ich nutze revers-portforwarding (reversPFW) bei meinen Kunden häufig, läuft seit Jahren bestens, jetzt mit raspis.
Plötzlich: komme ich (bzw Kunde) nicht mehr rückwärt (revers) durch den tunnel durch, von einem debian 10 auf einen debian 10 (raspi):
Code: Alles auswählen
fern@deb10:~$ ssh -vvv -p 2299 root@localhost
OpenSSH_7.9p1 Debian-10+deb10u2, OpenSSL 1.1.1d 10 Sep 2019
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug2: resolving "localhost" port 2299
debug2: ssh_connect_direct
debug1: Connecting to localhost [::1] port 2299.
debug1: connect to address ::1 port 2299: Connection refused
debug1: Connecting to localhost [127.0.0.1] port 2299.
debug1: connect to address 127.0.0.1 port 2299: Connection refused
ssh: connect to host localhost port 2299: Connection refused
Code: Alles auswählen
ssh -p 20288 -R 2299:localhost:22 fern@kundeXXX.de
Das gleiche sonst per autossh -p ... gestartet in einem Startskript, das in einer Screen-Sitzung hat Monate bei täglicher Nutzung bestens funktioniert. Jetzt Connection refused.
Habe bei -vvv dann irgendwas von rsh-key gelesen, dann festgestellt, dass ich nur den rsh-key ausgetauscht hatte, nicht z.b. zusätzlich den ecdsa. Habe das nachgeholt, dann festgestellt, dass das Startskript mit autossh -p ... wieder funktioniert. Dann den raspi rebootet. Ging wieder. Wunderbar dachte ich, gelöst. Aber nix da. 12 Std später, der raspi wurde nicht nochmal rebootet: wieder "Connection refused". Mitten im Betrieb beginnt der raspi also wieder ssh-Verbindungen abzulehnen!
Das Verhalten des Raspi als Initiator des revers-tunnel verhält sich also mal so und mal so. Hatte ich noch nie.
Wer hat mir Tipps was ich noch testen könnte?
Danke schon mal, Eckard