Page 1 sur 1
ssh à sens unique..
Posté : ven. 3 oct. 2025 17:45
par tescan
Bonjour,
Etat des lieux:
- A Desktop LM 21.3
- B Desktop LM 21.3
- C LapTop LM 22.2
J' essaie de mettre en place une relation client-serveur ssh entre C (client) et A (serveur)
Dans C:
resultat:
kex_exchange_identification: read: Connection reset by peer
Connection reset by ip-A port 22
les connexions client-serveur A > C, A > B, B > A, B > C fonctionnent sans soucis.
J'ai tout mis à plat en supprimant les dossiers .ssh de tout le monde.
Les fichiers /etc/ssh/ssh_config et sshd_config des 3 pc sont identiques.
Tout ce que je peux lire ici ou là concerne soit:
Le pare-feu, il n'y en a pas.
Des versions de ssh différentes, il semblerait que tout soit en ssh2 depuis 15 ans.
Charge du serveur, aucune, ça fonctionne depuis B...
Voilà, j'y perds mon latin, si quelqu'un a une idée...
Re: ssh à sens unique..
Posté : ven. 3 oct. 2025 23:22
par tescan
Bonsoir,
Merci pour le retour.
Adresses ip OK, ping croisé dans tous les sens OK, on est sur un réseau local.
Je postes les retours des commandes demain.
Re: ssh à sens unique..
Posté : sam. 4 oct. 2025 08:33
par tescan
Bonjour,
Code : Tout sélectionner
etc@etc-orion:~$ aptitude search ~issh
i libssh-4 - tiny C SSH library (OpenSSL flavor)
i libssh-gcrypt-4 - tiny C SSH library (gcrypt flavor)
i libssh2-1 - Bibliothèque client SSH2
i openssh-client - Client shell (SSH), pour accèder de manière sécurisée à des machines dist
i openssh-server - Serveur Secure Shell (SSH), pour un accès sécurisé à partir de machines d
i openssh-sftp-server - secure shell (SSH) sftp server module, for SFTP access from remote machin
i A ssh-import-id - Récupérer une clé SSH publique en toute sécurité et l'installer localemen
etc@etc-orion:~$
Résultat identique sur les 3 pc
Code : Tout sélectionner
etc@etc-orion:~$ systemctl status ssh-access.target
Unit ssh-access.target could not be found.
etc@etc-orion:~$
Résultat identique sur les 3 pc
Code : Tout sélectionner
etc@etc-orion:~$ systemctl status ssh
● ssh.service - OpenBSD Secure Shell server
Loaded: loaded (/lib/systemd/system/ssh.service; enabled; vendor preset: enabled)
Active: active (running) since Sat 2025-10-04 07:39:55 CEST; 29min ago
Docs: man:sshd(8)
man:sshd_config(5)
Process: 1013 ExecStartPre=/usr/sbin/sshd -t (code=exited, status=0/SUCCESS)
Main PID: 1042 (sshd)
Tasks: 1 (limit: 18749)
Memory: 3.0M
CPU: 30ms
CGroup: /system.slice/ssh.service
└─1042 "sshd: /usr/sbin/sshd -D [listener] 0 of 10-100 startups"
oct. 04 07:39:55 etc-orion systemd[1]: Starting OpenBSD Secure Shell server...
oct. 04 07:39:55 etc-orion sshd[1042]: Server listening on 0.0.0.0 port 22.
oct. 04 07:39:55 etc-orion sshd[1042]: Server listening on :: port 22.
oct. 04 07:39:55 etc-orion systemd[1]: Started OpenBSD Secure Shell server.
oct. 04 08:08:35 etc-orion sshd[3155]: refused connect from 192.168.88.22 (192.168.88.22)
etc@etc-orion:~$
Fait sur A(serveur) apparemment il refuse la connection demandée par C(client)
Il accepte une demande du client B
Code : Tout sélectionner
ert@ert-ThinkPad:~$ systemctl status ssh
● ssh.service - OpenBSD Secure Shell server
Loaded: loaded (/usr/lib/systemd/system/ssh.service; disabled; preset: enabled)
Active: active (running) since Sat 2025-10-04 08:06:22 CEST; 18min ago
TriggeredBy: ● ssh.socket
Docs: man:sshd(8)
man:sshd_config(5)
Process: 2808 ExecStartPre=/usr/sbin/sshd -t (code=exited, status=0/SUCCESS)
Main PID: 2810 (sshd)
Tasks: 1 (limit: 37896)
Memory: 4.2M (peak: 20.9M)
CPU: 401ms
CGroup: /system.slice/ssh.service
└─2810 "sshd: /usr/sbin/sshd -D [listener] 0 of 10-100 startups"
oct. 04 08:06:22 ert-ThinkPad systemd[1]: Starting ssh.service - OpenBSD Secure Shell server...
oct. 04 08:06:22 ert-ThinkPad sshd[2810]: Server listening on 0.0.0.0 port 22.
oct. 04 08:06:22 ert-ThinkPad sshd[2810]: Server listening on :: port 22.
oct. 04 08:06:22 ert-ThinkPad systemd[1]: Started ssh.service - OpenBSD Secure Shell server.
oct. 04 08:06:31 ert-ThinkPad sshd[2811]: Accepted password for ert from 192.168.88.107 port 37716 ssh2
oct. 04 08:06:31 ert-ThinkPad sshd[2811]: pam_unix(sshd:session): session opened for user ert(uid=1000) by ert(uid=0)
ert@ert-ThinkPad:~$
Fait sur C qui accepte la connection du client A
Pour info:
A = etc@etc-orion ip:192.168.88.107
C = ert@ert-ThinkPad ip:192.168.22
J'espère que ce n'est pas trop embrouillé...
Re: ssh à sens unique..
Posté : lun. 3 nov. 2025 11:05
par tescan
Bonjour,
de retour après une longue absence.
D'abord si un modérateur pouvait supprimer le message en doublon du sam. 4 oct. 2025 09:47
Je dois avoir appuyé ou il ne fallait pas...

milles excuses...
Pour en revenir à ssh, toujours impossible de me connecter depuis mon laptop en LM22.2 (client) à ma tour LM21.3 (server), sur réseau local.
Retour après ~5 sec. :
Code : Tout sélectionner
kex_exchange_identification: read: Connection reset by peer
Connection reset by <ip-server> port 22
Côté serveur:
serveur actif, "écoute" sur port 22, connexion client refusée??
Code : Tout sélectionner
~$ service ssh status
● ssh.service - OpenBSD Secure Shell server
Loaded: loaded (/lib/systemd/system/ssh.service; enabled; vendor preset: e>
Active: active (running) since Mon 2025-11-03 09:36:48 CET; 13min ago
Docs: man:sshd(8)
man:sshd_config(5)
Process: 4151 ExecStartPre=/usr/sbin/sshd -t (code=exited, status=0/SUCCESS)
Main PID: 4152 (sshd)
Tasks: 1 (limit: 18747)
Memory: 1.7M
CPU: 64ms
CGroup: /system.slice/ssh.service
└─4152 "sshd: /usr/sbin/sshd -D [listener] 0 of 10-100 startups"
nov. 03 09:36:48 ------ systemd[1]: Starting OpenBSD Secure Shell server...
nov. 03 09:36:48 ------ sshd[4152]: Server listening on 0.0.0.0 port 22.
nov. 03 09:36:48 ------ sshd[4152]: Server listening on :: port 22.
nov. 03 09:36:48 ------ systemd[1]: Started OpenBSD Secure Shell server.
nov. 03 09:36:56 ------ sshd[4155]: refused connect from <ip-client>
Le "firewall" est desactivé:
Le port 22 est en "écoute":
Code : Tout sélectionner
~$ sudo lsof -i -n -P |grep LISTEN
systemd-r 766 systemd-resolve 14u IPv4 19933 0t0 TCP 127.0.0.53:53 (LISTEN)
cupsd 1030 root 7u IPv4 25010 0t0 TCP *:631 (LISTEN)
cupsd 1030 root 8u IPv6 25011 0t0 TCP *:631 (LISTEN)
sshd 4152 root 3u IPv4 43969 0t0 TCP *:22 (LISTEN)
sshd 4152 root 4u IPv6 43971 0t0 TCP *:22 (LISTEN)
- ping ok
- connexion ssh inverse ok
- connexion vers un autre pc aussi en LM21.3 ok
- essayé un autre port que 22, même résultat.
Re: ssh à sens unique..
Posté : lun. 3 nov. 2025 14:40
par tescan
- Connection par mot de passe.
- ni VPN, ni Antivirus
Essai avec -vvv:
Code : Tout sélectionner
ert@ert-ThinkPad:~$ ssh -vvv etc@192.168.88.107
OpenSSH_9.6p1 Ubuntu-3ubuntu13.14, OpenSSL 3.0.13 30 Jan 2024
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
debug1: /etc/ssh/ssh_config line 21: Applying options for *
debug2: resolve_canonicalize: hostname 192.168.88.107 is address
debug3: expanded UserKnownHostsFile '~/.ssh/known_hosts' -> '/home/ert/.ssh/known_hosts'
debug3: expanded UserKnownHostsFile '~/.ssh/known_hosts2' -> '/home/ert/.ssh/known_hosts2'
debug3: channel_clear_timeouts: clearing
debug3: ssh_connect_direct: entering
debug1: Connecting to 192.168.88.107 [192.168.88.107] port 22.
debug3: set_sock_tos: set socket 3 IP_TOS 0x10
debug1: Connection established.
debug1: identity file /home/ert/.ssh/id_rsa type -1
debug1: identity file /home/ert/.ssh/id_rsa-cert type -1
debug1: identity file /home/ert/.ssh/id_ecdsa type -1
debug1: identity file /home/ert/.ssh/id_ecdsa-cert type -1
debug1: identity file /home/ert/.ssh/id_ecdsa_sk type -1
debug1: identity file /home/ert/.ssh/id_ecdsa_sk-cert type -1
debug1: identity file /home/ert/.ssh/id_ed25519 type -1
debug1: identity file /home/ert/.ssh/id_ed25519-cert type -1
debug1: identity file /home/ert/.ssh/id_ed25519_sk type -1
debug1: identity file /home/ert/.ssh/id_ed25519_sk-cert type -1
debug1: identity file /home/ert/.ssh/id_xmss type -1
debug1: identity file /home/ert/.ssh/id_xmss-cert type -1
debug1: identity file /home/ert/.ssh/id_dsa type -1
debug1: identity file /home/ert/.ssh/id_dsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.14
kex_exchange_identification: read: Connection reset by peer
Connection reset by 192.168.88.107 port 22
Ci dessous le"vvv" d'une connexion sur mon autre pc LM21.3, ici ça fonctionne.
Les ~ 28 premières lignes sont identiques.
Code : Tout sélectionner
ert@ert-ThinkPad:~$ ssh -vvv cri@192.168.88.106
OpenSSH_9.6p1 Ubuntu-3ubuntu13.14, OpenSSL 3.0.13 30 Jan 2024
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
debug1: /etc/ssh/ssh_config line 21: Applying options for *
debug2: resolve_canonicalize: hostname 192.168.88.106 is address
debug3: expanded UserKnownHostsFile '~/.ssh/known_hosts' -> '/home/ert/.ssh/known_hosts'
debug3: expanded UserKnownHostsFile '~/.ssh/known_hosts2' -> '/home/ert/.ssh/known_hosts2'
debug3: channel_clear_timeouts: clearing
debug3: ssh_connect_direct: entering
debug1: Connecting to 192.168.88.106 [192.168.88.106] port 22.
debug3: set_sock_tos: set socket 3 IP_TOS 0x10
debug1: Connection established.
debug1: identity file /home/ert/.ssh/id_rsa type -1
debug1: identity file /home/ert/.ssh/id_rsa-cert type -1
debug1: identity file /home/ert/.ssh/id_ecdsa type -1
debug1: identity file /home/ert/.ssh/id_ecdsa-cert type -1
debug1: identity file /home/ert/.ssh/id_ecdsa_sk type -1
debug1: identity file /home/ert/.ssh/id_ecdsa_sk-cert type -1
debug1: identity file /home/ert/.ssh/id_ed25519 type -1
debug1: identity file /home/ert/.ssh/id_ed25519-cert type -1
debug1: identity file /home/ert/.ssh/id_ed25519_sk type -1
debug1: identity file /home/ert/.ssh/id_ed25519_sk-cert type -1
debug1: identity file /home/ert/.ssh/id_xmss type -1
debug1: identity file /home/ert/.ssh/id_xmss-cert type -1
debug1: identity file /home/ert/.ssh/id_dsa type -1
debug1: identity file /home/ert/.ssh/id_dsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.14
debug1: Remote protocol version 2.0, remote software version OpenSSH_8.9p1 Ubuntu-3ubuntu0.13
debug1: compat_banner: match: OpenSSH_8.9p1 Ubuntu-3ubuntu0.13 pat OpenSSH* compat 0x04000000
debug2: fd 3 setting O_NONBLOCK
debug1: Authenticating to 192.168.88.106:22 as 'cri'
debug3: record_hostkey: found key type ED25519 in file /home/ert/.ssh/known_hosts:4
debug3: record_hostkey: found key type RSA in file /home/ert/.ssh/known_hosts:5
debug3: record_hostkey: found key type ECDSA in file /home/ert/.ssh/known_hosts:6
debug3: load_hostkeys_file: loaded 3 keys from 192.168.88.106
debug1: load_hostkeys: fopen /home/ert/.ssh/known_hosts2: No such file or directory
debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts: No such file or directory
debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts2: No such file or directory
debug3: order_hostkeyalgs: have matching best-preference key type ssh-ed25519-cert-v01@openssh.com, using HostkeyAlgorithms verbatim
debug3: send packet: type 20
debug1: SSH2_MSG_KEXINIT sent
debug3: receive packet: type 20
debug1: SSH2_MSG_KEXINIT received
debug2: local client KEXINIT proposal
debug2: KEX algorithms: sntrup761x25519-sha512@openssh.com,curve25519-sha256,curve25519
--- ~200 lignes
debug3: receive packet: type 99
debug2: channel_input_status_confirm: type 99 id 0
debug2: PTY allocation request accepted on channel 0
debug2: channel 0: rcvd adjust 2097152
debug3: receive packet: type 99
debug2: channel_input_status_confirm: type 99 id 0
debug2: shell request accepted on channel 0
Last login: Mon Nov 3 11:54:28 2025 from 192.168.88.17
cri@cri-Z68:~$
C'est très "verbeux" j'ai raccourci un peu.
Re: ssh à sens unique..
Posté : mar. 4 nov. 2025 08:46
par tescan
Bonjour,
Merci, cyrille, il y a une liste d'ip "sshd: ---, ---, ---" dans "hosts.allow" du serveur récalcitrant. J'ai ajouté mon client et ça le fait.
Dans l'autre serveur et le client il n'y a pas de liste. Je pense que c'est la conf par défaut?
Bon, maintenant il faut assimiler les fonctions de ces fichiers "host*.*".
Merci encore pour ton engagement.