Stránka 1 z 2
Nefunkční SSH + Ping - request timed out
Napsal: 06 srp 2020 10:41
od Karrex
Ahoj, včera jsem normálně pracoval, dneska jsem zapl PC a nefunguje mi připojení PuTTY na NAS:

Když jsem zkoumal dál, proč to nejde, zkusil jsem ještě Ping seznam.cz, výsledek:

(zkoušeno i s vyplým FW)
Internet normálně funguje, speedtest v pořádku, do NASu se dostanu normálně přes SMB.
Restart jsem zkoušel už úplně všeho.
Nějaký nápad?
Zde je schéma, pokud bude potřeba (snad je takto dostačující):
Dodatečně přidáno po 44 minutách 11 vteřinách:EDIT: Ping na NAS, kam se snažím připojit:

Re: Nefunkční SSH + Ping - request timed out
Napsal: 06 srp 2020 12:21
od Uziv00
Ověř si, že port 22 (SSH) neblokuje firewall ve woknech.
Ověř si, že máš na NASu port 22 povolen.
Ping na seznam nejde proto, že to máš přeloženo na IPv6 adresu ale používáš IPv4.
Re: Nefunkční SSH + Ping - request timed out
Napsal: 06 srp 2020 14:42
od Microsheep
Je zbytečné testovat funkčnost internetu, když je problém ve vnitřní síti navíc pouze přes switch.
Možnosti, proč by to nemuselo fungovat.
- Jak smíněno kolegou výše, na firewallu v klientovi je blokován odchozí provoz SSH blokováno je nepravděpodobné, ale možné.
- Služba sshd na NASu nebeží/neposlouchá - nejvíce pravděpodobné
- NAS firewallu blokuje příchozí provoz pro ssh
- Duplicita IP adres, překlep v zadávání IP adrese nebo portu v PuTTy
- PuTTy v prehistorické verzi měla problém se SSHčkovat do nějakých serverů, ale netuším, jestli to byl zrovna error closed network connection
Re: Nefunkční SSH + Ping - request timed out
Napsal: 06 srp 2020 15:01
od rhsCZ
zkus
https://www.advanced-port-scanner.com/ a zadej tam ip nas a koukni jestli je port 22 otevřen.
Re: Nefunkční SSH + Ping - request timed out
Napsal: 06 srp 2020 18:20
od Karrex
*Program (když jsou vypsané, znamená to, že jsou povolené?):

*Firewall je spravovaný přes ESET a ten jsem zkoušel vypnout, takže to by mělo být ok. Navíc se to stalo přes noc, že to nejde, to je na tom to nejvíc divný.
*Nastavení PuTTY by mělo být ok, ono když to zadám blbě, tak to píše zase něco jiného:

*SSH na NASu normálně reaguje na vypnutí, zapnutí, změnu portu, ale možná je tam někde problém, zkusím poslat log na OMV forum a uvidím.
Díky zatím tedy, pokud někoho něco napadne, vyzkouším.
Re: Nefunkční SSH + Ping - request timed out
Napsal: 06 srp 2020 19:15
od Microsheep
Je SSH na NAS dostupný z internetu?
Je možné, že něco zkouší neautorizované připojení na SSH a další požadavky jsou zahazovány. Fail2ban by pravděpodobně upravil iptably a odřízl by tě už tam, navíc se ještě zobrazuje banner "OpenSSH 7.9p1 Debian10", takže ssh běží a fw taky ok. Na ipv6 se teď vykašli, nemá to s tím nic společného.
Re: Nefunkční SSH + Ping - request timed out
Napsal: 06 srp 2020 19:35
od Karrex
NAS jsem nenastavoval, aby byl přístupný z netu. Měl by být čistě z lokálu.
Re: Nefunkční SSH + Ping - request timed out
Napsal: 06 srp 2020 20:10
od rhsCZ
když ti nejde ssh tak webové stranky nasu fungují?. jestli jo zkus změnit port ssh v tom openmediavault a zkus to. kdyžtak zkusil jsi se připojit z jiného pc? jestli ne tak zkus. kdyžtak stáhni
http://gnuwin32.sourceforge.net/packages/openssl.htm a v příkazovém řádku najeď do složky kam se to nainstalovalo např.
Kód: Vybrat vše
cd "C:\Program Files (x86)\GnuWin32\bin\"
a zadej příkaz(kdyžtak změn port a oprav ip jestli je špatně

a dej sem co to vyplivne.
Kód: Vybrat vše
openssl s_client -connect 192.168.0.5:22
Re: Nefunkční SSH + Ping - request timed out
Napsal: 06 srp 2020 22:35
od Karrex
openssl is not recognized as an internal or external command, operable program or batch file.
Re: Nefunkční SSH + Ping - request timed out
Napsal: 09 srp 2020 09:31
od Microsheep
Máš špatnou cestu k programu. Nicméně, neřekl jsi, jakou verzi PuTTy používáš. Připoj se jiným způsobem např. lokálně monitorem podívej, restartuj službu sshd a podívej se do logů hledej /var/log/auth.log, /var/log/messages.
Re: Nefunkční SSH + Ping - request timed out
Napsal: 10 srp 2020 14:34
od Karrex
Cesta je správná:


PuTTY Release 0.73
Restart jsem už zkoušel, u spuštěno a že běží je obojí zeleně, takže dle toho ok.
Messages nic nevypisuje.
Auth:
► Zobrazit spoiler
Kód: Vybrat vše
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @ WARNING: UNPROTECTED PRIVATE KEY FILE! @
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Permissions 0775 for '/etc/ssh/ssh_host_rsa_key' are too open.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: It is required that your private key files are NOT accessible by others.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: This private key will be ignored.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Error loading host key "/etc/ssh/ssh_host_rsa_key": bad permissions
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Could not load host key: /etc/ssh/ssh_host_rsa_key
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @ WARNING: UNPROTECTED PRIVATE KEY FILE! @
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Permissions 0775 for '/etc/ssh/ssh_host_dsa_key' are too open.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: It is required that your private key files are NOT accessible by others.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: This private key will be ignored.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Error loading host key "/etc/ssh/ssh_host_dsa_key": bad permissions
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Could not load host key: /etc/ssh/ssh_host_dsa_key
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @ WARNING: UNPROTECTED PRIVATE KEY FILE! @
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Permissions 0775 for '/etc/ssh/ssh_host_ecdsa_key' are too open.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: It is required that your private key files are NOT accessible by others.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: This private key will be ignored.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Error loading host key "/etc/ssh/ssh_host_ecdsa_key": bad permissions
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Could not load host key: /etc/ssh/ssh_host_ecdsa_key
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @ WARNING: UNPROTECTED PRIVATE KEY FILE! @
Aug 10 14:30:56 LM-NAS sshd[18978]: error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Permissions 0775 for '/etc/ssh/ssh_host_ed25519_key' are too open.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: It is required that your private key files are NOT accessible by others.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: This private key will be ignored.
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Error loading host key "/etc/ssh/ssh_host_ed25519_key": bad permissions
Aug 10 14:30:56 LM-NAS sshd[18978]: error: Could not load host key: /etc/ssh/ssh_host_ed25519_key
Aug 10 14:30:56 LM-NAS sshd[18978]: fatal: No supported key exchange algorithms [preauth]
Re: Nefunkční SSH + Ping - request timed out
Napsal: 10 srp 2020 15:03
od Microsheep
Je v té složce /bin soubor "openssl.exe", co je v té složce? Jinak když píšeš cestu v řádku tak používej TAB a rychle zjistíš, jestli je tam to co hledáš. Otázka, co jsi nainstaloval, že tam soubor nemáš. Ale stejně si myslím, že by nám to ničemu moc nepomohlo. Všechny klíče /etc/ssh/*_key přesuň (aby na původním místě nezůstali) na jiné místo a zkus restartovat službu sshd.