#1025: Не работает SSH подключение к C150
Отредактирована: 139 дней назадСимптомы
В процессе загрузки C150 в консоли постоянно идут ошибки, подключение по SSH к порту MGMT не работает с ошибкой:
Connection refused.
В терминале COM, после старта устройства, наблюдаются следующие ошибки по SSH:
ERROR: Invalid SSH key. Please set key with cmd "update key ssh ...
ERROR: Couldn't load key file.
ERROR: while init SSH server
ERROR: Couldn't allocate SSH CTX data.
ERROR: while init SSH server
либо:
ERROR: Couldn't use key buffer. Ret: bad file(-1019)
ERROR: Can't init SSH server
Решение
1) Сгенерировать на любом ПК закрытый ключ с помощью OpenSSL командой:
openssl ecparam -genkey -name prime256v1 -noout -outform DER -out privatekey.der
2) Загрузить полученный ключ на TFTP-сервер (например Tftpd64)
3) Подключиться к PMC через сетевой порт MGMT согласно данной инструкции (пункт 5):
https://docs.usergate.com/hardware/C150-update.pdf
4) Проверить доступность TFTP-сервера с помощью команды ping (для примера 192.168.1.10 - адрес TFTP-сервера):
PMC> ping 192.168.1.10
5) Перейти в режим конфигурации и обновить закрытый ключ следующими командами:
PMC> configure
PMC# update key ssh tftp 192.168.1.1 privatekey.der
6) Выйти из режима конфигурации и перезагрузить C150:
PMC# exit
PMC> reset
Device will be reset. Continue? (y/n): y
Также инструкция доступна в документации по ссылке - https://docs.usergate.com/ruchnoe-obnovlenie-ugos-s-ispol6zovaniem-pmc_1334.html
Причины
Для ошибки
Could not use key buffer. Ret: bad file(-1019)
причина в некорректно подобранном алгоритме шифрования при генерации файла сертификата. Просьба обратиться к руководству, где указан корректный алгоритм для создания сертификата.
Ошибка
Connection refused
при обращении на MGMT порт по SSH вызвана тем, что при запуске устройства, служба SSHD не смогла запуститься из-за некорректного сертификата.
Другое
Проблема с непрерывными ошибками в консоли исправлена в версии 7.1.1 в рамках задачи SUM-8069