네트워크 topology 변경 > linux SSH 접속이 안됩니다..

   조회 2954   추천 0    

안녕하세요..

최근 네트워크 구성 변경 후 서버의 다른 모든 서비스는 정상적으로 동작하나, ssh password 프롬프트 창이 나오지 않는 현상이 발생하였습니다.

서버운영체제는 suse이며 scp로 파일을 주고 받아야 하므로 반드시 ssh를 사용해야하는데요.

문제는 기존에 잘 되던 ssh 서비스가 네트워크 토폴로지 변경 후 제대로 동작을 하지 않습니다.


기존 네트워크 구성은 

<변경 전> Nexus 9500 - Catalyst 6509 - Nexus 7000 

<변경 후> Nexus 9500 - Nexus 7000


심플해진 구성인데 Catalyst 6509가 빠지면 해당 현상이 일어납니다.

위 구성의 스위치 설정 중 22 port 에대한 acl이나 해당 서비스에 영향을 줄 수 있는 설정은 없습니다.

서버의 ssh cipher를 낮은 옵션으로 변경 하면 접속은 되나 

해당 작업 후 모든 서버들이 갑자기 안되니 답답한 노릇입니다.

DEBUG를 해보았으나 정상 동작 할 때랑 동작하지 않을때, 중간까지의 과정은 모두 같으나

   >  debug1: sending SSH2_MSG_KEX_ECDH_INIT

   >  debug1: expecting SSH2_MSG_KEX_ECDH_REPLY

다음 과정 이 후 DEBUG가 종료되어 버립니다. 하여 정확한 DEBUG결과를 얻을 수 없었습니다.

서버 ssh 버전은 OpenSSH_6.2p2, OpenSSL 0.9.8j-fips 오래된 버전 입니다.

네트워크 토폴로지변경에 의해 발생된 일이라 서버(host)의 변경 없이 해결 할 수 있는 방법이 뭐가 있을지 조언 부탁드립니다.

감사합니다.


짧은글 일수록 신중하게.
그냥 두가지를 상상하게 되었는데요.

1. 넷워크가 정상적으로 연결이 되어있는지 테스트가 가능하신가요? ssh대신 그냥 ping을 한다든지 포트를 스켄한다든지 그런거요... 근데 제한적으로는 연결이 된다고 하신거 같아서 ㅠㅠ

2. 홈폴더에 .ssh 폴더를 지우고 다시 ssh 를 시도 해보세요. encryption key가 바뀔 수 있는 작업을 무엇인가 하셨을 경우에는 저장된 키를 지우고 새로 키를 받아야 하니까요.

우선 이거 두가지가 떠올랐습니다.
-d를 3번 써서 더 자세한 디버깅 메시지를 보시면 그 이후에 일어난 일에 대해서 좀 확인이 가능하지 않을까요?


QnA
제목Page 986/5729
2015-12   1789816   백메가
2014-05   5264793   정은준1
2023-12   3280   Psychophysi…
2022-04   2613   mads
2023-12   1674   오후
2013-10   21679   병맛폰
2013-10   6850   윈도우10
2016-04   4505   Sunrise
2011-02   6801   임진욱
2018-06   7019   킵고잉
2019-08   3748   AplPEC
2019-08   6087   통통9
2018-06   4477   회상2
2015-02   10941   김윤상
2017-04   4350   ITES
2020-11   7292   nelson1945
2017-04   3677   구리구리
2022-05   2962   푸이잉잉
2015-03   3010   김황중
2024-01   1797   광주동키호테
2011-03   7187   임종열
2015-03   5273   일반유저