ssh-Verbindung funktioniert nicht zuverlässig

linuxnutzer

Captain
Registriert
Dez. 2011
Beiträge
3.531
Die ssh-Verbindung zwischen einem Ubuntu 24.04-PC und 26.06 PC hat schon ganz normal funktioniert, seit kurzem funktioniert sie meistens gar nicht bzw. extrem langsam.

Möglich ist alles, auch ein Hardware-Problem. Allerdings funktioniert von beiden PCs eine Internetverbindung via Ethernet ganz normal. Ping zwischen den PCs ist auch problemlos. Beide PCs sind im gleichen lokalen Netz.

Die Identifizierung funktioniert mit Keys.

Code:
ssh-keygen -t rsa -b 4096

Kann ich nun einen 2. Key erstellen:

Code:
ssh-keygen -t ed25519

Und beide in ~/.ssh/authorized_keys eintragen? Oder ist es besser den public-key am anderen PC nur 1x einzutragen?

Wie gesagt, es funktioniert manchmal perfekt, manchmal sehr langsam, aber man merkt es beim Schreiben. Oder es funktioniert gar nicht. Meistens schaffe ich es nicht bis zum Prompt. Es könnte ein Update was angestellt haben, da es ja nach der Installation völlig problemlos war. Ohne ed25519 mit Ubuntu 26.04 können immer wieder Fehlermeldungen kommen, aber nicht zwischen Ubuntu-PCs, außer, dass gemeckert wird, dass es unsicher ist.

Vorerst ist meine Frage einfach zur Verwendung von 2 unterschiedlichen Key-Typen.
 
Zuletzt bearbeitet:
Mehrere Schlüssel sind kein Problem. Hast du dir mal auf beiden Systemen das journal/syslog angeschaut und/oder die Verbindung verbose laufen lassen?

Eventuell doppelte IP Adressen im Spiel? Irgendwas an der ssh config verändert?
 
  • Gefällt mir
Reaktionen: linuxnutzer
KillerCow schrieb:
Mehrere Schlüssel sind kein Problem

Auch beim Public-Key. Dann gibt es ja 2 Authentifizierungsmöglichkeiten.

KillerCow schrieb:
Verbindung verbose

Habe ich vor, jetzt wollte ich mal wissen, ob ich bei den Keys was falsch machen kann.

Ich hatte ziemliche Problem mit ssh zu einem Mikrotik-Router unter Ubuntu 26-04, unter 24.04 völlig problemlos, ähnlich zu openwrt-Router. Da gibt es die Default-Umstellung zu ed25519 bei 26.04

Vor einiger Zeit hatte ich schon ähnliche Probleme, worauf ich den AP durch eine andere Hardware ersetzte. der PC hängt am Wifi-AP via Ethernet-Kabel., der andere PC hängt direkt im Ethernet-Netzwerk.

Nach dem Wechsel des AP war für einige Zeit alles problemlos, warum auch immer. Der alte AP funktioniert an anderem Standort auch ohne Probleme.

Nachdem nun die Internetverbindung von beiden PCs problemlos ist, sollte man NIC und Kabel ausschließen könnnen. Es hakt nur zwischen diesen PCs. Vor ein paar Tagen habe ich noch 1 TB via rsync übertragen, langsam, aber hat funktioniert. Gestern war dann die Situation, meist keine Verbindung, aber dann vielleicht nach 2 Minuten.

Ich verwende IP-Adressen, also Namensauflösung kann es auch nicht sein.

Doppelte IP kann man ausschließen, ich verwende DHCP mit static leases, Ich check nochmal die static leases, aber sicher keine Änderung seitdem es funktioniert hat. Ein Netzwerkscan mit dem Handy findet nichts doppeltes.

Ich setze auf verbose. Vielleicht sollte ich erstmal keine keys verwenden.
 
linuxnutzer schrieb:
Doppelte IP kann man ausschließen, ich verwende DHCP mit static leases, Ich check nochmal die static leases, aber sicher keine Änderung seitdem es funktioniert hat.
Sollte klappen, aber fixe IPs wären hier sicherer. Wenn das jetzt keine Container etc. sind, und feste Server, würde ich hier eh immer nur fixe IPs verwenden, da muß keine Instanz weiter etwas machen. Bei Static leases mußt Du Dich darauf verlassen, daß der Server oder Router das immer korrekt macht, und das tut es leider manchmal im Consumerbereich nicht richtig.
 
linuxnutzer schrieb:
ich verwende DHCP mit static leases
Die befinden sich auch alle außerhalb des DHCP Bereiches (wenn vorhanden)?
 
Zuletzt bearbeitet:
Zurück
Oben