User avatar
Tournesol 🌻 @tournesol@peculiar.florist
1y
linux networking troubleshoot Bon j'avance super lentement sur ce troubleshooting

mais en gros mon serveur reçoit la paquet TCP, le pare-feu ne le bloque pas et pourtant le ssh qui écoute sur le bon port ne reçoit rien du tout 🤓
⭐3
1
0
0
3

User avatar
Nihl @nihl@p.umbriel.fr
1y
re: linux networking troubleshoot @tournesol Tu as tenté de lancer sshd en verbose/debug pour voir s'il t'indique si la connexion se fait? Je suis pas certain que ça aide beaucoup, tu aurais plutôt un connection closed mais c'est une piste.
Et attention à pas forcément arrêter le process sshd qui tourne, mais tu peux en lancer un deuxième sur un autre port (je peux retrouver les arguments si tu veux).
1
0
0
0
User avatar
Tournesol 🌻 @tournesol@peculiar.florist
1y
re: linux networking troubleshoot @nihl yep il est en debug3 et rien du tout. J'ai même attaché un strace, rien…
2
0
0
0
User avatar
Tournesol 🌻 @tournesol@peculiar.florist
1y
@nihl quand je rien, c'est rien dans le contexte de mon soucis, en ipv4 je vois bien de l'activité
0
0
0
0
User avatar
Nihl @nihl@p.umbriel.fr
1y
re: linux networking troubleshoot @tournesol Ok, donc le traffic est pas passé au processus. Là comme ça c'est pas simple à dire, tu arrives à faire arriver du traffic sur d'autres services (je sais pas s'il y a un serveur http ou autre chose sur le serveur, au pire tu peux regarder netcat) avec IPv6? Des vrais services, pas un ping parce que c'est le kernel qui va répondre
1
0
0
0
User avatar
Tournesol 🌻 @tournesol@peculiar.florist
1y
re: linux networking troubleshoot @nihl yep, j'ai tout mes services qui utilisent l'ipv6, même des backup qui sont fait par l'ipv6 depuis d'autres serveur ​:blobouin:​
1
0
0
0
User avatar
Nihl @nihl@p.umbriel.fr
1y
re: linux networking troubleshoot @tournesol Ah ouais, ça commence à être compliqué cette histoire. Vu que tu avais ufw là comme ça j'aurais penché pour des restes crades qui traînent, tu sais s'il utilisait iptables et pas nftables? (je commence à moins m'y connaître sur les pare-feu pour linux)
Si iptables est toujours activé je crois qu'il y a une option sur une règle qui permet de logguer si elle match, donc tu pourrais en théorie rajouter une règle qui filtre sur le port 22, en ACCEPT pour que le traffic passe, avec cette option de log (qui doit foutre des logs dans dmesg dans mes souvenirs) et voir si le traffic SSH est loggué. Si c'est le cas, iptables laisse bien passer le traffic et c'est encore ailleurs que ça coince, sinon ça veut peut-être dire que c'est avant iptables ou que c'est lui qui fait chier (mais vu qu'il y a une règle pour autoriser explicitement je vois pas trop pourquoi ça poserait soucis).
1
0
0
0
User avatar
Tournesol 🌻 @tournesol@peculiar.florist
1y
re: linux networking troubleshoot @nihl ah je vais regarder ça pour ce logging dans iptables

on est jamais trop sûr :p

mais ouais c'est assez compliqué, du coup je suis en train d'essayer de décortiquer par où les packets passent pour atteindre le socket de SSH

c'est
​:mindblown:​
1
0
0
0
User avatar
Nihl @nihl@p.umbriel.fr
1y
re: linux networking troubleshoot @tournesol C'est vite le bordel oui, y'a des livres entiers sur la stack réseau de linux et c'est pas simple à aborder. Habituellement ça marche, mais quand ça marche pas c'est vite chiant.
0
0
0
0