Vous n'êtes pas identifié(e).
Les causes de la perte du SSH sont hyper obscures aussi.
Via une connexion x2go en SSH sur le port 22, j'ai réparé la conf OpenVPN puis a un moment j'ai arrêté et redémarré ufw puis j'ai rebooté et là, impossible de me reconnecter en SSH !?!
J'ai du passer par VNC et galéré un max avec la saisie de mon mot de passe root complexe, avec un pb de clavier mal géré... grrrrr... !
C'est quand même très pète burettes ces config qui disparaissent pour de très sombres raisons !
Heureusement, ce n'est pas de la PROD...
Je peux signaler le pb. au support de l'hébergeur mais avec mon tarif à 4€/mois de 2019, je n'ai rien à espérer !
Pour 2 CPU, 4 Go de RAM, 300Go de disque, 100Mbit/s, c'est cadeau mais faut pas trop en attendre...
@+
El Gecko.
Je ne comprends vraiment pas ce qui a pu se passer. Comment ces réglages ont pu disparaître soudainement ?!?
Je soupçonne une mise à jour de sécurité faite le 3/6/2023 mais je trouve ça extrême !
Voici l'historique intégral des commandes lancées avant l'incident, sans utiliser le VPN, avec un compte du groupe sudo :
-----------------
-----------------------
Je n'ai pas souvenir d'avoir lancé autre chose qu'un browser en mode graphique (Chromium ou Opera), j'ai très peu d'apllis graphiques installées, j'utilise principalement le terminal.
Avez-vous déjà rencontré ce genre de problème ???
Franchement, j'aimerais bien comprendre pour éviter que cela ne se reproduise.
@+
El Gecko.
Le serveur n'initie pas la session, il envoie sa version quand il reçoit une connexion.
Et on ne voit rien passer sur le réseau "quand il reçoit une connexion" ???
@+
El_Gecko
...je ne vois pas ce que je pourrais faire de plus puisque tu as déjà confirmé mon hypothèse.
J'ai regardé avec un petit sniffer gratuit très basique (Nirsoft - Smart sniffer) mais qui rend bien des services.
Je pensais que tu étais peut-être mieux outillé (Wireshark...) et plus compétent que moi pour une observation plus précise.
Mais bon, le serveur qui initie la session, ça m'intrigue.
C'est plus un serveur, par définition, non ?
....ou alors il crée un tunnel puis attend le client mais là, c'est pas le cas.
Si MobaXterm daigne me répondre, je vous tiendrai au jus.
@+
El Gecko.
Je n'ai ni putty ni mobaxterm pour le vérifier.
Si tu as un poste client sous Windows sous le coude:
La dernière version portable et gratuite de MobaXterm est dispo ici:
https://mobaxterm.mobatek.net/download- … ition.html
Pour Putty portable et gratuit, c'est par ici :
https://portableapps.com/apps/internet/putty_portable
option port-share ... Currently only designed to work with HTTP/HTTPS, though it would be theoretically possible to extend to other protocols such as ssh.
C'est justement ça qui a attisé ma curiosité !
... et ça marche nickel avec Putty et X2go qui passent sans soucis en SSH sur les ports 443 et 44322 !
MobaXterm qui s'appuie, d'après mes lectures, pourtant sur Putty, semble attendre indéfiniment.
Dans le protocole SSH, le client peut attendre que le serveur parle en premier.
???
C'est la 1ère fois que je lis ça... mais c'est ce qui semble se passer !?!
Je ne vois pas bien comment ça peut marcher.
Tu aurais un peu de littérature sur le sujet ?
J'ai sniffé le début de session, sous Putty, on voit que c'est Putty qui parle en 1er à Debian SSH server.
Avec MobaXterm vers le port SSH 44322, on voit Debian SSH server en 1er !
Ca me démange les neurones tout ça !
J'ai d'ailleurs branché le support MobaXterm sur le sujet, mais bon, comme je suis en version gratuite, mon cas n'est bien sûr pas prioritaire ! Ils m'ont fait testé avec leur ancien "SSH engine" mais ça ne change rien.
Et puis le transport d'un VPN de couche 2 ou 3 sur TCP, ce n'est pas idéal pour les performances. A utiliser en dernier recours.
UDP est certes à privilégier pour les perfs si disponible et non bridé.
Mais je préfère avoir un accès VPN lent mais qui marche partout plutôt que rien du tout.
L'idéal est d'avoir une instance OpenVPN en UDP et l'autre en TCP.
Mais le top du top en matière de vitesse est le tunnel SSH d'où l'idée d'avoir via le port 443, toujours ouvert, accès à un serveur VPN et un serveur SSH. C'est ceinture et bretelles !
Ceci offre un maximum de chance d'accès au web, qqs le routeur par lequel on passe.
/!\ Contourner la "censure" ou le blocage de ports peux coûter très cher selon les pays ou... la charte régissant les activités pro ou scolaires /!\
@+
El_Gecko.
VPS X2go KO ... (toutes les installations ont été faites aves le user root)
- dernier package LXDE light
VPS X2go OK
VPS X2go KO
- dernier package X2go
VPS X2go OK
VPS X2go KO
- même version de X2go client, unique
...
en fait, tout pareil, en suivant des notes d'installation qui me servent de guide.
Sur les 2 VPS:
NB: en console SSH, je n'ai aucun problème de clavier, la touche AltGr est OK
Y'a bien une différence quelque part mais où ?
Plutôt au niveau X11, peut-être ?
J'ai remarqué qu'il manque des fichiers de conf X11 mais c'est la cas sur les 2 VPS...
Y'a-t-il un expert en conf clavier sur le forum ?
@+
El Gecko.
J'ai testé avec Putty, l'accès SSH marche nickel sur les 2 ports !
Par contre, avec MobaXterm, que je trouve assez pratique quand on utilise plusieurs machines, impossible d'accéder en SSH via le port 443 !
Seul l'accès SSH en 44322 est OK.
La dernière version portable et gratuite de MobaXterm est dispo ici:
https://mobaxterm.mobatek.net/download- … ition.html
Pour Putty portable et gratuit, c'est par ici :
https://portableapps.com/apps/internet/putty_portable
Si une bonne âme veut bien se donner la peine de tester et de communiquer les résultats obtenus, merci !
Le VPS : 51*38*235*238
2 ports à tester en SSH : 443 et 44322
Objectif: obtenir le prompt de login
@+
El Gecko.
Le fichier /etc/iptables.up.rules est importé au démarrage du système dans le script /etc/network/iptables par la commande:
On peut utiliser iptables-save > fichier_backup_regles pour sauver différentes configurations du parefeu, c'est pratique.
Pour lister les règles :
...mais perso, je trouve l'affichage très indigeste !
En fait, il ne manquait que la règle suivante, qui a mystérieusement disparu puisque cet OpenVPN a fonctionné durant des mois.
Les 2 règles suivantes étaient déjà présentes ?
et correspondent à ça ???
Pas évident de faire le rapprochement !
3133K 3543M : c'est quoi ? Des stat. d'utilisation de la règle ???
La 2e règle n'est jamais appliquée ?
La règle :
ne semble pas m'être utile...
Je ne la vois pas dans la liste retournée par iptable -L -n en cherchant POSTROUTING ou MASQUERADE .
Mais je dois mal chercher.
C'est sensé autoriser quoi cette règle ?
@+
El_Gecko
Simple, rapide et efficace!
El_Gecko.
n'affiche pas la ligne
taper en plus:
)
Test:
OpenVPN ON (IP attribuée : 10.8.0.2)
+ mstsc.exe
Ordinateur: 10.8.0.1
(port d'écoute xRDP standard 3389, non ouvert sur l'extérieu!)
YEEEES, ça passe, connexion OK avec le VPS ! Pas besoin de générer des certificats pour "MS Terminal Server" !
Happy OpenVPN & xRDP !
El Gecko.
En suivant les indications, j'ai:
(anonymisé xx)
"invalid user tomcat" ???
-------------
Ta suggestion me donne :
Ca fait quoi au juste ?
Ca tente de démarrer une connexion wifi sur un VPS ?!?
Merci pour ton avis toujours éclairé !
@+
El_Gecko.
ne marche pas et renvoie une obscure erreur.
IPV6, j'en ai pas vraiment besoin mais ça fout le bazar:
ufw, j'en ai besoin pour comprendre mon soucis de xRDP + OpenVPN... quoique...
@+
El Gecko.
Même punition avec telnet !
L'intérêt de passer par un VPN c'est justement de ne pas avoir à ouvrir ce port, non ?
NB: l'accès via un tunnel SSH établi sous Putty marche nickel (mstsc.exe - ordinateur : localhost:50001 , port local Windows du tunnel débouchant sur le VPS en 93.xx.xx.xx:3389).
Comment régler ce soucis ?
Ouvrir une route ?
Laquelle ?
Merci de m'éclairer sur le sujet.
A votre dispo pour fournir tout complément d'info (route, iptables...).
@+
El Gecko