1 votos

Puede hacer ping, puede establecer una conexión SSH de una manera pero no de otra

En primer lugar, perdón por mi inglés.

Estamos enfrentando un problema muy extraño con la conexión SSH entre dos servidores específicos.

Digamos que tenemos los servidores X1, X2 e Y. Donde X1 y X2 están detrás del mismo firewall, tienen instalado el mismo sistema operativo, usan las mismas configuraciones para todo lo que esté relacionado con la situación.

No tenemos ninguna regla establecida para permitir o bloquear sólo ciertas IPs o lo que sea en IPtables en el servidor Y, pero de todos modos... Los servidores X1 y X2 se comunican con el exterior utilizando la misma dirección IP.

PROBLEMA: El servidor X1 no puede conectarse al servidor Y a través de SSH. Obtiene una respuesta en el ping, pero nada más, ningún otro servicio en cualquier otro puerto logra conectarse.

X2 o cualquier otro servidor consigue conectarse a X1 y X1 consigue conectarse a cualquier otro servidor excepto a Y1.

[root@X1]# ssh -v root@Y1
OpenSSH_4.3p2, OpenSSL 0.9.8e-fips-rhel5 01 Jul 2008
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to Y1 [Y1] port 22.
** It stalls here **

Hemos reiniciado ambos servidores y los cortafuegos.

Hemos hecho una prueba al intentar conectar el X1 al Y usando un puerto diferente sin configurar ese puerto y en lugar de obtener un bloqueo, obtenemos una conexión rechazada. Si configuramos el demonio SSH de Y1 para que acepte conexiones en ese puerto y volvemos a hacer la misma prueba... se bloquea usando ese puerto recién configurado.

0voto

James L Puntos 4068

He visto un problema similar antes y fue difícil de diagnosticar. Resultó que X1 estaba escuchando en la dirección IP para Y (pero no presentando a la red, no puedo recordar los detalles). ¿Puedes desactivar el ping en Y? Hazlo y mira si X1 puede seguir haciendo ping a esa IP. Si puede, has encontrado el problema, ahora sólo tienes que encontrar la causa.

EnMiMaquinaFunciona.com

EnMiMaquinaFunciona es una comunidad de administradores de sistemas en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros sysadmin, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X