• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

openSSH Client timeout

Ins4Ne

Newbie
Hallo zusammen!

Ich habe ein Problem mit meinem openSSH client von meiner frischen SuSE 9.2 default-installation. Ich möchte von zuhause aus per ssh auf meinen Linuxrechner auf der Arbeit zugreifen. Per putty auf der Windowsinstallation meines Home-PC klappt das einwandfrei, in der SuSE 9.2 installation per openSSH nicht. Es muss also an einer Einstellung der Linuxumgebung liegen.

Unter Linux kann ich ohne Probleme browsen, die SuSEfirewall ist aus. Wenn ich mich per ssh einloggen will, werde ich nach dem Passwort gefragt, dann friert die Konsole etwa 10 min. ein, bis dann die Verbindung abgebrochen wird. Unten ist der debug-output eines login versuchs...ich habe keine Ahnung woran das liegen kann. Eine Verbindung zu einem SSH-Server innerhalb des Heimnetzes funktioniert tadellos!

Irgendwelche Tips, woran dieses Verhalten liegen kann?

Hier mal der debug-output von meinen Versuchen:

hombergs@linux:~> ssh -v xxx.xxx.xxx.xxx
OpenSSH_3.9p1, OpenSSL 0.9.7d 17 Mar 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to xxx.xxx.xxx.xxx [xxx.xxx.xxx.xxx] port 22.
debug1: Connection established.
debug1: identity file /home/hombergs/.ssh/identity type -1
debug1: identity file /home/hombergs/.ssh/id_rsa type -1
debug1: identity file /home/hombergs/.ssh/id_dsa type -1
debug1: Remote protocol version 1.99, remote software version OpenSSH_3.7.1p2
debug1: match: OpenSSH_3.7.1p2 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.9p1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'xxx.xxx.xxx.xxx' is known and matches the RSA host key.
debug1: Found key in /home/hombergs/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Trying private key: /home/hombergs/.ssh/identity
debug1: Trying private key: /home/hombergs/.ssh/id_rsa
debug1: Trying private key: /home/hombergs/.ssh/id_dsa
debug1: Next authentication method: password
hombergs@xxx.xxx.xxx.xxx's password:
debug1: Authentication succeeded (password).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
>>>10 Minuten Warten hier<<<
debug1: channel 0: free: client-session, nchannels 1
Read from remote host xxx.xxx.xxx.xxx: Connection timed out
Connection to xxx.xxx.xxx.xxx closed.
debug1: Transferred: stdin 0, stdout 0, stderr 94 bytes in 966.1 seconds
debug1: Bytes per second: stdin 0.0, stdout 0.0, stderr 0.1
debug1: Exit status -1
 
Hey

Versuch mal die andere Authentifikations Methode
SSH1 oder SSH2. Oder lösche mal die Schlüssel
Schalte PAM Autent mal aus, in der sshd_config


By Huflatisch
 
OP
I

Ins4Ne

Newbie
Hi!

Danke für die Tips. Auf die sshd_config auf dem SSH-Server habe ich keinen Zugriff, aber das Problem gibt es auch, wenn ich auf einen anderen Server zugreifen will. Löschen der Keys und SSH1 und SSH2 hat leider auch nichts verändert.
 

kschenke

Newbie
Hi,

ich habe das gleiche Problem, SSH friert bei der Zeile
Code:
Entering interactive session.
ein.
Folgende Sachen habe ich bereits getestet:
- den Rechner in die DMZ gestellt
- ein NT4 Rechner kommt durch den T-DSL Router durch, also sollte der Router OK sein
- MTU Pakete verkleinert
- OpenSSH reinstalliert
- Verbindung zu localhost getestet (funktioniert)
- SSH1 und SSH2 vorgegeben
- in der sshd_config PAM ausgeschaltet
- kssh bleibt auch hängen
- mit tcpdump ssh Pakete abgefangen. Es erfolgt ständig eine Kommunikation bis zum Time out

Kann es sein das die ganze Sache irgendwo ankommt nur nicht in der Konsole wo es gestartet wurde ?
Die Passwort Überprüfung klappt, also schein das ganze nach der Überprüfung "in etwas anderes umzuschalten [interactive session] das nicht mehr klappt".

Würde mich über jeden Hinweis freuen.

ciao
kschenke
 
Oben