probleme acces ssh

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

probleme acces ssh

Messagepar ko2bout » 06 Nov 2006 10:30

Bonjour,

Apres une installation toute fraiche d'ipcop 1.4.11 (md5 de l'iso ok) je n'arrive pas a acceder en ssh sur ipcop, depuis un poste linux par la commante ssh -p 222 root@xxx.xxx.xxx.xxx (connection timed out)
l'interface web est accessible, le ping répond.
je pensais que je n'avais pas activé le mode ssh, mais celui ci est bien coché, qu'a cela ne tienne je décoche puis enregistre et là (c'esrt le drame) contour rouge avec :
L'auxiliaire d'aide a donné un code erreur 1.
Jje n'ai pas trouvé à quoi correspond ce code.
De plus en revenant à l'interface acces ssh, l'accès ssh est décoché et si je recoche, bord rouge et message L'auxiliaire etc ...

quelqu'un aurait une idée ?

d'avance merci
ko2bout
Matelot
Matelot
 
Messages: 9
Inscrit le: 02 Sep 2006 14:26

Messagepar TuxImage » 06 Nov 2006 17:15

Salut,

Dsl, on comprend rien a ce que tu raconte.....

Active SSH 1, puis linux:/#ssh -p 222
TuxImage
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 19 Oct 2006 17:01

Messagepar ko2bout » 09 Nov 2006 19:45

Salut,

Qu'est ce que j'ai mal expliqué ?
je recommance (mea culpa pour la mauvaise explication)
sur un ipcop 1.4.11 faichement installer tout semble fonctionner (installation de base red+green+orange).
interface web accessible, et ping depuis interface verte de l'ipcop (normal jusque la).
mais lorsque j'essai une connection en ssh la connection est refusé.
sur l'interface web onglet systeme, accès ssh lorsque je coche ou décoche accès ssh, j'ai un message d'erreur (L'auxiliaire d'aide a donné un code d'erreur 1).
Mais ce qui à été ou non coché est enregistré (je veux dire par là que si je sors du menu (je vais dans accueil et que je reviens au menu accés ssh) les cases cochées ou décochées sembles avoir été prise en compte.
Je n'ai rien trouvé qui faisait référence à ce code erreur.
et par la commante :
ssh -p 222 root@xxx.xxx.xxx.xxx
j'ai connection refused ou connection time out.

bon c'est peut être pas beaucoup plus clair là ? non??

merci pour l'aide
ko2bout
Matelot
Matelot
 
Messages: 9
Inscrit le: 02 Sep 2006 14:26

Messagepar Franck78 » 09 Nov 2006 20:03

TuxImage a écrit:Salut,

Dsl, on comprend rien a ce que tu raconte.....

Active SSH 1, puis linux:/#ssh -p 222


@Tuximage: TU ne comprends rien. Mais tu ne représentes pas tout les users du forums.

L'auxiliaire d'aide c'est la traductuction (bizarre) de 'helper' dans la terminologie IPCop.


Maintenant pourquoi ca fait ça, faudrait revoir les bugs de jeunesse 1.4.11. On tout cas, c'est pas grave et il doit bien y avoir un log un peu plus explicite pour retrouver un eventuel bug!

Dans le pire des cas, un simple vi sur le fichier /var/ipcop/ :

Code: Tout sélectionner
root@thewall:/var/ipcop/remote # cat settings
ENABLE_SSH_KEYS=on
ENABLE_SSH_PROTOCOL1=off
ENABLE_SSH_PASSWORDS=on
ENABLE_SSH_PORTFW=off
ENABLE_SSH=on
root@thewall:/var/ipcop/remote # ls -l
total 4
-rw-r--r-- 1 nobody nobody   0 2006-04-22 13:15 enablessh
-rw-r--r-- 1 nobody nobody 104 2006-04-22 13:15 settings
root@thewall:/var/ipcop/remote
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Gesp » 10 Nov 2006 12:24

je dirais de regarder dans le log ce qu'il se passe par l'interface web ou directement en ligne de commande par
Code: Tout sélectionner
cat /var/log/messages | grep ssh
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar ko2bout » 10 Nov 2006 14:50

@franck78 et gesp : merci pour les pistes à suivrent.

donc par cat settings dans /var/remote, j'ai les même choses que tu m'as indiqué :

root@thewall:/var/ipcop/remote # cat settings
ENABLE_SSH_KEYS=on
ENABLE_SSH_PROTOCOL1=off
ENABLE_SSH_PASSWORDS=on
ENABLE_SSH_PORTFW=off
ENABLE_SSH=on
root@thewall:/var/ipcop/remote # ls -l
total 4
-rw-r--r-- 1 nobody nobody 0 2006-04-22 13:15 enablessh
-rw-r--r-- 1 nobody nobody 104 2006-04-22 13:15 settings
root@thewall:/var/ipcop/remote


idem sur settings et sur le ls-l.

losque je fais cat /var/log/messages | grep ssh rien n'apparait (bizarre) par contre dans l'interface web onglet journaux puis journaux systemes il ya ceci qui revient :

Heure Section
18:49:03 ipcop Désactivation de l'accès à distance sécurisé (SSH). Arrêt.
18:49:03 ipcop SSHv1 est désactivé, un client v2 est requis
18:53:24 ipcop Activation de l'accès à distance sécurisé (SSH). Redémarrage.
18:53:24 ipcop SSHv1 est désactivé, un client v2 est requis
18:53:40 ipcop Activation de l'accès à distance sécurisé (SSH). Redémarrage.
18:53:40 ipcop SSHv1 est activé, les anciens clients sont supportés.

par contre sur une autre install avec le même cd d'installation et materiel identique, tout fonctionne.
Etrange :?
ko2bout
Matelot
Matelot
 
Messages: 9
Inscrit le: 02 Sep 2006 14:26


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron