Die Auflösung von SSH-Client-Namen schlägt für Namen fehl, die aufgelöst werden können

11

Wir haben eine Linux-Box (genannt jumper), die verwendet wird, um auf Server in einigen separaten DMZs zuzugreifen. Jede DMZ hat seinen eigenen Sub - Domain - Namen (zB idmz.example.org, jdmz.example.org) und jede Sub - Domain verfügt über einen eigenen autoritativen Nameserver.

Wir sind dabei, den alten Solaris-Jumper durch eine neue Linux-Box zu ersetzen. Die meisten Dinge haben gut funktioniert, aber wir haben ein Problem mit der Verbindung zu Servern in der Subdomain idmz.example.comüber SSH. Ping funktioniert gut; Wir können den Namen mit digauflösen, aber SSH sagt "Konnte nicht aufgelöst werden".

Die Namensauflösung funktioniert auf der Serverseite gut, und wenn wir eine Verbindung über die IP-Adresse herstellen, gibt es keine Verzögerung oder Zeitüberschreitung. SSH auf der Clientseite behauptet jedoch, den Server nicht auflösen zu können.

Ping und fehlgeschlagene SSH-Verbindung:

jenny@jumper$  ping server.idmz.example.com
PING server.idmz.example.com (192.168.1.3) 56(84) bytes of data.

jenny@jumper$  ssh -v server.idmz.example.com
OpenSSH_5.3p1, OpenSSL 1.0.0-fips 29 Mar 2010
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
ssh: Could not resolve hostname server.idmz.example.com: Name or service not known

Erfolgreiche SSH-Verbindung mit IP anstelle des Hostnamens:

jenny@jumper$  ssh 192.168.1.3
[email protected]'s password: 

Der einzige Unterschied, den ich auf der Clientseite sehen kann, ist, dass ich keine autorisierende Antwort von den Nameservern für erhalten kann idmz, aber ich bekomme sie von allen anderen DMZ-Domänen.

Jenny D.
quelle

Antworten:

17

Wir haben die Systemadministratoren für die DNS-Server kontaktiert und sie gebeten, das Setup für zu überprüfen idmz. Es stellte sich heraus, dass ihr Nameserver behauptete, IPV6 zu verarbeiten, aber keine korrekte Antwort auf IPV6-Anfragen gab.

Auf dem Solaris-Server wurde standardmäßig IPV4 verwendet. Auf dem neuen Linux-Server hat SSH zuerst IPV6 ausprobiert. In diesem Fall bedeutete dies, dass der Servername mit IPV6 nicht aufgelöst werden konnte, da er nicht aufgelöst werden konnte. Für die anderen dmz-Domänen gab der Nameserver auch bei Verwendung von IPV6 korrekte Antworten.

Wir haben die Konfiguration für SSH geändert

AddressFamily inet

und das Problem ging weg.

Jenny D.
quelle