debug1: erwartet SSH2_MSG_KEX_DH_GEX_GROUP


8

Ich habe zwei Server A und B. A und B können ineinander und in andere Server ssh, aber nicht in Server C ssh. Alle Server können in A und B ssh (einschließlich Server C) Die Anfrage hängt wie folgt auf:

debug1: SSH2_MSG_KEX_DH_GEX_REQUEST sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP

und irgendwann mal raus. Wenn ich a mache, netstat -asehe ich eine hergestellte Verbindung auf Server C und Server A oder B. Wenn ich die Anmeldung auf Server C beende, sehe ich einen Verbindungsversuch, der jedoch nie abgeschlossen wird. Ich kann sowohl pingen als auch verfolgen in beide Richtungen.


1
Hier finden Sie eine ausführlichere Antwort finden Sie hier: superuser.com/questions/568891/...
— Cormite

Antworten:


5

Ich habe das gleiche Problem gefunden.

In meinem Fall:

  • Client-SSH-Version: OpenSSH_6.7p1 Debian-5, OpenSSL 1.0.1k 8. Januar 201
  • Server-SSH-Version: OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11. Februar 2013

Es scheint, dass es ein Problem mit dieser SSH-Serverversion gibt, da ich denselben Client ohne Probleme mit vielen verschiedenen Remote-Systemen verwende.

Nach vielen Tests mit MTU-Werten stellte ich schließlich fest, dass die Lösung darin bestand, hmac-md5 aus der Liste der MAC-Algorithmen zu entfernen.

In /etc/ssh/ssh_configder nächsten Zeile bearbeiten:

#   MACs hmac-md5,hmac-sha1,umac-64@openssh.com,hmac-ripemd160
MACs hmac-sha1

Ich hoffe, dies wird dir helfen.


1
Upvoting für die bloße Tatsache, dass Sie MTU erwähnt haben, was mein Problem gelöst hat ... um genau zu sein, meine SSH-Sitzung hat geroutete Schnittstellen mit verschiedenen MTUs übertragen. Ich habe das asymmetrische Routing behoben und dies hat auch das Problem behoben.
— Mike Pennington

Ich hatte diesen Fehler bei Debian Jessie und dieser hat ihn behoben.

2

addiere -c aes256-ctr

Lösung über http://www.held.org.il/blog/2011/05/the-myterious-case-of-broken-ssh-client-connection-reset-by-peer/

Ich habe dieses Problem heute beim Versuch entdeckt, mich bei einem neuen Bitnami-LAPP-Stack (OpenSSH_5.9p1 Debian-5ubuntu1.4 pat OpenSSH_5 *) aus dem AWS Store von einem Mac mit 10.9.4 (OpenSSH_6.2p2, OSSLShim 0.9.8r 8. Dezember 2011) anzumelden ).


2
Zu was hinzufügen? Detail wird immer geschätzt.
— Falcon Momot

Das funktioniert. Eine Root-Lösung scheint darin zu bestehen, Jumbo-Frames auf meinem OS X-Client-Computer auszuschalten, um das Problem zu lösen, ohne die Cypher-Suite kurzschließen zu müssen.
— Brian Reiter
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.