hoko
Goto Top

SSH Verbindungen zu Switchen werden getrennt

Hallo zusammen,

wenn ich mich von meinem Rechner (Windows 11) per SSH mit einigen Switchen (HP z.B. 2530Serie oder auch E8206) verbinde, wird diese Verbindung nach kurzer Zeit (etwa 1 Minute) getrennt. Bei einigen Switchen bleibt die Verbindung stabil erhalten und eben bei einigen werde ich rausgeschmissen.

Neustart und Firmwareaktualisierung auf dem Switch habe ich bereits durchgeführt. Andere Kollegen haben dieses Phänomen von ihrem Rechner nicht und können diese wie gewohnt administrieren. Also vermute ich die Ursache eher am Rechner.

Könnt ihr mir sagen, wo ich die Ursache suchen kann?

Vielen Dank & Gruß
Hoko

Content-Key: 84094919882

Url: https://administrator.de/contentid/84094919882

Printed on: April 28, 2024 at 11:04 o'clock

Member: em-pie
em-pie Jan 10, 2024 updated at 07:55:42 (UTC)
Goto Top
Moin,

Könnt ihr mir sagen, wo ich die Ursache suchen kann?
VPN-Tunnel instabil?
WLAN in deinem Bereich nicht ausreichend Stark?
Irgendwelche ACLs?

Du schreibst "einigen Switchen".
Versuche die Gemeinsamkeiten zu identifizieren.

Edit: ein Blick ins Log der Switche hilft ggf. auch ein wenig...
sh log -r
Member: hoko
hoko Jan 10, 2024 at 08:09:50 (UTC)
Goto Top
Ich bin direkt im Netzwerk und Kabel angebunden also VPN und WLAN sollte da nicht reinfunken.
Weitere Gemeinsamkeiten habe ich leider auch (noch?) nicht gefunden.

im Log steht auch nur dass die Verbindung getrennt wird.:
I 01/10/24 08:59:51 03363 auth: AM1: User 'admin' logged out of SSH  session  
            from  10.10.2.111
I 01/10/24 08:59:51 00179 mgr: AM1: SME SSH from 10.10.2.111 - MANAGER Mode
I 01/10/24 08:58:51 03362 auth: AM1: User 'admin' logged in from 10.10.2.111 to  SSH  session  
Member: aqui
aqui Jan 10, 2024 updated at 09:25:24 (UTC)
Goto Top
Welchen SSH Client benutzt du (PuTTY, TeraTerm etc.) und wie ist dein SSH auf dem Switch customized? (Key erstellt, Versions Setting etc.) Dazu machst du leider keinerlei hilfreiche Angaben. face-sad
Guckst du dazu auch u.a. hier:
https://www.cisco.com/c/de_de/support/docs/security-vpn/secure-shell-ssh ...
Cisco IOS SCP Verbindung wird geschlossen
Member: hoko
hoko Jan 10, 2024 at 09:59:36 (UTC)
Goto Top
ich arbeite mit den Termius Client und dem portable PuTTY.

Die Einstellungen habe ich hier mal aufgeführt.

E8206zl-RZ1(config)# show ip ssh

  SSH Enabled     : Yes                 Secure Copy Enabled : No
  TCP Port Number : 22                  Timeout (sec)       : 120
  Host Key Type   : RSA                 Host Key Size       : 2048

Ciphers : aes256-ctr,aes256-cbc,rijndael-cbc@lysator.liu.se,aes192-ctr,
            aes192-cbc,aes128-ctr,aes128-cbc,3des-cbc
  MACs    : hmac-sha1-96,hmac-md5,hmac-sha1,hmac-md5-96

  Ses Type     | Source IP                                      Port
  --- -------- + ---------------------------------------------- -----
  1   console  |
  2   inactive |
  3   ssh      | 10.10.2.111                                     41279
  4   inactive |
  5   inactive |
  6   inactive |
Mitglied: 10138557388
10138557388 Jan 10, 2024 updated at 11:08:39 (UTC)
Goto Top
Mach mal testweise alle Timeouts raus, und aktiviere Keepalives am Client.

screenshot

Ansonsten zusätzlich mal ein Wireshark Trace falls da auf niedrigerem Layer schon was schief läuft.

p.s. Windows hat ssh auch schon eingebaut, da braucht es eigentlich keine zusätzlichen SSH-Clients mehr.

pj
Member: hoko
hoko Jan 15, 2024 at 08:22:44 (UTC)
Goto Top
Hallo noch einmal,

Die Timeouts hatte ich schon geprüft und bei dem "Windows-eigenen" SSH wird die Verbindung auch nach einer Minute getrennt.

nach einem Hinweis habe ich PuTTY mal installiert. Komischerweise funktioniert die Verbindung mit der Install-Version vom PuTTy auch länger als eine Minute. face-smile

Wenn noch jemand eine Idee hat, gerne face-smile sonst kann ich mit dieser Lösung zumindest soweit leben, dass ich die Geräte administrieren kann.

Vielen Dank an alle bisher.

Gruß
Hoko
Mitglied: 10138557388
Solution 10138557388 Jan 15, 2024 updated at 08:39:11 (UTC)
Goto Top
Ansonsten zusätzlich mal ein Wireshark Trace falls da auf niedrigerem Layer schon was schief läuft.

Wieso drücken sich die Leute immer davor den Leuten hier mal echte Fakten zu liefern 🤔?

Komischerweise funktioniert die Verbindung mit der Install-Version vom PuTTy auch länger als eine Minute. face-smile
Dann ist deine portable Version putt, oder das Profil in der Reg. korrupt.

More Input more Output.
Member: aqui
aqui Jan 25, 2024 at 12:24:03 (UTC)
Goto Top
Wenn es das denn nun war bitte deinen Thread hier dann auch als erledigt schliessen!
How can I mark a post as solved?