[SSH] Connection reset by peer

Discussions sur les réseaux

Modérateur : alloja

Avatar du membre
lovepreacher
Novice ⭐
Novice ⭐
Messages : 57
Enregistré le : 10 janv. 2021, 16:55
Score de réactions : 0
Localisation : La Louvière
Âge : 39

[SSH] Connection reset by peer

Message par lovepreacher »

Depuis quelques jours, il ne m'est plus possible de me connecter en SSH à mon serveur A que ce soit en local ou via Internet. J'ai 2 autres serveurs, B et C, avec une configuration quasi similaire. Je précise que tous les 3 appartiennent au même réseau. Malheureusement, je n'ai pas accès physiquement à A avant ce vendredi. Il y a une instance de minisatip sur chaque machine mais je n'arrive pas y accéder sur A, bien que l'instance soit toujours active.

code : Tout sélectionner

user@user-GF75-Thin-10UEK:~$ ssh -vvv user@serveur_A.com -p 11123
OpenSSH_8.2p1 Ubuntu-4ubuntu0.9, OpenSSL 1.1.1f  31 Mar 2020
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
debug1: /etc/ssh/ssh_config line 21: Applying options for *
debug3: kex names ok: [ecdh-sha2-nistp521]
debug2: resolving "serveur_A.com" port 11123
debug2: ssh_connect_direct
debug1: Connecting to serveur_A.com [x.x.x.x] port 11123.
debug1: Connection established.
debug1: identity file /home/user/.ssh/id_rsa type 0
debug1: identity file /home/user/.ssh/id_rsa-cert type -1
debug1: identity file /home/user/.ssh/id_dsa type -1
debug1: identity file /home/user/.ssh/id_dsa-cert type -1
debug1: identity file /home/user/.ssh/id_ecdsa type -1
debug1: identity file /home/user/.ssh/id_ecdsa-cert type -1
debug1: identity file /home/user/.ssh/id_ecdsa_sk type -1
debug1: identity file /home/user/.ssh/id_ecdsa_sk-cert type -1
debug1: identity file /home/user/.ssh/id_ed25519 type -1
debug1: identity file /home/user/.ssh/id_ed25519-cert type -1
debug1: identity file /home/user/.ssh/id_ed25519_sk type -1
debug1: identity file /home/user/.ssh/id_ed25519_sk-cert type -1
debug1: identity file /home/user/.ssh/id_xmss type -1
debug1: identity file /home/user/.ssh/id_xmss-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.9
kex_exchange_identification: read: Connection reset by peer
Si Mackguil me lit, docteur ès en expertise des tunnels SSH et consorts, aurais-tu une piste pour savoir atteindre mon serveur minisatip situé sur A ?
  • Pack Internet + TV VOO Duo Relax - abo GSM Orange Go Plus - TNT belge et française - abo Telesat Basic Light avec parabole multi LNB (9°E, 10°E, 13°E, 19.2°E et 28.2°E)
  • Xiaomi Mi 8 128 Go - laptops: MSI GE75 Thin 10UEK-053XFR (Linux et bidouilles) + MacBook Pro 2019 16" (MAO)
  • 2 Raspberry Pi 3B+ - Odroid N2 - Udoo x86 Ultra - Rock Pi 4B - Rockpro64 - divers tuners de marque TBS et Digital Devices + tuner DAB+ et SDR Nooelec Smart
Avatar du membre
rodrigue7973
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 4999
Enregistré le : 31 oct. 2017, 18:31
Score de réactions : 15
Localisation : ATH
Âge : 42

Re: [SSH] Connection reset by peer

Message par rodrigue7973 »

le port n'a pas la bonne
bien à vous
Rodrigue
------------------------------------------[lis ma signature du règlement un handicap ! ]---------------------------------

je suis un bienveillant du handicap que je suis malentendant que cas je suis exprime une dyslexique donc mes excuses car ne pas ma faute :)
Image
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10074
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: [SSH] Connection reset by peer

Message par Unix-Linux »

Connection Reset by peer signifie que TCP stream est anormalement fermé de l'autre coté.

Un TCP RST a été reçu et la connexion a été fermée.

La première chose à effectuer est un PING
Si pas de réponse de l'autre hote, deux possibilités : soit le serveur est fermé soit il y a un soucis de problème réseau, d'où le Packet Loss.

En console, essayer:

code : Tout sélectionner

nc -zv ip serveur A port
nc (Netcat) est un véritable couteau suisse !
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: [SSH] Connection reset by peer

Message par Mackguil »

Fail2ban, portsentry , Iptables un peu serrant, ou un truc du genre est-il installé sur la machine ?

B et C auraient-ils accès à la machine A ?

As-tu pensé à monter un tunnel reverse au boot pour te connecter en cas de soucis ?

Résultat du Netcat proposé par Unix-linux ?

Il serait bien aussi de t'envoyer les logs par mail ou sur un cloud journellement, afin de comprendre ce qu'il se passe.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
lovepreacher
Novice ⭐
Novice ⭐
Messages : 57
Enregistré le : 10 janv. 2021, 16:55
Score de réactions : 0
Localisation : La Louvière
Âge : 39

Re: [SSH] Connection reset by peer

Message par lovepreacher »

Fail2ban, portsentry , Iptables un peu serrant, ou un truc du genre est-il installé sur la machine ?
iptables est installé mais les règles utilisées ne sont pas restrictives
B et C auraient-ils accès à la machine A ?
Non, plus à l'heure actuelle
As-tu pensé à monter un tunnel reverse au boot pour te connecter en cas de soucis ?
J'avoue que j'ai négligé ce point et je m'en mords les doigts maintenant.
Résultat du Netcat proposé par Unix-linux ?

code : Tout sélectionner

Connection to serveur_A.com 11123 port [tcp/*] succeeded!
Il serait bien aussi de t'envoyer les logs par mail ou sur un cloud journellement, afin de comprendre ce qu'il se passe.
Merci pour le conseil avisé.
  • Pack Internet + TV VOO Duo Relax - abo GSM Orange Go Plus - TNT belge et française - abo Telesat Basic Light avec parabole multi LNB (9°E, 10°E, 13°E, 19.2°E et 28.2°E)
  • Xiaomi Mi 8 128 Go - laptops: MSI GE75 Thin 10UEK-053XFR (Linux et bidouilles) + MacBook Pro 2019 16" (MAO)
  • 2 Raspberry Pi 3B+ - Odroid N2 - Udoo x86 Ultra - Rock Pi 4B - Rockpro64 - divers tuners de marque TBS et Digital Devices + tuner DAB+ et SDR Nooelec Smart
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: [SSH] Connection reset by peer

Message par Mackguil »

La première chose à faire quand tu auras accès à la machine, c'est de jeter un oeil dans /var/log histoire de comprendre ce qui c'est passé et de prendre les dispositions pour ne plus te retrouver dans la même situation.

Jette un oeil au fichier /etc/hosts.deny, c'est souvent très instructif.

Un iptables -L -n devrait aussi t'informer sur les ip bannies.

Je suppose que vu le résultat de NC, tu peux pinger la machine A à partir des serveurs B et C ?

Une prise connectée sur laquelle est branché le serveur permet aussi de reboot la machine à la hussarde (via wifi ou autre protocole réseau), mais il faut des sauvegardes régulières, car le système de fichier n'apprécie pas toujours. :???:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17519
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: [SSH] Connection reset by peer

Message par solar10 »

Un server syslog sur un rpi 1 ou zero ce serait pas inutile.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: [SSH] Connection reset by peer

Message par Mackguil »

solar10 a écrit : 14 août 2023, 20:02 Un server syslog sur un rpi 1 ou zero ce serait pas inutile.
Pas avec un OS sur carte SD alors, car c'est le premiers truc qui va planter. :wink:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
lovepreacher
Novice ⭐
Novice ⭐
Messages : 57
Enregistré le : 10 janv. 2021, 16:55
Score de réactions : 0
Localisation : La Louvière
Âge : 39

Re: [SSH] Connection reset by peer

Message par lovepreacher »

@ Mackguil, je vais patienter jusque ce vendredi et je suivrai tes recommandations. Je dois admettre que je suis une bille en matière de réseau mais bon je me soigne ! :mrgreen:
  • Pack Internet + TV VOO Duo Relax - abo GSM Orange Go Plus - TNT belge et française - abo Telesat Basic Light avec parabole multi LNB (9°E, 10°E, 13°E, 19.2°E et 28.2°E)
  • Xiaomi Mi 8 128 Go - laptops: MSI GE75 Thin 10UEK-053XFR (Linux et bidouilles) + MacBook Pro 2019 16" (MAO)
  • 2 Raspberry Pi 3B+ - Odroid N2 - Udoo x86 Ultra - Rock Pi 4B - Rockpro64 - divers tuners de marque TBS et Digital Devices + tuner DAB+ et SDR Nooelec Smart
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: [SSH] Connection reset by peer

Message par Mackguil »

lovepreacher a écrit : 15 août 2023, 11:19 @ Mackguil, je vais patienter jusque ce vendredi et je suivrai tes recommandations. Je dois admettre que je suis une bille en matière de réseau mais bon je me soigne ! :mrgreen:
C'est le moment d'apprendre, il n'y a vraiment rien de compliqué. :wink:

Edit: Un script bacth déclenché via le cron toutes les 24H par exemple, ce script test le status du service sshd ou essaye une connexion sur sa propre adresse 127.0.0.1 au service ssh via son port, si problème la boucle du script redémarre le service via systemd ou service, c'est aussi un moyen efficace de se prémunir.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
lovepreacher
Novice ⭐
Novice ⭐
Messages : 57
Enregistré le : 10 janv. 2021, 16:55
Score de réactions : 0
Localisation : La Louvière
Âge : 39

Re: [SSH] Connection reset by peer

Message par lovepreacher »

Un énorme :+1:.
  • Pack Internet + TV VOO Duo Relax - abo GSM Orange Go Plus - TNT belge et française - abo Telesat Basic Light avec parabole multi LNB (9°E, 10°E, 13°E, 19.2°E et 28.2°E)
  • Xiaomi Mi 8 128 Go - laptops: MSI GE75 Thin 10UEK-053XFR (Linux et bidouilles) + MacBook Pro 2019 16" (MAO)
  • 2 Raspberry Pi 3B+ - Odroid N2 - Udoo x86 Ultra - Rock Pi 4B - Rockpro64 - divers tuners de marque TBS et Digital Devices + tuner DAB+ et SDR Nooelec Smart
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: [SSH] Connection reset by peer

Message par Mackguil »

lovepreacher a écrit : 15 août 2023, 11:19 @ Mackguil, je vais patienter jusque ce vendredi et je suivrai tes recommandations. Je dois admettre que je suis une bille en matière de réseau mais bon je me soigne ! :mrgreen:
Si pas trop envie de te prendre la tête avec les tunnels reverse ssh, un proxy facile à installer et utiliser https://shadowsocks.org/ :wink:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
lovepreacher
Novice ⭐
Novice ⭐
Messages : 57
Enregistré le : 10 janv. 2021, 16:55
Score de réactions : 0
Localisation : La Louvière
Âge : 39

Re: [SSH] Connection reset by peer

Message par lovepreacher »

Dans un premier temps, je vais tenter l'option via SSH et si cela s'avère au-delà du champ de mes compétences, je me rabattrai sur le proxy que tu m'as proposé.
  • Pack Internet + TV VOO Duo Relax - abo GSM Orange Go Plus - TNT belge et française - abo Telesat Basic Light avec parabole multi LNB (9°E, 10°E, 13°E, 19.2°E et 28.2°E)
  • Xiaomi Mi 8 128 Go - laptops: MSI GE75 Thin 10UEK-053XFR (Linux et bidouilles) + MacBook Pro 2019 16" (MAO)
  • 2 Raspberry Pi 3B+ - Odroid N2 - Udoo x86 Ultra - Rock Pi 4B - Rockpro64 - divers tuners de marque TBS et Digital Devices + tuner DAB+ et SDR Nooelec Smart
Avatar du membre
BelTNT
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 269
Enregistré le : 18 oct. 2019, 13:55
Score de réactions : 4
Âge : 103

Re: [SSH] Connection reset by peer

Message par BelTNT »

tente de régénérer les clés du serveur ? (du genre ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key)
TV FRANSAT + DVB-T2 PTBF
GSM HEY 80GB
WORDPRESS CLOUDVIP
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: [SSH] Connection reset by peer

Message par Mackguil »

BelTNT a écrit : 17 août 2023, 16:51 tente de régénérer les clés du serveur ? (du genre ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key)
Il doit avoir accès à la machine pour ça, il faut d’abord examiner les logs pour comprendre ce que c'est passé.

Ajouté après : 5 minutes 3 secondes:
C'est bien d’avoir des ports ssh ouverts sur le net, masi as tu pensé à installer un fail2ban pour protéger le trigu ?
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
BelTNT
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 269
Enregistré le : 18 oct. 2019, 13:55
Score de réactions : 4
Âge : 103

Re: [SSH] Connection reset by peer

Message par BelTNT »

Mackguil a écrit : 17 août 2023, 17:16
BelTNT a écrit : 17 août 2023, 16:51 tente de régénérer les clés du serveur ? (du genre ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key)
Il doit avoir accès à la machine pour ça, il faut d’abord examiner les logs pour comprendre ce que c'est passé.

Ajouté après : 5 minutes 3 secondes:
C'est bien d’avoir des ports ssh ouverts sur le net, masi as tu pensé à installer un fail2ban pour protéger le trigu ?
Tout bon administrateur système a toujours un accès OOB :)
TV FRANSAT + DVB-T2 PTBF
GSM HEY 80GB
WORDPRESS CLOUDVIP
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: [SSH] Connection reset by peer

Message par Mackguil »

BelTNT a écrit : 18 août 2023, 12:24

Tout bon administrateur système a toujours un accès OOB :)
J'ai failli récupérer des switchs (mais only en 10/100) avec port rs232/ip chez un client, mais il s'en était débarrassé avant que je ne les reprenne.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
lovepreacher
Novice ⭐
Novice ⭐
Messages : 57
Enregistré le : 10 janv. 2021, 16:55
Score de réactions : 0
Localisation : La Louvière
Âge : 39

Re: [SSH] Connection reset by peer

Message par lovepreacher »

Petit retour sur mes pérégrinations; manque de pot pour moi, les fichiers journaux situés dans le dossier /var/log affichent des événements jusqu'au 12 août et puis plus rien. Après avoir consulté ceux-ci, il n'y avait aucun avertissement ou erreur permettant de trouver l'origine du problème. Heureusement, j'avais fait une sauvegarde du système sous forme d'une image disque et je l'ai restaurée. Clap de fin jusqu'à la prochaine fois...
  • Pack Internet + TV VOO Duo Relax - abo GSM Orange Go Plus - TNT belge et française - abo Telesat Basic Light avec parabole multi LNB (9°E, 10°E, 13°E, 19.2°E et 28.2°E)
  • Xiaomi Mi 8 128 Go - laptops: MSI GE75 Thin 10UEK-053XFR (Linux et bidouilles) + MacBook Pro 2019 16" (MAO)
  • 2 Raspberry Pi 3B+ - Odroid N2 - Udoo x86 Ultra - Rock Pi 4B - Rockpro64 - divers tuners de marque TBS et Digital Devices + tuner DAB+ et SDR Nooelec Smart
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: [SSH] Connection reset by peer

Message par Mackguil »

/var/log/syslog mort aussi ?
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
lovepreacher
Novice ⭐
Novice ⭐
Messages : 57
Enregistré le : 10 janv. 2021, 16:55
Score de réactions : 0
Localisation : La Louvière
Âge : 39

Re: [SSH] Connection reset by peer

Message par lovepreacher »

Oui. Il n'y avait aucun signe avant-coureur.
  • Pack Internet + TV VOO Duo Relax - abo GSM Orange Go Plus - TNT belge et française - abo Telesat Basic Light avec parabole multi LNB (9°E, 10°E, 13°E, 19.2°E et 28.2°E)
  • Xiaomi Mi 8 128 Go - laptops: MSI GE75 Thin 10UEK-053XFR (Linux et bidouilles) + MacBook Pro 2019 16" (MAO)
  • 2 Raspberry Pi 3B+ - Odroid N2 - Udoo x86 Ultra - Rock Pi 4B - Rockpro64 - divers tuners de marque TBS et Digital Devices + tuner DAB+ et SDR Nooelec Smart