Я не могу подключиться к серверу OpenSSH, работающему на сервере Ubuntu, из Git bash под управлением Windows, через брандмауэр Cyberoam в сети
Ситуация: я пытаюсь подключиться с OpenSSH
клиент встроен в Git Bash
работает на Windows 7 Professional x64 для OpenSSH
сервер, который работает на Ubuntu Server LTS 14 x64. Оба из которых находятся в одной локальной сети, которая контролируется Cyberoam
,
Также я должен отметить, что установка сервера свежая, и пока я единственный, кто пытается подключиться к системе.
Проблемы:
- Из 100 попыток подключения с клиента едва ли 5 попыток являются успешными, а остальные отклоняются сервером, т.е. я не могу подключиться к серверу с клиента в обычном процессе.
- Когда-то сразу после успешного входа в систему, я отключаюсь от сервера, я не думаю, что это проблема с тайм-аутом.
Идеальное решение: я должен иметь возможность подключаться от клиента к серверу для каждой попытки. Сервер не должен отказывать в соединении.
Больше деталей:
- Если я запускаю команду SSH от клиента в режиме отладки, я получаю:
$ ssh -vvv 192.168.0.120
OpenSSH_6.6.1, OpenSSL 1.0.1i 6 Aug 2014
debug2: ssh_connect: needpriv 0
debug1: Connecting to 192.168.0.120 [192.168.0.120] port 22.
debug1: connect to address 192.168.0.120 port 22: Connection refused
ssh: connect to host 192.168.0.120 port 22: Bad file number
Это не единственное сообщение, которое я получаю, иногда в конце списка возникает ошибка с сервера.
- SSH работает через порт по умолчанию, 22.
- Если я использую PortQry.exe для проверки порта и доступности IP, у меня не возникает проблем.
$ portqry -n 192.168.0.120 -e 22
Querying target system called:
192.168.0.120
Attempting to resolve IP address to a name...
Failed to resolve IP address to name
querying...
TCP port 22 (ssh service): LISTENING
- Как уже упоминалось, соединение отсутствует, хотя phycal firewall называется
Cyberoam
, который был недавно перенастроен, и все проблемы начались с тех пор. - я проверил
/var/log/auth.log
, но нет записи для удаленного доступа через SSH с клиентского компьютера. - Я уже установил ключи на клиенте и сервере, и я могу войти без пароля.
- Я могу SSH к самому серверу без проблем.
1 ответ
Что-то вроде этого, где проблема прерывистая, и (по вашему собственному описанию) вызванная брандмауэром, я бы сразу посмотрел на IPS. Попросите администратора сети отключить службу предотвращения вторжений для 22/tcp до 192.168.0.120.