Рейтинг:0

Ошибка SSH с ProxyCommand после обновления до Fedora 35

флаг ve

Команда, которую я использую, выглядит так:

ssh -o ProxyCommand='ncat --proxy-type socks5 --proxy 127.0.0.1:3744 %h %p' [email protected]

После обновления до Fedora 35 подключение завершается ошибкой с сообщением об ошибке

kex_exchange_identification: Соединение закрыто удаленным хостом
Соединение закрыто НЕИЗВЕСТНЫМ портом 65535

Я подтвердил, что прокси-сервер все еще работает, используя его с веб-браузером.Соединение с сервером по-прежнему работает, используя другой компьютер или Fedora 34 в контейнере. Сбой при использовании Fedora 35 в контейнере. Я также могу воспроизвести результаты с другим сервером.

Подробный вывод не кажется полезным

OpenSSH_8.7p1, OpenSSL 1.1.1l FIPS 24 августа 2021 г.
debug1: Чтение данных конфигурации /home/me/.ssh/config
debug1: Чтение данных конфигурации /etc/ssh/ssh_config
debug1: Чтение данных конфигурации /etc/ssh/ssh_config.d/50-redhat.conf
debug1: Чтение данных конфигурации /etc/crypto-policies/back-ends/openssh.config
debug1: конфигурация запрашивает окончательный проход матча
debug1: повторный анализ конфигурации
debug1: Чтение данных конфигурации /home/me/.ssh/config
debug1: Чтение данных конфигурации /etc/ssh/ssh_config
debug1: Чтение данных конфигурации /etc/ssh/ssh_config.d/50-redhat.conf
debug1: Чтение данных конфигурации /etc/crypto-policies/back-ends/openssh.config
debug1: выполнение прокси-команды: exec ncat -v --proxy-type socks5 --proxy 127.0.0.1:3744 example.com 22
debug1: файл идентификации /home/me/.ssh/id_rsa типа 0
debug1: файл идентификации /home/me/.ssh/id_rsa-cert type -1
debug1: файл идентификации /home/me/.ssh/id_dsa тип -1
debug1: файл идентификации /home/me/.ssh/id_dsa-cert type -1
debug1: файл идентификации /home/me/.ssh/id_ecdsa тип -1
debug1: файл идентификации /home/me/.ssh/id_ecdsa-cert type -1
debug1: файл идентификации /home/me/.ssh/id_ecdsa_sk тип -1
debug1: файл идентификации /home/me/.ssh/id_ecdsa_sk-cert type -1
debug1: файл идентификации /home/me/.ssh/id_ed25519 тип -1
debug1: файл идентификации /home/me/.ssh/id_ed25519-cert type -1
debug1: файл идентификации /home/me/.ssh/id_ed25519_sk тип -1
debug1: файл идентификации /home/me/.ssh/id_ed25519_sk-cert тип -1
debug1: файл идентификации /home/me/.ssh/id_xmss тип -1
debug1: файл идентификации /home/me/.ssh/id_xmss-cert type -1
debug1: строка локальной версии SSH-2.0-OpenSSH_8.7
Ncat: версия 7.91 ( https://nmap.org/ncat )
Ncat: подключен к прокси 127.0.0.1:3744
Ncat: аутентификация не требуется.
Ncat: Хост example.com будет разрешен через прокси.
Ncat: соединение установлено.
Ncat: 0 байт отправлено, 0 байт получено за 0,04 секунды.
kex_exchange_identification: Соединение закрыто удаленным хостом
Соединение закрыто НЕИЗВЕСТНЫМ портом 65535
Рейтинг:0
флаг mm

Имея ту же проблему. Кажется, что-то не так с nmap-ncat в Fedora 35. (т.е. nmap-ncat-7.91-8.fc35.x86_64)

В качестве обходного пути вы можете использовать netcat-1.218-2.fc35.x86_64.

или установить напрямую об/мин -vhU https://nmap.org/dist/ncat-7.92-1.x86_64.rpm

От https://nmap.org/download.html

флаг mm
FYI, я зарегистрировал ошибку для проблемы https://bugzilla.redhat.com/show_bug.cgi?id=2044364
флаг ve
Это работает, спасибо. Я не был уверен, как определить, где возникла проблема

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.