kein zugriff via SSH

  • hallo zusammen!


    ich bin echt ratlos:
    ich hab den vserver VP3000 seit wenigen tagen ...
    und ich hab zuhause 2 internet-verbindungen - provider A und provider B


    bei provider A hab ich null probleme ... funktioniert jeder zugriff wunderbar
    bei provider B funktioniert sein SSH zugriff und auch kein FTP zugriff ..., obwohl schon alles funktioniert hat ...


    hat jemand 'ne idee?


    lg aus tirol
    tom

  • hallo :)


    • kommst du über provider b auf andere im netz liegende ressourcen?
    • hast du restriktionen bezüglich der ip am server festgelegt?
    • gibt es bei der leitung über provider b vl eine firewall die die benötigten ports blockt?
    • kommst du über provider b via http auf deinen server?
    • was kommen für fehlermeldungen? timeout?
  • hey servus!


    kommst du über provider b auf andere im netz liegende ressourcen?
    ja


    hast du restriktionen bezüglich der ip am server festgelegt?
    nein


    gibt es bei der leitung über provider b vl eine firewall die die benötigten ports blockt?
    nein


    kommst du über provider b via http auf deinen server?
    ja


    was kommen für fehlermeldungen? timeout?
    winscp:
    "server kommuniziert seit mehr als 15 sekunden nicht mehr. warte..." und bricht dann an


    putty:
    ich geb die IP ein, klick auf open, dann kommt das fenster mit der aufforderung "login as:", da geb ich root ein ... die passwort-zeile kommt schon nicht mehr ... und dann kommt irgendwann die meldung: server unexpectedly closed network connection


    ftp:
    verbinde mit IP, es kommt die nachticht "Verbindung hergestellt, warte auf Willkommensnachricht..."
    Fehler: Zeitüberschreitung der Verbindung
    Fehler: Herstellen der Verbindung zum Server fehlgeschlagen

  • Führe einmal tracert¹ über beide Provider aus, fals es wo hängen bleibt, poste einmal die Ausgabe davon ;)



    MfG Christian


    ¹ - Unter Windows: Start -> Ausführen -> cmd -> tracert <deine ip>
    Oder Windows-Taste + R -> cmd -> tracert <deine ip>

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Internetanschluss A
    dsl, dynamische ip, Österr. Telekom (aon.at) steht eigentlich nur unseren kunden als WLAN zur verfügung
    bei diesem anschluss funktioniert alles wunderbar


    Ping wird ausgeführt für 78.46.116.226 mit 32 Bytes Date
    Antwort von 78.46.116.226: Bytes=32 Zeit=42ms TTL=56
    Antwort von 78.46.116.226: Bytes=32 Zeit=41ms TTL=56
    Antwort von 78.46.116.226: Bytes=32 Zeit=41ms TTL=56
    Antwort von 78.46.116.226: Bytes=32 Zeit=41ms TTL=56


    Ping-Statistik für 78.46.116.226:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
    (0% Verlust),
    Ca. Zeitangaben in Millisek.:
    Minimum = 41ms, Maximum = 42ms, Mittelwert = 41ms



    Routenverfolgung zu static.226.116.46.78.clients.your-server.de [78.46.116.226]
    über maximal 30 Abschnitte:


    1 79 ms 101 ms 96 ms speedtouch.lan [10.0.0.138]
    2 13 ms 14 ms 18 ms 62.47.95.239
    3 13 ms 13 ms 13 ms 172.19.92.61
    4 24 ms 22 ms 23 ms 195.3.118.197
    5 36 ms 35 ms 35 ms IIX12-AUX10.highway.telekom.at [195.3.70.202]
    6 41 ms 47 ms 43 ms vl612-rt3-nbg3.core.noris.net [80.81.193.88]
    7 58 ms 39 ms 39 ms vl604-rt1-ffm2.core.noris.net [213.95.0.198]
    8 39 ms 40 ms 40 ms noris-gw.hetzner.de [213.239.242.253]
    9 43 ms 43 ms 43 ms hos-bb1.juniper1.rz6.hetzner.de [213.239.240.238]
    10 44 ms 51 ms 43 ms hos-tr1.ex3k4.rz7.hetzner.de [213.239.229.77]
    11 43 ms 45 ms 43 ms static.226.116.46.78.clients.your-server.de [78.46.116.226]


    Ablaufverfolgung beendet.



    Internet-anschluss B
    dsl, dynamische IP, inode.at, zugang für büro


    Ping wird ausgeführt für 78.46.116.226 mit 32 Bytes Daten:
    Antwort von 78.46.116.226: Bytes=32 Zeit=50ms TTL=52
    Antwort von 78.46.116.226: Bytes=32 Zeit=53ms TTL=52
    Antwort von 78.46.116.226: Bytes=32 Zeit=70ms TTL=52
    Antwort von 78.46.116.226: Bytes=32 Zeit=51ms TTL=52


    Ping-Statistik für 78.46.116.226:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
    (0% Verlust),
    Ca. Zeitangaben in Millisek.:
    Minimum = 50ms, Maximum = 70ms, Mittelwert = 56ms



    Routenverfolgung zu static.226.116.46.78.clients.your-server.de [78.46.116.226]
    über maximal 30 Abschnitte:


    1 5 ms 3 ms 3 ms fritz.box [192.168.0.1]
    2 24 ms 25 ms 24 ms mac1-fe-00-000.shuttle.vien.inode.at [213.229.45.244]
    3 283 ms 55 ms 25 ms bord-vl-00-510.shuttle.vien.inode.at [83.64.142.113]
    4 25 ms 27 ms 24 ms vie2-gb-03-003.shuttle.vien.inode.at [62.99.171.41]
    5 23 ms 25 ms 24 ms otta-po-00-002.shuttle.vien.inode.at [62.99.170.213]
    6 36 ms 25 ms 27 ms eth0-1.r1.vix.init7.net [193.203.0.99]
    7 50 ms 57 ms 58 ms r1zur1.core.init7.net [77.109.128.21]
    8 58 ms 69 ms 66 ms r1fra1.core.init7.net [77.109.128.250]
    9 58 ms 49 ms 55 ms gw-hetzner.init7.net [77.109.135.18]
    10 52 ms 51 ms 56 ms hos-bb1.juniper1.rz6.hetzner.de [213.239.240.238]
    11 64 ms 51 ms 57 ms hos-tr2.ex3k4.rz7.hetzner.de [213.239.229.205]
    12 66 ms 52 ms 56 ms static.226.116.46.78.clients.your-server.de [78.46.116.226]


    Ablaufverfolgung beendet.

  • Hast du im VCP (vServer Control Panel) vielleicht Firewall Regeln, die dich aussperren?
    Steht im syslog oder auth.log etwas über deinen versuchten Loginversuch vom anderen Provider?


    Funktioniert der SSH/FTP-Login auf andere Server? Vielleicht blockiert Inode da seit neuestem etwas...
    Oder hast du in den Fritz!Box Einstellungen vielleicht den Port gesperrt/umgeleitet?



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Zitat

    Hast du im VCP (vServer Control Panel) vielleicht Firewall Regeln, die dich aussperren?


    Dann wäre er fleißig gewesen:

    Zitat

    dynamische IP, inode.at


    Von einer Firewallregel kann man, denke ich absehen. Auch von Tools wie DenyHosts, die ja ebenfalls nur einzelne IPs blockt.

    Mein Server:
    v(olks)Server 1. Serie: 2,5GHz, 1024MB RAM, 1024MB Swap, 2x60GB-Raid1-HDD, Traffic-Flat
    Node:
    78.46.117.9x | hos-tr2.ex3k4.rz7.hetzner.de

  • hey christian!


    Hast du im VCP (vServer Control Panel) vielleicht Firewall Regeln, die dich aussperren?
    nein, keine regeln


    Steht im syslog oder auth.log etwas über deinen versuchten Loginversuch vom anderen Provider?
    nein, gar nichts


    Funktioniert der SSH/FTP-Login auf andere Server? Vielleicht blockiert Inode da seit neuestem etwas...
    ftp bei anderen provider funktioniert, ssh hab ich nichts zum testen
    ein freund von mir hat auch inode.at, der kann sich auf meinem vserver als root anmelden

  • Hmmm, also dann fällt mir vorerst auch nicht mehr ein. Wie geschrieben, vllt. blockiert dein verwendeter Router den Port. :o



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Welche Programme hattest du denn installiert?
    Wie war dein Server eingerichtet?


    Durch die Neuinstallation musst du die ganzen Anwendungen ja neuinstallieren, vllt. hattest du irgendwas konfiguriert das den Zugriff blockt.


    Wenn du dein SSH mit Keys abgesichert hast, bist du sicher dass diese auch überall benutzt wurden?
    Diese musst du auf jedem Rechner zur Verfügung haben, sofern ein Login nur mit diesen erlaubt ist.

  • der server war grad ein paar stunden alt ...
    eine domain war angehängt, 1 sql-datenbank, phpmyadmin, 1 ftp-benutzer ... und ein php-script lief auf der domain ...
    das war jetzt nicht so viel arbeit zum neu installieren ....


    wie kann ich überprüfen, ob das login nur mit keys erlaubt ist????

  • Entweder in die Konfiguration gucken, oder einfach versuchen ohne Key auf den Server zu kommen.


    Wenn nur Keys erlaubt sind und keiner angegeben, dann gibts ne Fehlermeldung weil keine passende Authentifizierung gefunden wurde.
    Wenn du Benutzer + Passwort (nicht mit dem Passwort für den Key verwechseln) angeben musst, dann ist der Login damit auch möglich.