Résolu le 5-11-25 ssh à sens unique..

Postez ici toutes vos demandes d’assistance générale concernant le fonctionnement de Linux Mint, qui n'entrent pas dans les autres rubriques.
Répondre
tescan
Messages : 538
Enregistré le : dim. 2 juil. 2017 08:53
Localisation : Comminges

ssh à sens unique..

Message par tescan »

Bonjour,
Etat des lieux:
- A Desktop LM 21.3
- B Desktop LM 21.3
- C LapTop LM 22.2

J' essaie de mettre en place une relation client-serveur ssh entre C (client) et A (serveur)
Dans C:

Code : Tout sélectionner

ssh id-A@ip-A
resultat:
kex_exchange_identification: read: Connection reset by peer
Connection reset by ip-A port 22
les connexions client-serveur A > C, A > B, B > A, B > C fonctionnent sans soucis.
J'ai tout mis à plat en supprimant les dossiers .ssh de tout le monde.
Les fichiers /etc/ssh/ssh_config et sshd_config des 3 pc sont identiques.
Tout ce que je peux lire ici ou là concerne soit:
Le pare-feu, il n'y en a pas.
Des versions de ssh différentes, il semblerait que tout soit en ssh2 depuis 15 ans.
Charge du serveur, aucune, ça fonctionne depuis B...
Voilà, j'y perds mon latin, si quelqu'un a une idée...
Desktop: i5-9400F, Nvidia GTX 1660ti, 16Go Ram, Mint 21.3 Cinnamon
Laptop: i5-10400H, Nvidia Quadro T1000 Mobile, 32 Go Ram, Mint 22.2 Cinnamon
tescan
Messages : 538
Enregistré le : dim. 2 juil. 2017 08:53
Localisation : Comminges

Re: ssh à sens unique..

Message par tescan »

Bonsoir,
Merci pour le retour.
Adresses ip OK, ping croisé dans tous les sens OK, on est sur un réseau local.
Je postes les retours des commandes demain.
Desktop: i5-9400F, Nvidia GTX 1660ti, 16Go Ram, Mint 21.3 Cinnamon
Laptop: i5-10400H, Nvidia Quadro T1000 Mobile, 32 Go Ram, Mint 22.2 Cinnamon
tescan
Messages : 538
Enregistré le : dim. 2 juil. 2017 08:53
Localisation : Comminges

Re: ssh à sens unique..

Message par tescan »

Bonjour,

Code : Tout sélectionner

etc@etc-orion:~$ aptitude search ~issh
i   libssh-4                           - tiny C SSH library (OpenSSL flavor)                                      
i   libssh-gcrypt-4                - tiny C SSH library (gcrypt flavor)                                       
i   libssh2-1                          - Bibliothèque client SSH2                                                 
i   openssh-client                  - Client shell (SSH), pour accèder de manière sécurisée à des machines dist
i   openssh-server                 - Serveur Secure Shell (SSH), pour un accès sécurisé à partir de machines d
i   openssh-sftp-server          - secure shell (SSH) sftp server module, for SFTP access from remote machin
i A ssh-import-id                    - Récupérer une clé SSH publique en toute sécurité et l'installer localemen
etc@etc-orion:~$ 
Résultat identique sur les 3 pc

Code : Tout sélectionner

etc@etc-orion:~$ systemctl status ssh-access.target
Unit ssh-access.target could not be found.
etc@etc-orion:~$ 
Résultat identique sur les 3 pc

Code : Tout sélectionner

etc@etc-orion:~$ systemctl status ssh
● ssh.service - OpenBSD Secure Shell server
     Loaded: loaded (/lib/systemd/system/ssh.service; enabled; vendor preset: enabled)
     Active: active (running) since Sat 2025-10-04 07:39:55 CEST; 29min ago
       Docs: man:sshd(8)
             man:sshd_config(5)
    Process: 1013 ExecStartPre=/usr/sbin/sshd -t (code=exited, status=0/SUCCESS)
   Main PID: 1042 (sshd)
      Tasks: 1 (limit: 18749)
     Memory: 3.0M
        CPU: 30ms
     CGroup: /system.slice/ssh.service
             └─1042 "sshd: /usr/sbin/sshd -D [listener] 0 of 10-100 startups"

oct. 04 07:39:55 etc-orion systemd[1]: Starting OpenBSD Secure Shell server...
oct. 04 07:39:55 etc-orion sshd[1042]: Server listening on 0.0.0.0 port 22.
oct. 04 07:39:55 etc-orion sshd[1042]: Server listening on :: port 22.
oct. 04 07:39:55 etc-orion systemd[1]: Started OpenBSD Secure Shell server.
oct. 04 08:08:35 etc-orion sshd[3155]: refused connect from 192.168.88.22 (192.168.88.22)
etc@etc-orion:~$ 
Fait sur A(serveur) apparemment il refuse la connection demandée par C(client)
Il accepte une demande du client B

Code : Tout sélectionner

ert@ert-ThinkPad:~$ systemctl status ssh
● ssh.service - OpenBSD Secure Shell server
     Loaded: loaded (/usr/lib/systemd/system/ssh.service; disabled; preset: enabled)
     Active: active (running) since Sat 2025-10-04 08:06:22 CEST; 18min ago
TriggeredBy: ● ssh.socket
       Docs: man:sshd(8)
             man:sshd_config(5)
    Process: 2808 ExecStartPre=/usr/sbin/sshd -t (code=exited, status=0/SUCCESS)
   Main PID: 2810 (sshd)
      Tasks: 1 (limit: 37896)
     Memory: 4.2M (peak: 20.9M)
        CPU: 401ms
     CGroup: /system.slice/ssh.service
             └─2810 "sshd: /usr/sbin/sshd -D [listener] 0 of 10-100 startups"

oct. 04 08:06:22 ert-ThinkPad systemd[1]: Starting ssh.service - OpenBSD Secure Shell server...
oct. 04 08:06:22 ert-ThinkPad sshd[2810]: Server listening on 0.0.0.0 port 22.
oct. 04 08:06:22 ert-ThinkPad sshd[2810]: Server listening on :: port 22.
oct. 04 08:06:22 ert-ThinkPad systemd[1]: Started ssh.service - OpenBSD Secure Shell server.
oct. 04 08:06:31 ert-ThinkPad sshd[2811]: Accepted password for ert from 192.168.88.107 port 37716 ssh2
oct. 04 08:06:31 ert-ThinkPad sshd[2811]: pam_unix(sshd:session): session opened for user ert(uid=1000) by ert(uid=0)
ert@ert-ThinkPad:~$ 
Fait sur C qui accepte la connection du client A
Pour info:

A = etc@etc-orion ip:192.168.88.107
C = ert@ert-ThinkPad ip:192.168.22

J'espère que ce n'est pas trop embrouillé...
Desktop: i5-9400F, Nvidia GTX 1660ti, 16Go Ram, Mint 21.3 Cinnamon
Laptop: i5-10400H, Nvidia Quadro T1000 Mobile, 32 Go Ram, Mint 22.2 Cinnamon
tescan
Messages : 538
Enregistré le : dim. 2 juil. 2017 08:53
Localisation : Comminges

Re: ssh à sens unique..

Message par tescan »

Bonjour,
de retour après une longue absence.
D'abord si un modérateur pouvait supprimer le message en doublon du sam. 4 oct. 2025 09:47
Je dois avoir appuyé ou il ne fallait pas... :oops: milles excuses...
Pour en revenir à ssh, toujours impossible de me connecter depuis mon laptop en LM22.2 (client) à ma tour LM21.3 (server), sur réseau local.

Code : Tout sélectionner

~$ ssh <user-server>@<ip-server>
Retour après ~5 sec. :

Code : Tout sélectionner

kex_exchange_identification: read: Connection reset by peer
Connection reset by <ip-server> port 22
Côté serveur:
serveur actif, "écoute" sur port 22, connexion client refusée??

Code : Tout sélectionner

~$ service ssh status
● ssh.service - OpenBSD Secure Shell server
     Loaded: loaded (/lib/systemd/system/ssh.service; enabled; vendor preset: e>
     Active: active (running) since Mon 2025-11-03 09:36:48 CET; 13min ago
       Docs: man:sshd(8)
             man:sshd_config(5)
    Process: 4151 ExecStartPre=/usr/sbin/sshd -t (code=exited, status=0/SUCCESS)
   Main PID: 4152 (sshd)
      Tasks: 1 (limit: 18747)
     Memory: 1.7M
        CPU: 64ms
     CGroup: /system.slice/ssh.service
             └─4152 "sshd: /usr/sbin/sshd -D [listener] 0 of 10-100 startups"

nov. 03 09:36:48 ------ systemd[1]: Starting OpenBSD Secure Shell server...
nov. 03 09:36:48 ------  sshd[4152]: Server listening on 0.0.0.0 port 22.
nov. 03 09:36:48 ------  sshd[4152]: Server listening on :: port 22.
nov. 03 09:36:48 ------  systemd[1]: Started OpenBSD Secure Shell server.
nov. 03 09:36:56 ------  sshd[4155]: refused connect from <ip-client>
Le "firewall" est desactivé:

Code : Tout sélectionner

~$ sudo ufw status
État : inactif
Le port 22 est en "écoute":

Code : Tout sélectionner

~$ sudo lsof -i -n -P |grep LISTEN
systemd-r  766 systemd-resolve   14u  IPv4  19933      0t0  TCP 127.0.0.53:53 (LISTEN)
cupsd     1030            root    7u  IPv4  25010      0t0  TCP *:631 (LISTEN)
cupsd     1030            root    8u  IPv6  25011      0t0  TCP *:631 (LISTEN)
sshd      4152            root    3u  IPv4  43969      0t0  TCP *:22 (LISTEN)
sshd      4152            root    4u  IPv6  43971      0t0  TCP *:22 (LISTEN)
- ping ok
- connexion ssh inverse ok
- connexion vers un autre pc aussi en LM21.3 ok
- essayé un autre port que 22, même résultat.
Desktop: i5-9400F, Nvidia GTX 1660ti, 16Go Ram, Mint 21.3 Cinnamon
Laptop: i5-10400H, Nvidia Quadro T1000 Mobile, 32 Go Ram, Mint 22.2 Cinnamon
tescan
Messages : 538
Enregistré le : dim. 2 juil. 2017 08:53
Localisation : Comminges

Re: ssh à sens unique..

Message par tescan »

- Connection par mot de passe.
- ni VPN, ni Antivirus
Essai avec -vvv:

Code : Tout sélectionner

ert@ert-ThinkPad:~$ ssh -vvv etc@192.168.88.107
OpenSSH_9.6p1 Ubuntu-3ubuntu13.14, OpenSSL 3.0.13 30 Jan 2024
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
debug1: /etc/ssh/ssh_config line 21: Applying options for *
debug2: resolve_canonicalize: hostname 192.168.88.107 is address
debug3: expanded UserKnownHostsFile '~/.ssh/known_hosts' -> '/home/ert/.ssh/known_hosts'
debug3: expanded UserKnownHostsFile '~/.ssh/known_hosts2' -> '/home/ert/.ssh/known_hosts2'
debug3: channel_clear_timeouts: clearing
debug3: ssh_connect_direct: entering
debug1: Connecting to 192.168.88.107 [192.168.88.107] port 22.
debug3: set_sock_tos: set socket 3 IP_TOS 0x10
debug1: Connection established.
debug1: identity file /home/ert/.ssh/id_rsa type -1
debug1: identity file /home/ert/.ssh/id_rsa-cert type -1
debug1: identity file /home/ert/.ssh/id_ecdsa type -1
debug1: identity file /home/ert/.ssh/id_ecdsa-cert type -1
debug1: identity file /home/ert/.ssh/id_ecdsa_sk type -1
debug1: identity file /home/ert/.ssh/id_ecdsa_sk-cert type -1
debug1: identity file /home/ert/.ssh/id_ed25519 type -1
debug1: identity file /home/ert/.ssh/id_ed25519-cert type -1
debug1: identity file /home/ert/.ssh/id_ed25519_sk type -1
debug1: identity file /home/ert/.ssh/id_ed25519_sk-cert type -1
debug1: identity file /home/ert/.ssh/id_xmss type -1
debug1: identity file /home/ert/.ssh/id_xmss-cert type -1
debug1: identity file /home/ert/.ssh/id_dsa type -1
debug1: identity file /home/ert/.ssh/id_dsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.14
kex_exchange_identification: read: Connection reset by peer
Connection reset by 192.168.88.107 port 22
Ci dessous le"vvv" d'une connexion sur mon autre pc LM21.3, ici ça fonctionne.
Les ~ 28 premières lignes sont identiques.

Code : Tout sélectionner

ert@ert-ThinkPad:~$ ssh -vvv cri@192.168.88.106
OpenSSH_9.6p1 Ubuntu-3ubuntu13.14, OpenSSL 3.0.13 30 Jan 2024
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
debug1: /etc/ssh/ssh_config line 21: Applying options for *
debug2: resolve_canonicalize: hostname 192.168.88.106 is address
debug3: expanded UserKnownHostsFile '~/.ssh/known_hosts' -> '/home/ert/.ssh/known_hosts'
debug3: expanded UserKnownHostsFile '~/.ssh/known_hosts2' -> '/home/ert/.ssh/known_hosts2'
debug3: channel_clear_timeouts: clearing
debug3: ssh_connect_direct: entering
debug1: Connecting to 192.168.88.106 [192.168.88.106] port 22.
debug3: set_sock_tos: set socket 3 IP_TOS 0x10
debug1: Connection established.
debug1: identity file /home/ert/.ssh/id_rsa type -1
debug1: identity file /home/ert/.ssh/id_rsa-cert type -1
debug1: identity file /home/ert/.ssh/id_ecdsa type -1
debug1: identity file /home/ert/.ssh/id_ecdsa-cert type -1
debug1: identity file /home/ert/.ssh/id_ecdsa_sk type -1
debug1: identity file /home/ert/.ssh/id_ecdsa_sk-cert type -1
debug1: identity file /home/ert/.ssh/id_ed25519 type -1
debug1: identity file /home/ert/.ssh/id_ed25519-cert type -1
debug1: identity file /home/ert/.ssh/id_ed25519_sk type -1
debug1: identity file /home/ert/.ssh/id_ed25519_sk-cert type -1
debug1: identity file /home/ert/.ssh/id_xmss type -1
debug1: identity file /home/ert/.ssh/id_xmss-cert type -1
debug1: identity file /home/ert/.ssh/id_dsa type -1
debug1: identity file /home/ert/.ssh/id_dsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.14
debug1: Remote protocol version 2.0, remote software version OpenSSH_8.9p1 Ubuntu-3ubuntu0.13
debug1: compat_banner: match: OpenSSH_8.9p1 Ubuntu-3ubuntu0.13 pat OpenSSH* compat 0x04000000
debug2: fd 3 setting O_NONBLOCK
debug1: Authenticating to 192.168.88.106:22 as 'cri'
debug3: record_hostkey: found key type ED25519 in file /home/ert/.ssh/known_hosts:4
debug3: record_hostkey: found key type RSA in file /home/ert/.ssh/known_hosts:5
debug3: record_hostkey: found key type ECDSA in file /home/ert/.ssh/known_hosts:6
debug3: load_hostkeys_file: loaded 3 keys from 192.168.88.106
debug1: load_hostkeys: fopen /home/ert/.ssh/known_hosts2: No such file or directory
debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts: No such file or directory
debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts2: No such file or directory
debug3: order_hostkeyalgs: have matching best-preference key type ssh-ed25519-cert-v01@openssh.com, using HostkeyAlgorithms verbatim
debug3: send packet: type 20
debug1: SSH2_MSG_KEXINIT sent
debug3: receive packet: type 20
debug1: SSH2_MSG_KEXINIT received
debug2: local client KEXINIT proposal
debug2: KEX algorithms: sntrup761x25519-sha512@openssh.com,curve25519-sha256,curve25519

--- ~200 lignes

debug3: receive packet: type 99
debug2: channel_input_status_confirm: type 99 id 0
debug2: PTY allocation request accepted on channel 0
debug2: channel 0: rcvd adjust 2097152
debug3: receive packet: type 99
debug2: channel_input_status_confirm: type 99 id 0
debug2: shell request accepted on channel 0
Last login: Mon Nov  3 11:54:28 2025 from 192.168.88.17
cri@cri-Z68:~$ 
C'est très "verbeux" j'ai raccourci un peu.
Desktop: i5-9400F, Nvidia GTX 1660ti, 16Go Ram, Mint 21.3 Cinnamon
Laptop: i5-10400H, Nvidia Quadro T1000 Mobile, 32 Go Ram, Mint 22.2 Cinnamon
tescan
Messages : 538
Enregistré le : dim. 2 juil. 2017 08:53
Localisation : Comminges

Re: ssh à sens unique..

Message par tescan »

Bonjour,
Merci, cyrille, il y a une liste d'ip "sshd: ---, ---, ---" dans "hosts.allow" du serveur récalcitrant. J'ai ajouté mon client et ça le fait.
Dans l'autre serveur et le client il n'y a pas de liste. Je pense que c'est la conf par défaut?

Bon, maintenant il faut assimiler les fonctions de ces fichiers "host*.*".
Merci encore pour ton engagement.
Desktop: i5-9400F, Nvidia GTX 1660ti, 16Go Ram, Mint 21.3 Cinnamon
Laptop: i5-10400H, Nvidia Quadro T1000 Mobile, 32 Go Ram, Mint 22.2 Cinnamon
Répondre