Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3005 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Putty et ssh

n°84348
sylesis
Posté le 30-08-2011 à 16:32:28  profilanswer
 

Bon, c'est peut être un problème con mais je bloque.
Mon système est un XP sp3. Je virtualise dessus avec vmware player une debian 5 en environnement texte pour me servir de serveur ocs-ng. La mv a sa carte réseau bridgée : tout le monde la ping et elle ping tout le monde. De même sshd fonctionne sur la machine : elle peut se ssher elle même.
 
Je lance putty sur l'ip de ma machine virtuelle avec comme protocole ssh "2 only" et rien : écran noir, pas d'invite de logging malgré un tuto sur putty, J'ai vérifié, iptables est configuré pour accepter le port 22, de même que le firewall de XP.
 
Quelqu'un aurait il des idées, des éléments auxquels je n'aurais pas pensé ?

mood
Publicité
Posté le 30-08-2011 à 16:32:28  profilanswer
 

n°84349
Je@nb
Modérateur
Kindly give dime
Posté le 30-08-2011 à 16:38:27  profilanswer
 

fait un telnet sur le port 22 voit si ça répond déjà

n°84351
sylesis
Posté le 30-08-2011 à 17:14:39  profilanswer
 

Toujours le même écran noir vide, mais je peux taper quelques chose. Aucune réponse par contre.

n°84355
Je@nb
Modérateur
Kindly give dime
Posté le 30-08-2011 à 17:33:34  profilanswer
 

Ouais donc le port est ouvert :)
 
Par contre je ne sais pas pk ça marche pas

n°84359
sylesis
Posté le 30-08-2011 à 19:32:40  profilanswer
 

J'ai refait deux test avec deux autres machines virtuelles :
_ debian à debian, le ssh passe.
_ win 98 relativement fraiche à debian, rien.
 
Ca doit venir de putty donc, mais quoi ? L'adresse hôte est bonne, la version du protocole ssh aussi, et l'identifiant n'est pas obligatoire.

n°84367
ledub
Posté le 31-08-2011 à 08:43:45  profilanswer
 

fait un tail sur /var/log/auth.log

n°84380
sylesis
Posté le 31-08-2011 à 12:01:19  profilanswer
 

Fait : aucune  demande d'authentif de la part de putty visibles.
Les seules visibles sont moi me connectant.

n°84390
rootshell
Posté le 31-08-2011 à 15:22:02  profilanswer
 

Je parie le parfeu de win


---------------
Roulez vite et facilement avec le vélo électrique http://www.produitsbiologique.fr/25-velos-electriques
n°84391
o'gure
Multi grognon de B_L
Posté le 31-08-2011 à 15:23:55  profilanswer
 

sur la machine virtuelle peux faire les commandes suivantes :

netstat -laptn | grep 22

 

et coller le fichier de config de sshd ici ?
As tu checké les logs de la machine virtuelle (dans /var/log/) pour voir si d'éventuel message d'erreur y était ?

 


Message édité par o'gure le 31-08-2011 à 15:24:55
n°84392
o'gure
Multi grognon de B_L
Posté le 31-08-2011 à 15:25:57  profilanswer
 


Au minimum, on devrait avoir la version du serveur ssh si une connexion TCP était ouverte entre putty et la VM


Message édité par o'gure le 31-08-2011 à 15:26:33
mood
Publicité
Posté le 31-08-2011 à 15:25:57  profilanswer
 

n°84394
sylesis
Posté le 31-08-2011 à 16:50:47  profilanswer
 

ok, le résultat du netstat :
TCP    0     0     0.0.0.0:22               0.0.0.0:*                     LISTEN 3333/sshd
TCP    0     0     192.168.0.254:22     192.168.0.253:54649      ESTABLISHED 3337/sshd user
tcp6   0     0      :::22                      :::*                          LISTEN 3333/sshd
 
Pour la deuxième ligne, normal : j'ai une deuxième mv installée pour test, qui est en ssh sur le serveur au moment où j'ai tapé la commande.

n°84395
sylesis
Posté le 31-08-2011 à 16:56:51  profilanswer
 

En fermant la session ssh ouvert et en lancant putty, le résultat devient :
TCP    0     0     0.0.0.0:22               0.0.0.0:*                     LISTEN 3333/sshd
TCP    0     0     192.168.0.254:22     192.168.0.2:7396          SYN_RCV -
tcp6   0     0      :::22                      :::*                          LISTEN 3333/ss
 
ROOTSHELL : ca ne peut pas venir du parefeu windows XP. J'ai testé avec une mv win 98 qui en est totalement dépourvu, et le résultat est absolument identique.

n°84396
o'gure
Multi grognon de B_L
Posté le 31-08-2011 à 17:07:16  profilanswer
 

Marrant, ta session TCP reste bloquée dans l'état SYN_RCV...
As tu un firewall de configuré sur ta debian ?

iptables -L -v -n


ça m'étonnerait mais as tu quelques choses de spécifique dans tes hosts.allow / hosts.deny
un

netstat -laptn| grep SYN

te renvoie quoi ?


Message édité par o'gure le 31-08-2011 à 17:10:21
n°84398
sylesis
Posté le 31-08-2011 à 18:10:30  profilanswer
 

Dans hosts.allow et hosts.deny, rien à part des commentaires.
Et oui, iptables tourne mais j'ai fait unr ègle pour laisser ouver le port 22. Sinon la deuxième debian ne pourrait pas faire de ssh, non ?
 
Pour le netstat, j'ai :
tcp     0    0    ipserveur:22      ipmachineXP:8279       SYN_RECV -
 
 

n°84402
o'gure
Multi grognon de B_L
Posté le 31-08-2011 à 18:50:37  profilanswer
 

sylesis a écrit :

Dans hosts.allow et hosts.deny, rien à part des commentaires.
Et oui, iptables tourne mais j'ai fait unr ègle pour laisser ouver le port 22. Sinon la deuxième debian ne pourrait pas faire de ssh, non ?


tout dépend de la tête de la règle,  
Tu peux me filer le résultat de  

iptables -L -v -n

?

n°84403
o'gure
Multi grognon de B_L
Posté le 31-08-2011 à 18:53:46  profilanswer
 

les adresses privées, c'est pas la peine de les cacher (au passage)


Message édité par o'gure le 31-08-2011 à 18:53:57
n°84405
sylesis
Posté le 31-08-2011 à 19:39:53  profilanswer
 

Ok, le résultat donc :
Chain INPUT  ( policy ACCEPT 1098 packets, 74140 bytes)
 pkts bytes target  pro opt in    out    source             destination

 

Chain FORWARD  ( policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target  pro opt in    out    source             destination

 

Chain OUTPUT  ( policy ACCEPT 33 packets, 1742 bytes)
 pkts bytes target  pro opt in    out    source             destination

Message cité 1 fois
Message édité par sylesis le 31-08-2011 à 19:40:52
n°84408
o'gure
Multi grognon de B_L
Posté le 31-08-2011 à 20:38:21  profilanswer
 

sylesis a écrit :


Et oui, iptables tourne mais j'ai fait unr ègle pour laisser ouver le port 22.  


 

sylesis a écrit :

Ok, le résultat donc :
Chain INPUT  ( policy ACCEPT 1098 packets, 74140 bytes)
 pkts bytes target  pro opt in    out    source             destination
 
Chain FORWARD  ( policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target  pro opt in    out    source             destination
 
Chain OUTPUT  ( policy ACCEPT 33 packets, 1742 bytes)
 pkts bytes target  pro opt in    out    source             destination


Tu n'as aucune règle de firewall sur ta debian là.

n°84415
sylesis
Posté le 01-09-2011 à 08:40:25  profilanswer
 

J'en avait rentré une depuis la console avant hier. Je suppose qu'elle n'a pas été écrite dans le fichier de conf.
Nouveaux tests effectués :
_ un ami sur win 7  : a réussi à se connecter depuis l'extérieur
_ un XP swwet de mon réseau : a réussi à ce connecter.
_ ssh depuis cygwin installé sur ma machine : échec.
 
Le problème ne vient donc pas de mon serveur.  Je me demande si le protocole ssh ne demande pas certains services  qui seraient arrêtés sur ma machine ( et arrêté/inexistant sur ma mv win 98 )

n°84416
o'gure
Multi grognon de B_L
Posté le 01-09-2011 à 09:14:49  profilanswer
 

sylesis a écrit :

J'en avait rentré une depuis la console avant hier. Je suppose qu'elle n'a pas été écrite dans le fichier de conf.

La commande prend les règles en cours sur la machine, il ne va pas voir un quelconque fichier, c'est réellement ce qui est opérationnel.

sylesis a écrit :

Nouveaux tests effectués :
_ un ami sur win 7  : a réussi à se connecter depuis l'extérieur
_ un XP swwet de mon réseau : a réussi à ce connecter.
_ ssh depuis cygwin installé sur ma machine : échec.


Très étrange.
Problème de routage peut être. Tu peux décrire un peu mieux ton archi virtuel ?

sylesis a écrit :

Je me demande si le protocole ssh ne demande pas certains services  qui seraient arrêtés sur ma machine ( et arrêté/inexistant sur ma mv win 98 )


Non, il se suffit à lui même. Il a juste besoin d'une implémentation TCP. Et dans notre cas, c'est la session TCP qui ne se monte pas entièrement. (cf. la signification du SYN_RECV au dessus)


Message édité par o'gure le 01-09-2011 à 09:15:01
n°84419
sylesis
Posté le 01-09-2011 à 10:08:42  profilanswer
 

Ok, donc la description.
Le serveur est une Debian 5 virtualisée sur une machine XP sp3. La virtualisation se fait via Vmware Player 3.0.1. 8go, 512 mo de ram, vmware tools non installé : je suis en mode texte sur le serveur debian, je ne les ai pas jugés utiles.
La carte réseau virtuelle est bridgée, mais la case "replicate physical connection state" n'est pas cochée. La machine physique comme la machine virtuelle est configurée en ip fixe.

n°84420
sylesis
Posté le 01-09-2011 à 10:16:12  profilanswer
 

Je me demande s'il n'y aurait pas un soucis avec la pile réseau de machine, mais si c'était le cas, j'aurais d'autres problèmes, non ?

n°85285
rootshell
Posté le 23-09-2011 à 13:47:33  profilanswer
 

Lance un iptables -F


---------------
Roulez vite et facilement avec le vélo électrique http://www.produitsbiologique.fr/25-velos-electriques
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
problème de connexion depuis PuTTYProbleme connection TSE (via redirection de port putty) sous win seve
[Debian] Putty, impossible de ce loggué en su.Putty Chiffrement et Securite à travers Squid.
ntlmaps + putty + squid = passer un proxy/firewall ISA ? 
Plus de sujets relatifs à : Putty et ssh


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR