네트워크 topology 변경 > linux SSH 접속이 안됩니다..

   조회 2955   추천 0    

안녕하세요..

최근 네트워크 구성 변경 후 서버의 다른 모든 서비스는 정상적으로 동작하나, ssh password 프롬프트 창이 나오지 않는 현상이 발생하였습니다.

서버운영체제는 suse이며 scp로 파일을 주고 받아야 하므로 반드시 ssh를 사용해야하는데요.

문제는 기존에 잘 되던 ssh 서비스가 네트워크 토폴로지 변경 후 제대로 동작을 하지 않습니다.


기존 네트워크 구성은 

<변경 전> Nexus 9500 - Catalyst 6509 - Nexus 7000 

<변경 후> Nexus 9500 - Nexus 7000


심플해진 구성인데 Catalyst 6509가 빠지면 해당 현상이 일어납니다.

위 구성의 스위치 설정 중 22 port 에대한 acl이나 해당 서비스에 영향을 줄 수 있는 설정은 없습니다.

서버의 ssh cipher를 낮은 옵션으로 변경 하면 접속은 되나 

해당 작업 후 모든 서버들이 갑자기 안되니 답답한 노릇입니다.

DEBUG를 해보았으나 정상 동작 할 때랑 동작하지 않을때, 중간까지의 과정은 모두 같으나

   >  debug1: sending SSH2_MSG_KEX_ECDH_INIT

   >  debug1: expecting SSH2_MSG_KEX_ECDH_REPLY

다음 과정 이 후 DEBUG가 종료되어 버립니다. 하여 정확한 DEBUG결과를 얻을 수 없었습니다.

서버 ssh 버전은 OpenSSH_6.2p2, OpenSSL 0.9.8j-fips 오래된 버전 입니다.

네트워크 토폴로지변경에 의해 발생된 일이라 서버(host)의 변경 없이 해결 할 수 있는 방법이 뭐가 있을지 조언 부탁드립니다.

감사합니다.


짧은글 일수록 신중하게.
그냥 두가지를 상상하게 되었는데요.

1. 넷워크가 정상적으로 연결이 되어있는지 테스트가 가능하신가요? ssh대신 그냥 ping을 한다든지 포트를 스켄한다든지 그런거요... 근데 제한적으로는 연결이 된다고 하신거 같아서 ㅠㅠ

2. 홈폴더에 .ssh 폴더를 지우고 다시 ssh 를 시도 해보세요. encryption key가 바뀔 수 있는 작업을 무엇인가 하셨을 경우에는 저장된 키를 지우고 새로 키를 받아야 하니까요.

우선 이거 두가지가 떠올랐습니다.
-d를 3번 써서 더 자세한 디버깅 메시지를 보시면 그 이후에 일어난 일에 대해서 좀 확인이 가능하지 않을까요?


QnA
제목Page 986/5729
2014-05   5264830   정은준1
2015-12   1789847   백메가
2020-08   2566   전설속의미…
2020-08   1912   전설속의미…
2020-08   3897   구웃
2020-08   2861   전진
2020-08   4335   겨울나무
2020-08   3074   머리감자
2020-08   3580   하얀달빛
2020-08   3368   김황중
2020-08   2780   디지유
2020-08   3261   시도니
2020-08   4849   hoon0647
2020-08   3446   ocarina
2020-08   2982   classiccha
2020-08   2824   전진
2020-08   3315   제온프로
2020-08   3314   정선생
2020-08   2532   미스터20
2020-08   2846   GPGPU
2020-08   3085   농약맛달콤
2020-08   2956   맨유지성