Jump to content

Recommended Posts

Posted

Приветствую. 

Пытаюсь настроить S2985G для подключение по SSH. C паролем даёт, но не нахожу, где можно добавить ключ. Возможно ли вообще на этом коммутаторе использовать подключение через ключевую пару?

В мануале информации нет. Может кто-нибудь рассказать, есть такая возможность? И как настроить, если есть.

Заранее благодарю.

Posted

Добрый день, @Sidler!  Авторизация через ключевую пару возможна.
 

1) Включаете SSH на коммутаторе (ssh-server enable)
2) Создаете ключ на вашем ПК, к примеру  - ssh-keygen -t rsa -b 1024
3) Добавляете ключ на коммутатор - copy tftp://X.X.X.X/filename.pub filename.pub
4) В режиме глобальной конфигурации коммутатора применяете команду - username <your_login> sshkey file filename.pub
5) Проверяете, что ключ лежит на коммутаторе с помощью команды "dir" а также, что он совпадает с вашим ключом "type filename.pub" .

  • 10 months later...
Posted (edited)

подскажите а как авторизоваться через SSH на оборудовании s2985g8t ?

на сервере под управление ОС windows, установленная программа putty, и при подключении через программу, могу авторизоваться, но хочется авторизоваться уже с клиента,

на котором установлена linux система, и команда ssh admin@10.0.0.3 выдает ошибку :

Unable to negotiate with 10.0.0.3 port 22: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1

 

На самом SNR s2985g8t ввел команды согласно манулау.

(config)#ssh-server host-key create rsa modulus 1024

 

Верно я понимаю, что если я смог через программу putty авторизоваться, то настройки на оборудование произведены верно? Что необходимо настроить на стороне клиента linux?


 

Edited by perfilov
Posted
46 минут назад, perfilov сказал:

Что необходимо настроить на стороне клиента linux?

В стандартном клиенте OpenSSH это уже отключено:

 

46 минут назад, perfilov сказал:

Their offer: diffie-hellman-group1-sha1

 

Так что надо запускать ssh с ключем -oKexAlgorithms=+diffie-hellman-group1-sha1

Posted
26 минут назад, perfilov сказал:

Unable to negotiate with 10.0.0.3 port 22: no matching cipher found. Their offer: 3des-cbc

А, это уже следующая часть Марлезонского балета, раньше было про старые алгоритмы обмена ключами, а теперь про сами алгоритмы самих ключей. Добавляем еще ключ -c 3des-cbc

Posted

оказывается все очень просто, не хватало поддержки шифрования в файле /etc/ssh/sshd_config

добавил строку

Ciphers aes256-cbc,aes192-cbc,aes128-cbc,3des-cbc

рестартанул сервис sshd и все поперло

# ssh -c 3des-cbc -oKexAlgorithms=+diffie-hellman-group1-sha1 admin@10.0.0.3

Спасибо всем огромное!

  • 1 year later...
Posted

Добрый день. Я только начинаю пользоваться коммутаторами SNR. Подскажите по команде copy tftp://X.X.X.X/filename.pub filename.pub. Ключ на ПК я сгенерировал. А вот передать его на коммутатор не могу. Ввожу данную команду через терминал или cmder получаю ответ ошибка синтаксиса

 

  • 1 year later...
Posted

Добрый день. Столкнулся с некой проблемой на коммутаторах SNR:

Если подключаюсь по SSH через SecureCRT (терминальная программа), то соединение организуется порой секунд через 20-40.

Если подключаюсь с помощью putty - то практически сразу если не учитывать время введения логина и пароля в самой putty.

 

Я полагаю, что дело в алгоритмах обмена ключами.

Но как это проверить и настроить особо не понимаю.

МОжет кто-то подсказать куда хоть смотреть?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.