Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

SSH über Putty --> Access denied ESX 3.5

Hilfe bei Problemen mit Installation & Benutzung des VMware ESX/ESXi Server 3.

Moderatoren: Dayworker, irix

Member
Beiträge: 25
Registriert: 31.08.2007, 15:11

SSH über Putty --> Access denied ESX 3.5

Beitragvon nuiler » 20.06.2008, 10:30

Ich möchte mich mit Putty eine SSH-Verbindung zu einem ESX-Host aufbauen. Doch leider kommt immer Access denied, obwohl definitiv der Benutzername root und das Kennwort stimmen. Was mache ich falsch.

Benutzeravatar
Experte
Beiträge: 1323
Registriert: 08.07.2005, 16:41
Wohnort: bei Trier

Beitragvon angoletti1 » 20.06.2008, 10:41

Hi,

das steht doch ganz fett im Installguide des ESX Servers.
Zudem bringt die Suchfunktion auch direkt gute Ergebnisse.

Schau mal hier /etc/ssh/sshd_config

Member
Beiträge: 80
Registriert: 27.12.2007, 09:00

Beitragvon gismo911 » 20.06.2008, 10:55

Ich kann mich auch irren, aber ist das nicht bewusst so gemacht, dass root sich nicht direkt verbinden kann?

Member
Beiträge: 298
Registriert: 23.10.2006, 13:12
Wohnort: Damme
Kontaktdaten:

Beitragvon SkyDiver » 20.06.2008, 12:02

Das ist ein Sicherheitsfeature. Das muß so, außer man will es anders und konfiguriert um. :roll:

Member
Beiträge: 9
Registriert: 16.06.2008, 14:23

Beitragvon -manuel- » 16.02.2010, 21:35

Nabend,
ich habe das gleiche Problem bei einem von 3 ESX 3.5U4.
Die sshd_config ist angepsst, Firewall-Einstellungen passen auch, Login auf der Conole funktioniert. Ich hab den ESX auch schon neuinstalliert.
Hat jemand noch eine Idee?
Danke.
Manuel

Benutzeravatar
Guru
Beiträge: 3138
Registriert: 22.02.2008, 20:01
Wohnort: Hessen

Beitragvon PeterDA » 16.02.2010, 22:26

Hi,
die ssh_config hast du configuriert und dann den Dienst neu gestartet??

Gruß Peter

Member
Beiträge: 9
Registriert: 16.06.2008, 14:23

Beitragvon -manuel- » 17.02.2010, 08:24

Ja, der Dienst ist auch neu gestartet, mehrfach!

Benutzeravatar
Guru
Beiträge: 3138
Registriert: 22.02.2008, 20:01
Wohnort: Hessen

Beitragvon PeterDA » 17.02.2010, 08:56

Hi,
dann soltest du uns vieleicht mal sagen was du in der Datei /etc/ssh/sshd_config eingetragen hast.

Poste doch bitte mal den Inhalt.

Gruß Peter

Member
Beiträge: 9
Registriert: 16.06.2008, 14:23

Beitragvon -manuel- » 17.02.2010, 10:13

PermitRootLogin yes
von no auf yes, mehr habe ich nicht geändert!
Brauchst Du noch die ganze Datei?

manuel

Benutzeravatar
Guru
Beiträge: 3138
Registriert: 22.02.2008, 20:01
Wohnort: Hessen

Beitragvon PeterDA » 17.02.2010, 10:22

Hi,
das sollte soweit stimmen.
hast du darunter noch so was stehen wie
AllowUsers [User]@[IP_Adresse]

Dann könnte sich der genannte Benutzer nur von dieser IP aus anmleden. Mach ich z.B. immer, um zuverhindenr das man sich von jeder Maschine anmelden kann. Was normalerweise keinen Sinn macht.

Gruß Peter

Member
Beiträge: 9
Registriert: 16.06.2008, 14:23

Beitragvon -manuel- » 17.02.2010, 10:39

Hi Peter,

erstmal schönen Dank für deine Hilfe!!! :D
nein so einen Eintrag habe ich nicht.
Gruß Manuel

Benutzeravatar
Guru
Beiträge: 3138
Registriert: 22.02.2008, 20:01
Wohnort: Hessen

Beitragvon PeterDA » 17.02.2010, 11:09

Hi,
hast du mal gecheckt ob vieleicht deine lokale Firewall das blockt?
Auf dem ESX must du die Firewall normalerweise nicht anpassen.

Auf dem ESX startet der Dienst aber problemfrei??

Gruß Peter

Member
Beiträge: 9
Registriert: 16.06.2008, 14:23

Beitragvon -manuel- » 17.02.2010, 11:15

die lokale Firewall blockt es nicht, denn ich komme auf die anderen beiden ESX-Server ohne Probleme drauf. Bei der fire auf dem ESX hab ich sogar jetzt schon alle Ports freigegeben (esxcfg-firewall --allowIncoming). Ohne Erfolg

Manuel

Benutzeravatar
Guru
Beiträge: 3138
Registriert: 22.02.2008, 20:01
Wohnort: Hessen

Beitragvon PeterDA » 17.02.2010, 11:25

Hi,
dann schau dir doch mal die Log Files an. Da müsste ja dann was drinstehen.

Gruß Peter

Benutzeravatar
Moderator
Beiträge: 3476
Registriert: 23.02.2005, 09:14
Wohnort: Burgberg im Allgäu
Kontaktdaten:

Beitragvon Tschoergez » 17.02.2010, 21:22

Wäre auch noch denkbar, dass die Zugriffe via TCP-Wrapper geblockt werden.
Schau dazu mal in /etc/hosts.allow bzw. /etc/hosts.deny

Ansonsten, wie schon geschrieben, die logs, und ein post der ganzen Datei hier (evtl. hat jemand den sshd so konfiguriert, dass er Zertifikate benötigt)

viele grüße,
jörg

Member
Beiträge: 9
Registriert: 16.06.2008, 14:23

Beitragvon -manuel- » 18.02.2010, 14:47

also in der hosts.allow bzw deny steht nichts drin

wo finde ich die logdatei in der ssh protokoliert wird ???
hab zwar schonmalgeguckt aber nichts derartiges gefunden

manuel

Member
Beiträge: 9
Registriert: 16.06.2008, 14:23

Beitragvon -manuel- » 19.02.2010, 08:50

moin, moin

Problem erkannt, Problem gebannt!!
Die ILO vom HP Server hatte die selbe IP wie der ESX01.
Das ist mir erst heute beim Booten aufgefallen.

Danke für eure Mühen.

Manuel

Benutzeravatar
Guru
Beiträge: 3138
Registriert: 22.02.2008, 20:01
Wohnort: Hessen

Beitragvon PeterDA » 21.02.2010, 11:45

Hi,
da zeigt es sich mal wieder, dass die meisten Probleme auf einen unsaubere IP / DNS Konfiguration zurück zu führen sind.


Gruß Peter


Zurück zu „ESX 3 & ESXi 3“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 9 Gäste