SSH Verbindung auf LinuxServer funktioniert nur von einem PC (Windows 10) im Netzwerk

Hallo,

mit Telnet funktioniert es ebenfalls nur von dem einen PC bei den anderen kommt wieder: Connection Refused.

Es handelt sich um 2 verschiedene VServer in zwei verschiedenen Rechnerzentren.

Tracert SERVER IP ist bei beiden PC genau dasselbe Ergebnis und das sieht auch richtig aus.

Ich weiß nicht ob der Support das Problem richtig verstanden hat, jedoch war die Anwort: Das ist wirklich ungewöhnlich. Wieso bekommt der Server denn nichts von dem Verbindungsversuch mit? Ich versteh es einfach nicht. Alle Firewalls deaktiviert der Support versichert mir, dass es nicht an ihnen liegen kann. Windows 10 bereits einmal komplett neu aufgesetzt. Ping funktioniert von allen PC. Tracert funktioniert von allen PC.

Kann es doch an meinem Netzwerk liegen? Neben der FritzBox hab ich noch 3 Switches und 4 AccessPoints.

Viele Grüße

MrOhlson
 
Hast du irgendwelche Antivirensoftware, Firewalls, Proxy, Adblocker o.ä. auf den betroffenen Rechnern installiert oder vielleicht sogar auf dem Router?

Du kannst auch mal versuchen, mit Putty von einem der problematischen Rechner zu github.com zu verbinden. Das wird zwar abgelehnt werden, aber die Netzwerkverbindung sollte zustande kommen. Auf meiner Linuxmaschine sieht das so aus:
Code:
$ ssh -v github.com                                                                                                                                                                                              OpenSSH_7.4p1, LibreSSL 2.5.0
...
debug1: Connecting to github.com [192.30.253.112] port 22.
debug1: Connection established.
...
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_7.4
debug1: Remote protocol version 2.0, remote software version libssh-0.7.0
...
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug1: Server host key: ssh-rsa SHA256:nThbg6kXUpJWGl7E1IGOCspRomTxdCARLviKw6E5SY8
debug1: Host 'github.com' is known and matches the RSA host key.
...
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
...
debug1: No more authentication methods to try.
Permission denied (publickey).
 
Zuletzt bearbeitet:
Hallo,

wie erwartet funktioniert die Verbindung zu github.com ebenfalls nur von diesem einen PC, während die anderen PC wieder nur Connection Refused ausgeben.

Zum Testen hab ich mir mit VirtualBox und einer Netzwerkbrücke mal eine Virtuelle Maschine mit Ubuntu 16.04.2 Server erstellt und dort den SSH Server installiert. Auf diese virtuelle Maschine kann ich von jedem PC im Netzwerk problemlos mit Putty zugreifen. Wenn ich mich jetzt mit Virtuellen Maschine auf den VServer bzw. github.com verbinden will kommt ebenfalls Connection Refused.

Dann habe ich alle Netzwerkverbindungen von der FritzBox getrennt die FritzBox neu gestartet und einen PC angeschlossen, von dem es nicht funktioniert. Leider kam immer noch die Meldung: Connection Refused.

Der Support rät mir nun eine LinuxLiveCD zu starten und mich von dort zu verbinden. Das werde ich dann auch später noch versuchen, aber da es ja von der Virtuellen Maschine auch nicht funktioniert hat mache ich mir da nicht viel Hoffnungen.

Viele Grüße

MrOhslon
 
FritzBox, 3 Switches und 4 AccessPoint klingt unübersichtlich. Kannst du uns eine kurze Netzwerkskizze malen? Wie gelangt welcher der 3 Rechner ins Internet?
 
Hallo,

ich habe mal versucht eine Skizze zu malen, in der man hoffentlich erkennen kann, wie die 3 PC angeschlossen sind.

Skizze.png

Viele Grüße

MrOhlson
 
Hallo,

leider ist mein Problem noch nicht gelöst. Jetzt habe ich mal Wireshark installiert und bekomme folgende Meldungen zur ServerIP von einem PC, von dem es nicht funktioniert. Ich kann leider nicht wirklich etwas damit anfangen.

2494 13.257801 192.168.1.144 SERVER IP TCP 66 [TCP Spurious Retransmission] 56823 → 22 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 WS=256 SACK_PERM=1

2447 12.755938 192.168.1.144 SERVER IP TCP 66 [TCP Spurious Retransmission] 56823 → 22 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 WS=256 SACK_PERM=1

2323 12.254149 192.168.1.144 SERVER IP TCP 66 56823 → 22 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 WS=256 SACK_PERM=1

Viele Grüße

MrOhlson
 
Der Client hat drei Mal das gleiche SYN Paket geschickt obwohl das Paket vom Empfänger schon bestätigt wurde (das ist die Bedeutung von TCP Spurious Transmission). Evtl. deutet das auf ein unzuverlässiges Netzwerk hin? Welcher PC war das denn in deinem vorherigen Bild?
 
Leider Fragen (private IPs, IP-Konfig) nicht beantwortet und Empfehlung (traceroute) nicht probiert. Dass privat IPs dabei sind, sieht man nun immerhin im Wireshark-Output. Teile uns doch bitte die komplette IP-Konfiguration mit.

Ich verstehe nicht so recht, wieso in Beitrag #1 steht "Am ersten PC mit Windows 10 gibt es per Putty kein Problem" aber in der Zeichnung in Beitrag #25 ist PC1 und PC3 kaputt, während es von PC2 aus geht. Was denn nun? Das wäre wichtig zu klären!

Wo genau steht im Bild der Zielrechner? Man kann _vermuten_, dass es von der Fritzbox(=FB) ins Internet geht und dort irgendwo der Zielserver steht, aber eben nur vermuten.

Wenn im Bild ENTWEDER nur PC1 gehen würde (d.h. der "linke Zweig" des Netzes von der FB aus gesehen) ODER nur PC2 und PC3 gehen würden (der "rechte Zweig" von der FB aus gesehen) hätte ich eine Idee. Wenn aber wirklich ausgerechnet der PC2 der Zeichnung (also der PC in der Mitte, der am selben Zweig wie PC3 an der FB hängt) nicht geht, muss es was anderes sein.

Und noch eine ganz doofe Frage: Funktioniert auf den Rechnern, die weder deinen ssh-server noch github erreichen, überhaupt irgendwas in Sachen in Internet? Ganz normal Websurfen geht?
 
Zuletzt bearbeitet:
Hallo,

es handelt sich um den dritten PC auf dem Bild.

Tracert zur SERVER IP hab ich natürlich probiert, aber es ist genau dieselbe Ausgabe auf allen 3 PC. Deswegen denke ich nicht, dass das Problem daran liegt. Bei den PC Bezeichnungen bin ich wohl durcheinander gekommen. Ich werde mich jetzt an die Bezeichnungen von dem Bild halten. PC2 kann sich zum Server verbinden und PC1 und PC3 können keine Verbindung aufbauen.

Der Zielserver ist ein VServer der in einem Rechenzentrum in Düsseldorf steht und die FritzBox ist die 6490 von Unitymedia.

Auf allen Rechnern kann ich ganz normal ins Internet gehen. Wie gesagt funktioniert der Ping zur SERVER IP auch von jedem PC ohne Probleme.

Was genau meinst du mit komplette IP-Konfiguration ?

Viele Grüße

MrOhlson
 
Ich würde mal systematisch dein internes Netz auseinander nehmen und Schritt für Schritt testen. Erster Schritt - was passiert wenn du die Verbindung von Switch1 zur Fritzbox ausstöpselst, d.h. nur PC1 kann ins Internet? Funktioniert dann Putty auf PC1 immer noch nicht (nachdem du Fritzbox und PC1 neu gestartet hast)?
 
Hallo,

wie ich weiter oben schon geschrieben habe: Wenn ich nur PC1 an der FritzBox habe und alles anderen Verbindungen entfernt kommt bei PC1 immer noch die Meldung: Connection Refused. Deswegen verstehe ich nicht wieso es einfach nicht geht. Doch die FritzBox schuld oder gar Unitymedia?

Und wie gesagt, hatte ich mir eine Virtuelle Maschine mit der IP 192.168.1.148 mit Ubuntu und SSH erstellt und auf diese Maschine können innerhalb des Netzwerkes alle PC zugreifen (auch PC1 und PC3 ohne Probleme). Merkwürdig ist jedoch, dass auf einem PC (PC2) die Verbindung ohne Probleme funktioniert.

Viele Grüße

MrOhlson
 
OK, man kann also praktisch ausschließen, dass PC2 & Co etwas mit den Verbindungsproblemen von PC1 zu tun haben. Hast du wirklich die Fritzbox mal neu gestartet, nachdem du nur PC1 dran hängen hattest?

Ansonsten würde ich jetzt mal folgendes probieren (jeweils nur PC1 eingesteckt in die Fritzbox):

1. Stecke das Netzkabel von PC1 in den Port, in dem sonst Switch1 steckt. PC1 und Fritzbox neu booten und dann nochmal probieren.
1a. Falls das weiterhin keinen Erfolg bringt, verwende ein anderes Kabel von PC1 zu Fritzbox.
2. Verwende eine andere SSH Implementierung. https://winscp.net/eng/docs/lang:de bietet sich an.
 
Ja ich hab den Stecker für mehr als 10 Sekunden aus gesteckt.

Zu 1:

Stecker raus, Kabel raus, dann Kabel in den Port 1 wo auch der Switch hängt, PC neu gestartet und FritzBox wieder eingesteckt. Alles beim alten, wieder der selbe Fehler. Anderes Kabel wieder genau dasselbe.

Zu 2:

Mit WSCP funktioniert eine SFTP Verbindung ebenfalls nicht. Dort kommt dann: Der Server verweigert den Zugriff (oder so ähnlich)

Viele Grüße

MrOhlson
Ergänzung ()

Ich melde mich ein letztes Mal um zu sagen, dass das Problem gelöst ist. Woran es genau lag kann ich leider nicht sagen, aber es war doch die FritzBox schuld. Jedenfalls kann ich jetzt nach einem kompletten Werksreset problemlos von allen PC auf meinen Server zugreifen.

Mit freundlichen Grüßen

MrOhlson
 
Zuletzt bearbeitet:
Zurück
Oben