Re: ssh de solaris a debian (solucionado)
El jue, 27-11-2014 a las 10:04 -0300, Ricardo Eureka! escribió: Como te fue con esto? Lo solucionaste? Como? perdón por la demora, me colgué un poquito :D Entonces, siguiendo la sugerencia de eduardo[1], agregué a los algoritmos permitidos en mi ssh de debian uno que entienda solaris. Entonces ya puedo hacer ssh en ambas direcciones: root@anexobck:~# ssh -vv 172.16.250.250 21 |grep -i kex debug2: kex_parse_kexinit: diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1 debug2: kex_parse_kexinit: ssh-rsa,ssh-dss debug2: kex_parse_kexinit: aes128-ctr,aes192-ctr,aes256-ctr,arcfour128,arcfour256,arcfour,aes128-cbc,aes192-cbc,aes256-cbc,blowfish-cbc,3des-cbc debug2: kex_parse_kexinit: aes128-ctr,aes192-ctr,aes256-ctr,arcfour128,arcfour256,arcfour,aes128-cbc,aes192-cbc,aes256-cbc,blowfish-cbc,3des-cbc [1]https://lists.debian.org/debian-user-spanish/2014/11/msg00515.html 2014-11-17 17:04 GMT-03:00 Gonzalo Rivero fishfromsa...@gmail.com: El lun, 17-11-2014 a las 16:43 -0300, Ricardo Eureka! escribió: Gonzalo Limpio un poco e intercalo mis respuestas: El 17 de noviembre de 2014, 13:37, Gonzalo Rivero fishfromsa...@gmail.com escribió: El lun, 17-11-2014 a las 09:55 -0300, Ricardo Eureka! escribió: Manda la salida de # ssh -vv 172.16.250.250 solaris a debian (el sentido en que no anda) # ssh -vv grivero@172.16.250.250 Asumo que el usuario grivero existe y tiene una contraseña o llave en el solaris. debug1: Remote protocol version 2.0, remote software version OpenSSH_6.7p1 Debian-3 debug1: match: OpenSSH_6.7p1 Debian-3 pat OpenSSH* debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-Sun_SSH_1.5 debug1: use_engine is 'yes' debug1: pkcs11 engine initialized, now setting it as default for RSA, DSA, and symmetric ciphers debug1: pkcs11 engine initialization complete ... debug1: Failed to acquire GSS-API credentials for any mechanisms (No credentials were supplied, or the credentials were unavailable or inaccessible Si estas usando intercambio de llaves, revisa los permisos de archivos y directorios en el Solaris. Si no estas usando llaves, verifica que el Solaris tenga habilitada la opcion de acceder con password y revisa las compatibilidades de versiones de ambos ssh. Ahi tenes varias puntas para investigar. gracias. Mañana que vuelva al trabajo sigo investigando -- (-.(-.(-.(-.(-.(-.-).-).-).-).-).-) -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/1417177980.1949.11.ca...@gmail.com
Re: ssh de solaris a debian
Como te fue con esto? Lo solucionaste? Como? 2014-11-17 17:04 GMT-03:00 Gonzalo Rivero fishfromsa...@gmail.com: El lun, 17-11-2014 a las 16:43 -0300, Ricardo Eureka! escribió: Gonzalo Limpio un poco e intercalo mis respuestas: El 17 de noviembre de 2014, 13:37, Gonzalo Rivero fishfromsa...@gmail.com escribió: El lun, 17-11-2014 a las 09:55 -0300, Ricardo Eureka! escribió: Manda la salida de # ssh -vv 172.16.250.250 solaris a debian (el sentido en que no anda) # ssh -vv grivero@172.16.250.250 Asumo que el usuario grivero existe y tiene una contraseña o llave en el solaris. debug1: Remote protocol version 2.0, remote software version OpenSSH_6.7p1 Debian-3 debug1: match: OpenSSH_6.7p1 Debian-3 pat OpenSSH* debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-Sun_SSH_1.5 debug1: use_engine is 'yes' debug1: pkcs11 engine initialized, now setting it as default for RSA, DSA, and symmetric ciphers debug1: pkcs11 engine initialization complete ... debug1: Failed to acquire GSS-API credentials for any mechanisms (No credentials were supplied, or the credentials were unavailable or inaccessible Si estas usando intercambio de llaves, revisa los permisos de archivos y directorios en el Solaris. Si no estas usando llaves, verifica que el Solaris tenga habilitada la opcion de acceder con password y revisa las compatibilidades de versiones de ambos ssh. Ahi tenes varias puntas para investigar. gracias. Mañana que vuelva al trabajo sigo investigando -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/1416254671.1691.14.ca...@gmail.com
Re: ssh de solaris a debian
El 17/11/14 a las #4, Gonzalo Rivero escribió: Buenas, me pasa algo raro, tengo esta instalación de OpenIndiana (que deriva de opensolaris) e intenté entrar a mi computadora (debian testing, y, como todos los lunes (me da flojera actualizar mas seguido), recién actualizada) # ssh 172.16.250.250 no common kex alg: client 'diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1', server 'curve25519-sha...@libssh.org mailto:curve25519-sha...@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1' El cliente sólo admite los algoritmos de intercambio de claves: client 'diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1', Y el servidor no los tiene, sólo tiene: server 'curve25519-sha...@libssh.org mailto:curve25519-sha...@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1' Posiblemente también te pase con los cifrados. Te recomiendo man sshd_config y dentro KexAlgorithms y Ciphers. Hasta ahora solo encontré cosas como esta: http://tazlambert.wordpress.com/2012/03/14/cannot-connect-using-ssh-to-solaris/ pero se refiere a cuando el error lo da un server ssh con solaris;yo puedo entrar a los server que tengo con distintas versiones de FreeBSD, oracle 'algo' (creo que el 5.1) e incluso un ubuntu 14 lts, pero no puedo entrar esta debian, por eso sospecho que el problema lo tiene mi sshd. Para mas información: no es de vida o muerte, el cliente ssh se conecta bien con solaris (o sea hacer una conexión debian-solaris anda bien, lo que no anda es debian-solaris), en realidad quería sacar un archivo de mi computadora con el mc y ahí me enteré. Es mas, había entrado desde mi computadora a ese server por ssh y no quería cerrar sesión o abrir otra consola Suerte -- Eduardo -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/546bbb93.4030...@eduardors.net
ssh de solaris a debian
Buenas, me pasa algo raro, tengo esta instalación de OpenIndiana (que deriva de opensolaris) e intenté entrar a mi computadora (debian testing, y, como todos los lunes (me da flojera actualizar mas seguido), recién actualizada) # ssh 172.16.250.250 no common kex alg: client 'diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1', server ' curve25519-sha...@libssh.org ,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1' Hasta ahora solo encontré cosas como esta: http://tazlambert.wordpress.com/2012/03/14/cannot-connect-using-ssh-to-solaris/ pero se refiere a cuando el error lo da un server ssh con solaris;yo puedo entrar a los server que tengo con distintas versiones de FreeBSD, oracle 'algo' (creo que el 5.1) e incluso un ubuntu 14 lts, pero no puedo entrar esta debian, por eso sospecho que el problema lo tiene mi sshd. Para mas información: no es de vida o muerte, el cliente ssh se conecta bien con solaris (o sea hacer una conexión debian-solaris anda bien, lo que no anda es debian-solaris), en realidad quería sacar un archivo de mi computadora con el mc y ahí me enteré. Es mas, había entrado desde mi computadora a ese server por ssh y no quería cerrar sesión o abrir otra consola
Re: ssh de solaris a debian
Manda la salida de # ssh -vv 172.16.250.250 El 17 de noviembre de 2014, 9:53, Gonzalo Rivero fishfromsa...@gmail.com escribió: Buenas, me pasa algo raro, tengo esta instalación de OpenIndiana (que deriva de opensolaris) e intenté entrar a mi computadora (debian testing, y, como todos los lunes (me da flojera actualizar mas seguido), recién actualizada) # ssh 172.16.250.250 no common kex alg: client 'diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1', server ' curve25519-sha...@libssh.org ,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1' Hasta ahora solo encontré cosas como esta: http://tazlambert.wordpress.com/2012/03/14/cannot-connect-using-ssh-to-solaris/ pero se refiere a cuando el error lo da un server ssh con solaris;yo puedo entrar a los server que tengo con distintas versiones de FreeBSD, oracle 'algo' (creo que el 5.1) e incluso un ubuntu 14 lts, pero no puedo entrar esta debian, por eso sospecho que el problema lo tiene mi sshd. Para mas información: no es de vida o muerte, el cliente ssh se conecta bien con solaris (o sea hacer una conexión debian-solaris anda bien, lo que no anda es debian-solaris), en realidad quería sacar un archivo de mi computadora con el mc y ahí me enteré. Es mas, había entrado desde mi computadora a ese server por ssh y no quería cerrar sesión o abrir otra consola
Re: ssh de solaris a debian
El Mon, 17 Nov 2014 09:53:06 -0300, Gonzalo Rivero escribió: Buenas, Ese html... me pasa algo raro, tengo esta instalación de OpenIndiana (que deriva de opensolaris) e intenté entrar a mi computadora (debian testing, y, como todos los lunes (me da flojera actualizar mas seguido), recién actualizada) # ssh 172.16.250.250 no common kex alg: client 'diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1', server 'curve25519-sha...@libssh.org ,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1' Hasta ahora solo encontré cosas como esta: http://tazlambert.wordpress.com/2012/03/14/cannot-connect-using-ssh-to-solaris/ pero se refiere a cuando el error lo da un server ssh con solaris;yo puedo entrar a los server que tengo con distintas versiones de FreeBSD, oracle 'algo' (creo que el 5.1) e incluso un ubuntu 14 lts, pero no puedo entrar esta debian, por eso sospecho que el problema lo tiene mi sshd. (...) Pues a mí me parece acertado lo que sugieren ya que apuntan a un problema con la pareja de claves cliente/servidor y dado que no defines user/pass para conectar, entiendo que hay claves de por medio. Yo probaría lo que sugieren y además revisaría el archivo de configuración del servidor ssh para comrpobar que todo esté correcto. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/pan.2014.11.17.14.46...@gmail.com
Re: ssh de solaris a debian
El lun, 17-11-2014 a las 09:55 -0300, Ricardo Eureka! escribió: Manda la salida de # ssh -vv 172.16.250.250 solaris a debian (el sentido en que no anda) # ssh -vv grivero@172.16.250.250 Sun_SSH_1.5, SSH protocols 1.5/2.0, OpenSSL 0x0090818f debug1: Reading configuration data /etc/ssh/ssh_config debug1: Rhosts Authentication disabled, originating port will not be trusted. debug1: ssh_connect: needpriv 0 debug1: Connecting to 172.16.250.250 [172.16.250.250] port 22. debug1: Connection established. debug1: identity file /root/.ssh/identity type -1 debug2: key_type_from_name: unknown key type '-BEGIN' debug2: key_type_from_name: unknown key type '-END' debug1: identity file /root/.ssh/id_rsa type 1 debug1: identity file /root/.ssh/id_dsa type -1 debug1: Remote protocol version 2.0, remote software version OpenSSH_6.7p1 Debian-3 debug1: match: OpenSSH_6.7p1 Debian-3 pat OpenSSH* debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-Sun_SSH_1.5 debug1: use_engine is 'yes' debug1: pkcs11 engine initialized, now setting it as default for RSA, DSA, and symmetric ciphers debug1: pkcs11 engine initialization complete debug2: kex_parse_kexinit: diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1 debug2: kex_parse_kexinit: ssh-rsa,ssh-dss debug2: kex_parse_kexinit: aes128-ctr,aes192-ctr,aes256-ctr,arcfour128,arcfour256,arcfour,aes128-cbc,aes192-cbc,aes256-cbc,blowfish-cbc,3des-cbc debug2: kex_parse_kexinit: aes128-ctr,aes192-ctr,aes256-ctr,arcfour128,arcfour256,arcfour,aes128-cbc,aes192-cbc,aes256-cbc,blowfish-cbc,3des-cbc debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,hmac-sha1-96,hmac-md5-96 debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,hmac-sha1-96,hmac-md5-96 debug2: kex_parse_kexinit: none,zlib debug2: kex_parse_kexinit: none,zlib debug2: kex_parse_kexinit: es-AR debug2: kex_parse_kexinit: es-AR debug2: kex_parse_kexinit: first_kex_follows 0 debug2: kex_parse_kexinit: reserved 0 debug1: Failed to acquire GSS-API credentials for any mechanisms (No credentials were supplied, or the credentials were unavailable or inaccessible ) debug1: SSH2_MSG_KEXINIT sent debug1: SSH2_MSG_KEXINIT received debug2: kex_parse_kexinit: diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1 debug2: kex_parse_kexinit: ssh-rsa,ssh-dss debug2: kex_parse_kexinit: aes128-ctr,aes192-ctr,aes256-ctr,arcfour128,arcfour256,arcfour,aes128-cbc,aes192-cbc,aes256-cbc,blowfish-cbc,3des-cbc debug2: kex_parse_kexinit: aes128-ctr,aes192-ctr,aes256-ctr,arcfour128,arcfour256,arcfour,aes128-cbc,aes192-cbc,aes256-cbc,blowfish-cbc,3des-cbc debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,hmac-sha1-96,hmac-md5-96 debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,hmac-sha1-96,hmac-md5-96 debug2: kex_parse_kexinit: none,zlib debug2: kex_parse_kexinit: none,zlib debug2: kex_parse_kexinit: es-AR debug2: kex_parse_kexinit: es-AR debug2: kex_parse_kexinit: first_kex_follows 0 debug2: kex_parse_kexinit: reserved 0 debug2: kex_parse_kexinit: curve25519-sha...@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1 debug2: kex_parse_kexinit: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256 debug2: kex_parse_kexinit: aes128-ctr,aes192-ctr,aes256-ctr,aes128-...@openssh.com,aes256-...@openssh.com,chacha20-poly1...@openssh.com debug2: kex_parse_kexinit: aes128-ctr,aes192-ctr,aes256-ctr,aes128-...@openssh.com,aes256-...@openssh.com,chacha20-poly1...@openssh.com debug2: kex_parse_kexinit: umac-64-...@openssh.com,umac-128-...@openssh.com,hmac-sha2-256-...@openssh.com,hmac-sha2-512-...@openssh.com,hmac-sha1-...@openssh.com,umac...@openssh.com,umac-...@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1 debug2: kex_parse_kexinit: umac-64-...@openssh.com,umac-128-...@openssh.com,hmac-sha2-256-...@openssh.com,hmac-sha2-512-...@openssh.com,hmac-sha1-...@openssh.com,umac...@openssh.com,umac-...@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1 debug2: kex_parse_kexinit: none,z...@openssh.com debug2: kex_parse_kexinit: none,z...@openssh.com debug2: kex_parse_kexinit: debug2: kex_parse_kexinit: debug2: kex_parse_kexinit: first_kex_follows 0 debug2: kex_parse_kexinit: reserved 0 debug2: mac_setup: found hmac-sha1 debug1: kex: server-client aes128-ctr hmac-sha1 none debug2: mac_setup: found hmac-sha1 debug1: kex: client-server aes128-ctr hmac-sha1 none no common kex alg: client 'diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1', server 'curve25519-sha...@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1' debug1: Calling cleanup 0x807a08c(0x0) debian a solaris (el sentido que si anda): grivero@gonz:~$ ssh -vv 172.16.2.248 OpenSSH_6.7p1 Debian-3, OpenSSL 1.0.1j 15 Oct 2014 debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 19: Applying options for * debug2: ssh_connect: needpriv 0 debug1: Connecting to 172.16.2.248 [172.16.2.248]
Re: ssh de solaris a debian
Agrego: Revisa los logs de ssh tanto en el Debian como en el Solaris, a ver que pistas o errores te da. 2014-11-17 16:43 GMT-03:00 Ricardo Eureka! ricardoeur...@gmail.com: Gonzalo Limpio un poco e intercalo mis respuestas: El 17 de noviembre de 2014, 13:37, Gonzalo Rivero fishfromsa...@gmail.com escribió: El lun, 17-11-2014 a las 09:55 -0300, Ricardo Eureka! escribió: Manda la salida de # ssh -vv 172.16.250.250 solaris a debian (el sentido en que no anda) # ssh -vv grivero@172.16.250.250 Asumo que el usuario grivero existe y tiene una contraseña o llave en el solaris. debug1: Remote protocol version 2.0, remote software version OpenSSH_6.7p1 Debian-3 debug1: match: OpenSSH_6.7p1 Debian-3 pat OpenSSH* debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-Sun_SSH_1.5 debug1: use_engine is 'yes' debug1: pkcs11 engine initialized, now setting it as default for RSA, DSA, and symmetric ciphers debug1: pkcs11 engine initialization complete ... debug1: Failed to acquire GSS-API credentials for any mechanisms (No credentials were supplied, or the credentials were unavailable or inaccessible Si estas usando intercambio de llaves, revisa los permisos de archivos y directorios en el Solaris. Si no estas usando llaves, verifica que el Solaris tenga habilitada la opcion de acceder con password y revisa las compatibilidades de versiones de ambos ssh. Ahi tenes varias puntas para investigar.
Re: ssh de solaris a debian
Gonzalo Limpio un poco e intercalo mis respuestas: El 17 de noviembre de 2014, 13:37, Gonzalo Rivero fishfromsa...@gmail.com escribió: El lun, 17-11-2014 a las 09:55 -0300, Ricardo Eureka! escribió: Manda la salida de # ssh -vv 172.16.250.250 solaris a debian (el sentido en que no anda) # ssh -vv grivero@172.16.250.250 Asumo que el usuario grivero existe y tiene una contraseña o llave en el solaris. debug1: Remote protocol version 2.0, remote software version OpenSSH_6.7p1 Debian-3 debug1: match: OpenSSH_6.7p1 Debian-3 pat OpenSSH* debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-Sun_SSH_1.5 debug1: use_engine is 'yes' debug1: pkcs11 engine initialized, now setting it as default for RSA, DSA, and symmetric ciphers debug1: pkcs11 engine initialization complete ... debug1: Failed to acquire GSS-API credentials for any mechanisms (No credentials were supplied, or the credentials were unavailable or inaccessible Si estas usando intercambio de llaves, revisa los permisos de archivos y directorios en el Solaris. Si no estas usando llaves, verifica que el Solaris tenga habilitada la opcion de acceder con password y revisa las compatibilidades de versiones de ambos ssh. Ahi tenes varias puntas para investigar.
Re: ssh de solaris a debian
El lun, 17-11-2014 a las 16:43 -0300, Ricardo Eureka! escribió: Gonzalo Limpio un poco e intercalo mis respuestas: El 17 de noviembre de 2014, 13:37, Gonzalo Rivero fishfromsa...@gmail.com escribió: El lun, 17-11-2014 a las 09:55 -0300, Ricardo Eureka! escribió: Manda la salida de # ssh -vv 172.16.250.250 solaris a debian (el sentido en que no anda) # ssh -vv grivero@172.16.250.250 Asumo que el usuario grivero existe y tiene una contraseña o llave en el solaris. debug1: Remote protocol version 2.0, remote software version OpenSSH_6.7p1 Debian-3 debug1: match: OpenSSH_6.7p1 Debian-3 pat OpenSSH* debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-Sun_SSH_1.5 debug1: use_engine is 'yes' debug1: pkcs11 engine initialized, now setting it as default for RSA, DSA, and symmetric ciphers debug1: pkcs11 engine initialization complete ... debug1: Failed to acquire GSS-API credentials for any mechanisms (No credentials were supplied, or the credentials were unavailable or inaccessible Si estas usando intercambio de llaves, revisa los permisos de archivos y directorios en el Solaris. Si no estas usando llaves, verifica que el Solaris tenga habilitada la opcion de acceder con password y revisa las compatibilidades de versiones de ambos ssh. Ahi tenes varias puntas para investigar. gracias. Mañana que vuelva al trabajo sigo investigando -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/1416254671.1691.14.ca...@gmail.com