web-dev-qa-db-fra.com

Impossible de ssh dans le serveur, connexion refusée

Je ne peux pas ssh sur mon serveur. Le serveur est sur un réseau privé administré par moi. Ubuntu est la version 14.04. Cela a commencé lorsque j'ai changé pour une carte Ethernet câblée. Le client est MobaXTerm (dernière version) sur Windows 7. Voici ce que j'ai fait:

  • Le client peut ping le serveur
  • Le serveur peut ping le client
  • Je peux ssh localhost sur le serveur sans aucun problème
  • ufw status indique que le port 22 est ouvert
  • netstat -l affiche le port 22 à l'écoute

J'ai fait un iptable --list mais honnêtement, je ne suis pas sûr de ce que je vois. Voici les lignes qui contiennent ssh:

ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT udp -- anywhere anywhere udp dpt:ssh

Je posterais la sortie entière sauf que je n'ai aucun bon moyen de la retirer du serveur.

Toutes les suggestions sont les bienvenues.

3
ksnortum

Dans le passé, j'ai eu ce problème et je l'ai résolu en utilisant une adresse IP de réseau local pour se connecter au serveur, au lieu du nom de domaine ou du nom d'hôte.

1
Heptametrical

Je ne suis pas sûr de MobaXterm, mais je sais que PuTTY enregistre dans le registre les empreintes de serveur SSH connues. Certaines versions ont rendu difficile la connexion à un serveur si son empreinte avait changé (et ses résultats de diagnostic n'étaient pas très détaillés.) .

Se pourrait-il que l'empreinte de votre serveur ait changé et que votre programme de terminal vous protège contre les mauvaises choses?

1
user285808

Avez-vous des tcpwrappers? Démarrez la journalisation sur le serveur:

tail -f /var/log/auth.log

Essayez de ssh à partir du client et collez les journaux des erreurs.

Je pense que ssh known_hosts est à l'origine du problème. Sauvegardez et effacez le fichier known_Host et réessayez.

0
Gopu

Cela fonctionnera peut-être: Sudo iptables -A INPUT -p tcp --dport ssh -j ACCEPT

0
Faron

J'ai résolu ce problème "à l'ancienne": j'ai mis un terminal sur le serveur. Mais je viens d'essayer d'utiliser le XTerminal à distance à nouveau et il s'est connecté. Nous allons donc considérer cela comme "une seule de ces choses".

Merci à tous ceux qui ont répondu.

0
ksnortum