debug1: in attesa di SSH2_MSG_KEX_DH_GEX_GROUP


8

Ho due server A e B. A e B possono ssh l'uno nell'altro e altri server ma non posso ssh nel server C. Tutti i server possono ssh in A e B (incluso il server C) La richiesta si blocca a quanto segue:

debug1: SSH2_MSG_KEX_DH_GEX_REQUEST sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP

e alla fine scade. Se eseguo una operazione, netstat -avisualizzo una connessione stabilita sul server C e sul server A o B. Quando eseguo la coda del log sul server C, vedo un tentativo di connessione ma non riesco mai a completare. Posso eseguire il ping e traceroute in entrambe le direzioni.


1
Troverai una risposta più dettagliata qui: superuser.com/questions/568891/…
Cormite

Risposte:


5

Ho riscontrato lo stesso problema.

Nel mio caso:

  • Versione SSH client: OpenSSH_6.7p1 Debian-5, OpenSSL 1.0.1k 8 gennaio 201
  • Versione SSH del server: OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 feb 2013

Sembra che ci sia un problema relativo a questa versione del server ssh perché uso lo stesso client con molti sistemi remoti diversi senza alcun problema.

Dopo molti test con valori MTU ho finalmente scoperto che la soluzione era rimuovere hmac-md5 dall'elenco degli algoritmi MAC.

In /etc/ssh/ssh_configmodifica la riga successiva:

#   MACs hmac-md5,hmac-sha1,umac-64@openssh.com,hmac-ripemd160
MACs hmac-sha1

Spero che questo ti possa aiutare.


1
A sostegno del semplice fatto che hai menzionato MTU, che ha risolto il mio problema ... per essere precisi, la mia sessione ssh ha transitato interfacce instradate con MTU diversi. Ho risolto il routing asimmetrico e anche questo ha risolto il problema.
Mike Pennington,

Ho avuto questo bug su Debian Jessie e questo è stato risolto.

2

aggiungi -c aes256-ctr

soluzione tramite http://www.held.org.il/blog/2011/05/the-myterious-case-of-broken-ssh-client-connection-reset-by-peer/

Ho scoperto questo problema oggi cercando di accedere a un nuovo stack LAPP bitnami (OpenSSH_5.9p1 Debian-5ubuntu1.4 pat OpenSSH_5 *) dall'AWS Store da un Mac con 10.9.4 (OpenSSH_6.2p2, OSSLShim 0.9.8r 8 dic 2011 ).


2
Aggiungilo a cosa? Il dettaglio è sempre apprezzato.
Falcon Momot,

Questo funziona Una soluzione più root sembra essere quella di disattivare i jumbo frame sul mio computer client OS X e risolverlo senza dover cortocircuitare la suite di crittografia.
Brian Reiter,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.