#1025: Не работает SSH подключение к C150

Отредактирована: 139 дней назад

Симптомы

В процессе загрузки C150 в консоли постоянно идут ошибки, подключение по SSH к порту MGMT не работает с ошибкой:

Connection refused.

В терминале COM, после старта устройства, наблюдаются следующие ошибки по SSH:

ERROR: Invalid SSH key. Please set key with cmd "update key ssh ...
ERROR: Couldn't load key file.
ERROR: while init SSH server
ERROR: Couldn't allocate SSH CTX data.
ERROR: while init SSH server

либо:

ERROR: Couldn't use key buffer. Ret: bad file(-1019)
ERROR: Can't init SSH server

Решение

1) Сгенерировать на любом ПК закрытый ключ с помощью OpenSSL командой:

openssl ecparam -genkey -name prime256v1 -noout -outform DER -out privatekey.der

2) Загрузить полученный ключ на TFTP-сервер (например Tftpd64)

3) Подключиться к PMC через сетевой порт MGMT согласно данной инструкции (пункт 5):
https://docs.usergate.com/hardware/C150-update.pdf

4) Проверить доступность TFTP-сервера с помощью команды ping (для примера 192.168.1.10 - адрес TFTP-сервера):

PMC> ping 192.168.1.10

5) Перейти в режим конфигурации и обновить закрытый ключ следующими командами:

PMC> configure
PMC# update key ssh tftp 192.168.1.1 privatekey.der

6) Выйти из режима конфигурации и перезагрузить C150:

PMC# exit
PMC> reset
Device will be reset. Continue? (y/n): y

Также инструкция доступна в документации по ссылке - https://docs.usergate.com/ruchnoe-obnovlenie-ugos-s-ispol6zovaniem-pmc_1334.html

Причины

Для ошибки

Could not use key buffer. Ret: bad file(-1019) 

причина в некорректно подобранном алгоритме шифрования при генерации файла сертификата. Просьба обратиться к руководству, где указан корректный алгоритм для создания сертификата.

Ошибка

Connection refused 

при обращении на MGMT порт по SSH вызвана тем, что при запуске устройства, служба SSHD не смогла запуститься из-за некорректного сертификата.

Другое

Проблема с непрерывными ошибками в консоли исправлена в версии 7.1.1 в рамках задачи SUM-8069