target_server
       Пользователь the_user
       Бастион ProxyJump
    
  3. Размещен закрытый ключ бастиона в ~/.ssh и открытый на целевом сервере.

  4. chmod 400 [закрытый_ключ]

  5. eval ssh-агент -s

  6. ssh-добавить прокано-серверы

  7. ssh целевой_сервер

Я не могу зайти на сервер и для меня это большой блокировщик. Спасибо за помощь.

[EDIT]: Хотя я не могу изменить sshd_config, я могу его прочитать:

ПОДРОБНО
XAuthLocation /usr/bin/xauth
KexAlgorithms diffie-hellman-group-exchange-sha256, diffie-hellman-group-exchange-sha1, diffie-hellman-group14-sha1
PermitUserEnvironment да
ПарольАутентификация нет
PermitRootЛогин нет
ИспользоватьPAM да
X11Переадресация да
TCPKeepAlive да
ClientAliveCountMax 3
Клиентживинтервал 200
Подсистема sftp internal-sftp -l VERBOSE
АдресСемейный любой
PrintMod да
Соответствие хосту xxx-*.XXX.com Корневой пользователь
        KbdInteractiveAuthentication нет
        PermitRootВойти без пароля
Сопоставить корень пользователя
        KbdInteractiveAuthentication нет
        PermitRootЛогин нет
флаг br
Вы пробовали старый способ входа на целевой сервер, сначала войдя в бастиан? `ssh-добавить ~/.ssh/бастион; ssh -Бастион`? Или `ssh-add ~/.ssh/bastion; ssh -Ao ProxyCommand="ssh -A [email protected] -W %h:%p" the_user@ target_server`
Murakami avatar
флаг be
Идеальный! Оно работает! Большое тебе спасибо.
Murakami avatar
флаг be
Извините, на самом деле это работало какое-то время, но снова через несколько дней проблема снова возникла :(
флаг br
Вы получаете какую-то конкретную ошибку?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.