Size: a a a

2020 April 06

N

Nickolay in MikrotikClub
jabberd
а если с опцией -v (verbose) запустить?
OpenSSH_7.6p1 Ubuntu-4ubuntu0.3, OpenSSL 1.0.2n  7 Dec 2017
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to 10.1.88.20 [10.1.88.20] port 22.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /opt/letsencrypt-routeros/id_dsa type 1
debug1: key_load_public: No such file or directory
debug1: identity file /opt/letsencrypt-routeros/id_dsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_7.6p1 Ubuntu-4ubuntu0.3
debug1: Remote protocol version 2.0, remote software version ROSSSH
debug1: no match: ROSSSH
debug1: Authenticating to 10.1.88.20:22 as 'admin'
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: algorithm: diffie-hellman-group-exchange-sha256
debug1: kex: host key algorithm: rsa-sha2-256
debug1: kex: server->client cipher: aes128-ctr MAC: hmac-sha2-256 compression: none
debug1: kex: client->server cipher: aes128-ctr MAC: hmac-sha2-256 compression: none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(2048<8192<8192) sent
debug1: got SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: got SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: ssh-rsa SHA256:98bIxtUYjUEERkLkQzSQLcvj+JVEFqfYw2DUq/X9CVI
debug1: Host '10.1.88.20' is known and matches the RSA host key.
debug1: Found key in /root/.ssh/known_hosts:1
debug1: rekey after 4294967296 blocks
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: rekey after 4294967296 blocks
debug1: Skipping ssh-dss key /opt/letsencrypt-routeros/id_dsa - not in PubkeyAcceptedKeyTypes
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Next authentication method: password
admin@10.1.88.20's password:
источник

j

jabberd in MikrotikClub
Nickolay
OpenSSH_7.6p1 Ubuntu-4ubuntu0.3, OpenSSL 1.0.2n  7 Dec 2017
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to 10.1.88.20 [10.1.88.20] port 22.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /opt/letsencrypt-routeros/id_dsa type 1
debug1: key_load_public: No such file or directory
debug1: identity file /opt/letsencrypt-routeros/id_dsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_7.6p1 Ubuntu-4ubuntu0.3
debug1: Remote protocol version 2.0, remote software version ROSSSH
debug1: no match: ROSSSH
debug1: Authenticating to 10.1.88.20:22 as 'admin'
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: algorithm: diffie-hellman-group-exchange-sha256
debug1: kex: host key algorithm: rsa-sha2-256
debug1: kex: server->client cipher: aes128-ctr MAC: hmac-sha2-256 compression: none
debug1: kex: client->server cipher: aes128-ctr MAC: hmac-sha2-256 compression: none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(2048<8192<8192) sent
debug1: got SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: got SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: ssh-rsa SHA256:98bIxtUYjUEERkLkQzSQLcvj+JVEFqfYw2DUq/X9CVI
debug1: Host '10.1.88.20' is known and matches the RSA host key.
debug1: Found key in /root/.ssh/known_hosts:1
debug1: rekey after 4294967296 blocks
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: rekey after 4294967296 blocks
debug1: Skipping ssh-dss key /opt/letsencrypt-routeros/id_dsa - not in PubkeyAcceptedKeyTypes
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Next authentication method: password
admin@10.1.88.20's password:
debug1: key_load_public: No such file or directory
источник

j

jabberd in MikrotikClub
или файла нет, или права на файл некорректны
источник

N

Nickolay in MikrotikClub
jabberd
или файла нет, или права на файл некорректны
на паблик стоят 644
источник

j

jabberd in MikrotikClub
Nickolay
на паблик стоят 644
указывается секретный ключ
источник

N

Nickolay in MikrotikClub
на секретный 600
источник

DS

Dmitry Shevchenko in MikrotikClub
Nickolay
на паблик стоят 644
да, все там проще:
debug1: Skipping ssh-dss key /opt/letsencrypt-routeros/id_dsa - not in PubkeyAcceptedKeyTypes
источник

DS

Dmitry Shevchenko in MikrotikClub
сделайте RSA
источник

N

Nickolay in MikrotikClub
ок, сейчас переделаю!
источник

j

jabberd in MikrotikClub
или в ~/.ssh/config:
PubkeyAcceptedKeyTypes +ssh-dss
источник

j

jabberd in MikrotikClub
Dmitry Shevchenko
да, все там проще:
debug1: Skipping ssh-dss key /opt/letsencrypt-routeros/id_dsa - not in PubkeyAcceptedKeyTypes
ага, не доглядел
источник

j

jabberd in MikrotikClub
но всё это в опции ssh-конфига можно дописать, если есть зоопарк микротов, на которых настроены ключи DSA, и вот ну совсем лень всё это перенастраивать под RSA
источник

N

Nickolay in MikrotikClub
это тест пока... песочница, переделываю на rsa
источник

j

jabberd in MikrotikClub
В случае правки конфига, скорее всего, нужны: HostkeyAlgorithms, PubkeyAcceptedKeyTypes, KexAlgorithms
источник

N

Nickolay in MikrotikClub
Это самое крутое сообщество! Спасибо огромное! @sa_drug @jabberd @lordgprs
источник

DS

Dmitry Shevchenko in MikrotikClub
Nickolay
Это самое крутое сообщество! Спасибо огромное! @sa_drug @jabberd @lordgprs
не за что
источник

VP

Vladimir Prislonsky in MikrotikClub
На SRC3xx в Switch rule есть переключатель copy-to-cpu, который, судя по вики, отправляет копию подходящего под условия  пакета на CPU.
Вопрос сообществу: каким образом и каким инструментом этот пакет "встретить и обработать"? В первую очередь интересует запись в лог.
источник

DS

Dmitry Shevchenko in MikrotikClub
Vladimir Prislonsky
На SRC3xx в Switch rule есть переключатель copy-to-cpu, который, судя по вики, отправляет копию подходящего под условия  пакета на CPU.
Вопрос сообществу: каким образом и каким инструментом этот пакет "встретить и обработать"? В первую очередь интересует запись в лог.
ip firewall filter ?
источник

VP

Vladimir Prislonsky in MikrotikClub
Dmitry Shevchenko
ip firewall filter ?
Скорее бридж фильтр. Но вопрос в матчере.
источник

DS

Dmitry Shevchenko in MikrotikClub
нет, при copy-to-cpu  - это вроде Ip firewall, bridge - он вроде и так отдельно работает
источник