<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SSHD и динамический IP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77962.html</link>
    <description>Есть сервер в локальной сети с двумя интерфейсами 192.168.1.8/24 и 192.168.2.8/24&lt;br&gt;На сервере есть SSHD с авторизацией только через SSH-2 и RSA ключи.&lt;br&gt;В сети 192.168.2 есть роутер. Роутер получает интернет адрес динамически и регистрирует его автоматом на no-ip.com. На роутере стоит форвардинг 22-го порта на сервер.&lt;br&gt;&lt;br&gt;Если я обращаюсь к серверу из внутренних сетей по любому из его родных адресов (2.8 или 1.8) то без проблем вхожу по SSH. А вот если я обращаюсь к серверу извне или же из внутренней сети но по динамически полученному реальному IP - вижу большую фигу :( &lt;br&gt;Putty пишет, что Server refused our key и хочет пароль.&lt;br&gt;В auth.log вижу фразу о том, что Accepted public key from...&lt;br&gt;Так как PAM запрещен - войти не могу. Разрешить PAM прошу не предлагать!&lt;br&gt;&lt;br&gt;sshd_config:&lt;br&gt;&lt;br&gt;Port 22&lt;br&gt;Protocol 2&lt;br&gt;#AddressFamily any&lt;br&gt;#ListenAddress 0.0.0.0&lt;br&gt;#ListenAddress ::&lt;br&gt;#HostKey /etc/ssh/ssh_host_key&lt;br&gt;#HostKey /etc/ssh/ssh_host_dsa_key&lt;br&gt;#SyslogFacility AUTH&lt;br&gt;#LogLevel INFO&lt;br&gt;#LoginGraceTime 2m&lt;br&gt;#PermitRootLogin no&lt;br&gt;#Stri</description>

<item>
    <title>SSHD и динамический IP (ibelov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77962.html#5</link>
    <pubDate>Fri, 21 Dec 2007 11:09:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а может все проще - у вас не работает проброс,  22 &lt;br&gt;&amp;gt;&amp;gt;порт отвечает на роутере (если там есть ssh конечно)? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Очень маловероятно, так как на серверe в то же мнгновение в auth.log &lt;br&gt;&amp;gt;появляется сообщение от sshd: Accepted publickey for ... &lt;br&gt;&lt;br&gt;попробуйте в конфиге ssh-сервера включить подробное логирование, может что-нить полезное удастя выловить&lt;br&gt;&lt;br&gt;LogLevel VERBOSE&lt;br&gt;</description>
</item>

<item>
    <title>SSHD и динамический IP (ptr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77962.html#4</link>
    <pubDate>Thu, 20 Dec 2007 16:22:19 GMT</pubDate>
    <description>&amp;gt;а может все проще - у вас не работает проброс,  22 &lt;br&gt;&amp;gt;порт отвечает на роутере (если там есть ssh конечно)? &lt;br&gt;&lt;br&gt;Очень маловероятно, так как на серверe в то же мнгновение в auth.log появляется сообщение от sshd: Accepted publickey for ...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SSHD и динамический IP (ibelov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77962.html#3</link>
    <pubDate>Thu, 20 Dec 2007 15:44:55 GMT</pubDate>
    <description>а может все проще - у вас не работает проброс,  22 порт отвечает на роутере (если там есть ssh конечно)?&lt;br&gt;</description>
</item>

<item>
    <title>SSHD и динамический IP (ptr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77962.html#2</link>
    <pubDate>Thu, 20 Dec 2007 10:59:55 GMT</pubDate>
    <description>&amp;gt;может для начала попробовать ssh -vvv вместо putty? &lt;br&gt;&lt;br&gt;Попробовал, все плохо....&lt;br&gt;&lt;br&gt;The authenticity of host &apos;что-то.myvnc.com (83.237.ххх.ххх)&apos; can&apos;t be established.&lt;br&gt;DSA key fingerprint is 20:e4:a9:50:e3:40:f4:54:cc:d4:47:02:bc:99:7b:f3.&lt;br&gt;Are you sure you want to continue connecting (yes/no)? yes&lt;br&gt;Warning: Permanently added &apos;что-то.myvnc.com&apos; (DSA) to the list of known hosts.&lt;br&gt;debug2: bits set: 518/1024&lt;br&gt;debug1: ssh_dss_verify: signature correct&lt;br&gt;debug2: kex_derive_keys&lt;br&gt;debug2: set_newkeys: mode 1&lt;br&gt;debug1: SSH2_MSG_NEWKEYS sent&lt;br&gt;debug1: expecting SSH2_MSG_NEWKEYS&lt;br&gt;debug2: set_newkeys: mode 0&lt;br&gt;debug1: SSH2_MSG_NEWKEYS received&lt;br&gt;debug1: SSH2_MSG_SERVICE_REQUEST sent&lt;br&gt;debug2: service_accept: ssh-userauth&lt;br&gt;debug1: SSH2_MSG_SERVICE_ACCEPT received&lt;br&gt;debug2: key: /home/мойлогин/.ssh/identity (0x0)&lt;br&gt;debug2: key: /home/мойлогин/.ssh/id_rsa (0x8072520)&lt;br&gt;debug2: key: /home/мойлогин/.ssh/id_dsa (0x0)&lt;br&gt;debug1: Authentications that can continue: publickey,password&lt;br&gt;debug3: start over, passed a different list publickey,</description>
</item>

<item>
    <title>SSHD и динамический IP (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77962.html#1</link>
    <pubDate>Thu, 20 Dec 2007 10:21:02 GMT</pubDate>
    <description>может для начала попробовать ssh -vvv вместо putty?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
