免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 8074 | 回复: 26
打印 上一主题 下一主题

[网络管理] linux as4u5,远程拒绝连接,高手在哪里? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-27 10:05 |只看该作者 |倒序浏览
LINUX AS 4 UPDATE 5系统,开了防火墙,接在一台CISCO PIX515上,SSH端口是22,TELNET端口是7809。这些端口都是开了的,系统开始运行的时候SSH,TELNET都是可以远程登陆的,系统运行一段时间后远程连接就不行了,SSH,TELNET都不行,重启过。
PORT   STATE SERVICE
22/tcp open  ssh

系统是可以PING通的,还有一台生产系统也连在CISCO PIX 515 上,没有任何问题。机器和防火墙的配置没有做任何改变。有谁遇到过这种问题?问了N个玩LINUX的,都无解,郁闷ing...........

论坛徽章:
0
2 [报告]
发表于 2007-09-27 10:11 |只看该作者
ssh -vv ip
有输出吗?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2007-09-27 10:17 |只看该作者
是LINUX开的22端口还是PIX开的端口

论坛徽章:
0
4 [报告]
发表于 2007-09-27 10:21 |只看该作者
linux 开的端口

论坛徽章:
0
5 [报告]
发表于 2007-09-27 10:27 |只看该作者
ssh -vv ip输出如下结果:


IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
5a:70:b8:24:b0:1f:66:c9:d7:36:69:94:ab:1d:8c:54.
Please contact your system administrator.
Add correct host key in /home/probe/.ssh/known_hosts to get rid of this message.
Offending key in /home/probe/.ssh/known_hosts:1
RSA host key for x.x.x.x has changed and you have requested strict checking.
Host key verification failed.

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2007-09-27 10:27 |只看该作者
首先你看了日志了吗?
其次,无法连接的时候能够ping通吗?

论坛徽章:
0
7 [报告]
发表于 2007-09-27 10:32 |只看该作者
service iptables stop 试试

论坛徽章:
0
8 [报告]
发表于 2007-09-27 10:35 |只看该作者
现在看不到日志,系统在运行,是可以PING通的。主机和防火墙是没有动的,是之前都是好的,就是突然就连不上。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
9 [报告]
发表于 2007-09-27 10:38 |只看该作者
从以下几个方面入手:
1、查看出错时的日志。
2、当SSH不通是能够PING通,延迟如何。
3、出现故障是否有规律,如间隔时间,或者某一个特殊时间发生。
4、关闭防火墙,SELINUX,还有ACPI服务,电源中关闭ACPI支持。

论坛徽章:
0
10 [报告]
发表于 2007-09-27 10:38 |只看该作者
很感谢各位的回复,问题和防火墙和端口的可能行不大,应该是这里:
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
5a:70:b8:24:b0:1f:66:c9:d7:36:69:94:ab:1d:8c:54.
Please contact your system administrator.
Add correct host key in /home/probe/.ssh/known_hosts to get rid of this message.
Offending key in /home/probe/.ssh/known_hosts:1
RSA host key for x.x.x.x has changed and you have requested strict checking.
Host key verification failed.

貌似密钥认证出错?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP