debug1: erwartet SSH2_MSG_KEX_DH_GEX_GROUP

8

Ich habe zwei Server A und B. A und B können ineinander und in andere Server ssh, aber nicht in Server C ssh. Alle Server können in A und B ssh (einschließlich Server C) Die Anfrage hängt wie folgt auf:

debug1: SSH2_MSG_KEX_DH_GEX_REQUEST sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP

und irgendwann mal raus. Wenn ich a mache, netstat -asehe ich eine hergestellte Verbindung auf Server C und Server A oder B. Wenn ich die Anmeldung auf Server C beende, sehe ich einen Verbindungsversuch, der jedoch nie abgeschlossen wird. Ich kann sowohl pingen als auch verfolgen in beide Richtungen.

Steve
quelle
1
Hier finden Sie eine ausführlichere Antwort finden Sie hier: superuser.com/questions/568891/...
Cormite

Antworten:

5

Ich habe das gleiche Problem gefunden.

In meinem Fall:

  • Client-SSH-Version: OpenSSH_6.7p1 Debian-5, OpenSSL 1.0.1k 8. Januar 201
  • Server-SSH-Version: OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11. Februar 2013

Es scheint, dass es ein Problem mit dieser SSH-Serverversion gibt, da ich denselben Client ohne Probleme mit vielen verschiedenen Remote-Systemen verwende.

Nach vielen Tests mit MTU-Werten stellte ich schließlich fest, dass die Lösung darin bestand, hmac-md5 aus der Liste der MAC-Algorithmen zu entfernen.

In /etc/ssh/ssh_configder nächsten Zeile bearbeiten:

#   MACs hmac-md5,hmac-sha1,[email protected],hmac-ripemd160
MACs hmac-sha1

Ich hoffe, dies wird dir helfen.

dgaavl
quelle
1
Upvoting für die bloße Tatsache, dass Sie MTU erwähnt haben, was mein Problem gelöst hat ... um genau zu sein, meine SSH-Sitzung hat geroutete Schnittstellen mit verschiedenen MTUs übertragen. Ich habe das asymmetrische Routing behoben und dies hat auch das Problem behoben.
Mike Pennington
Ich hatte diesen Fehler bei Debian Jessie und dieser hat ihn behoben.
2

addiere -c aes256-ctr

Lösung über http://www.held.org.il/blog/2011/05/the-myterious-case-of-broken-ssh-client-connection-reset-by-peer/

Ich habe dieses Problem heute beim Versuch entdeckt, mich bei einem neuen Bitnami-LAPP-Stack (OpenSSH_5.9p1 Debian-5ubuntu1.4 pat OpenSSH_5 *) aus dem AWS Store von einem Mac mit 10.9.4 (OpenSSH_6.2p2, OSSLShim 0.9.8r 8. Dezember 2011) anzumelden ).

user1383619
quelle
2
Zu was hinzufügen? Detail wird immer geschätzt.
Falcon Momot
Das funktioniert. Eine Root-Lösung scheint darin zu bestehen, Jumbo-Frames auf meinem OS X-Client-Computer auszuschalten, um das Problem zu lösen, ohne die Cypher-Suite kurzschließen zu müssen.
Brian Reiter