2011-01-24 04:30:13 +0000 2011-01-24 04:30:13 +0000
62
62

wie ssh zu einem ipv6 ubuntu in einem LAN?

Ich kann meine Ubuntu-Box per Befehl anpingen: (wobei c2h2ttt in /etc/hosts aufgeführt ist)

c2h2@c2h2crawler:~/ttt$ ping6 -I eth1 c2h2ttt
PING c2h2ttt(c2h2ttt) from fe80::21b:21ff:fe22:e865 eth1: 56 data bytes
64 bytes from c2h2ttt: icmp_seq=1 ttl=64 time=10.3 ms
64 bytes from c2h2ttt: icmp_seq=2 ttl=64 time=2.06 ms
64 bytes from c2h2ttt: icmp_seq=3 ttl=64 time=1.33 ms

Und wenn ich ssh -6 c2h2ttt versuche, zeigt es:

c2h2@c2h2crawler:~/ttt$ ssh -6 c2h2ttt
ssh: connect to host c2h2ttt port 22: Invalid argument

Wie lautet der richtige Befehl?


Auf der Serverseite hat /etc/ssh/sshd_config:

ListenAddress ::
ListenAddress 0.0.0.0

Ich konnte ssh zu c2h2ttt über ipv4 auf Port 22. und netstat -lnt | grep :22 ist

root@c2h2think:~# netstat -lnt | grep :22
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp6 0 0 :::22 :::* LISTEN

ufw wird verwendet und es erlaubt jeglichen eingehenden Verkehr auf Port 22

root@c2h2think:~# ufw status
Status: active

To Action From
-- ------ ----
22 ALLOW Anywhere

Und die iptables-Konfiguration:

root@c2h2think:~# ip6tables -L -v -n
Chain INPUT (policy DROP 55 packets, 10758 bytes)
pkts bytes target prot opt in out source destination 
    0 0 ACCEPT all lo * ::/0 ::/0        

Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target prot opt in out source destination 

Chain OUTPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target prot opt in out source destination 
    0 0 ACCEPT all * lo ::/0 ::/0

Antworten (3)

95
95
95
2011-01-24 06:08:40 +0000

Versuchen Sie, die Schnittstelle für den ssh-Client anzugeben. Mit dem Dienstprogramm ping6 können Sie eine Schnittstelle angeben, ssh hat jedoch keinen Schalter dafür, Sie müssen diese Syntax verwenden:

ssh -6 fe80::21b:21ff:fe22:e865%eth1
9
9
9
2011-01-24 06:05:42 +0000

Link-Local-Adressen sind nicht für SSH gedacht, sondern für Low-Level-Protokoll-Bootstrapping-Zeug. Wenn Sie in Ihrem Netzwerk kein vom ISP bereitgestelltes Präfix verwenden können, erzeugen Sie stattdessen ein eindeutiges lokales Präfix aus fd00::/8: http://en.wikipedia.org/wiki/Unique_local_address

2
2
2
2015-11-09 12:58:11 +0000

Um SSH IPv6 zu verbinden, müssen Sie IPv6 ISP-Konnektivität auf Ihrem Computer haben und es dann als versuchen.

root@hostname[~]# ssh -6 2205:f200:40:401::9ab4:8b43

und dieser Befehl wird Sie das erste Mal fragen, ob Sie den SSH-Schlüssel bestätigen möchten. geben Sie dann Y/Yes

ein. Dies ist nur ein Beispiel für IPv6, also vergessen Sie nicht, Ihre IPv6 zu ersetzen.