hoko
Goto Top

SSH Verbindungen zu Switchen werden getrennt

Hallo zusammen,

wenn ich mich von meinem Rechner (Windows 11) per SSH mit einigen Switchen (HP z.B. 2530Serie oder auch E8206) verbinde, wird diese Verbindung nach kurzer Zeit (etwa 1 Minute) getrennt. Bei einigen Switchen bleibt die Verbindung stabil erhalten und eben bei einigen werde ich rausgeschmissen.

Neustart und Firmwareaktualisierung auf dem Switch habe ich bereits durchgeführt. Andere Kollegen haben dieses Phänomen von ihrem Rechner nicht und können diese wie gewohnt administrieren. Also vermute ich die Ursache eher am Rechner.

Könnt ihr mir sagen, wo ich die Ursache suchen kann?

Vielen Dank & Gruß
Hoko

Content-ID: 84094919882

Url: https://administrator.de/contentid/84094919882

Ausgedruckt am: 22.11.2024 um 00:11 Uhr

em-pie
em-pie 10.01.2024 aktualisiert um 08:55:42 Uhr
Goto Top
Moin,

Könnt ihr mir sagen, wo ich die Ursache suchen kann?
VPN-Tunnel instabil?
WLAN in deinem Bereich nicht ausreichend Stark?
Irgendwelche ACLs?

Du schreibst "einigen Switchen".
Versuche die Gemeinsamkeiten zu identifizieren.

Edit: ein Blick ins Log der Switche hilft ggf. auch ein wenig...
sh log -r
hoko
hoko 10.01.2024 um 09:09:50 Uhr
Goto Top
Ich bin direkt im Netzwerk und Kabel angebunden also VPN und WLAN sollte da nicht reinfunken.
Weitere Gemeinsamkeiten habe ich leider auch (noch?) nicht gefunden.

im Log steht auch nur dass die Verbindung getrennt wird.:
I 01/10/24 08:59:51 03363 auth: AM1: User 'admin' logged out of SSH  session  
            from  10.10.2.111
I 01/10/24 08:59:51 00179 mgr: AM1: SME SSH from 10.10.2.111 - MANAGER Mode
I 01/10/24 08:58:51 03362 auth: AM1: User 'admin' logged in from 10.10.2.111 to  SSH  session  
aqui
aqui 10.01.2024 aktualisiert um 10:25:24 Uhr
Goto Top
Welchen SSH Client benutzt du (PuTTY, TeraTerm etc.) und wie ist dein SSH auf dem Switch customized? (Key erstellt, Versions Setting etc.) Dazu machst du leider keinerlei hilfreiche Angaben. face-sad
Guckst du dazu auch u.a. hier:
https://www.cisco.com/c/de_de/support/docs/security-vpn/secure-shell-ssh ...
Cisco IOS SCP Verbindung wird geschlossen
hoko
hoko 10.01.2024 um 10:59:36 Uhr
Goto Top
ich arbeite mit den Termius Client und dem portable PuTTY.

Die Einstellungen habe ich hier mal aufgeführt.

E8206zl-RZ1(config)# show ip ssh

  SSH Enabled     : Yes                 Secure Copy Enabled : No
  TCP Port Number : 22                  Timeout (sec)       : 120
  Host Key Type   : RSA                 Host Key Size       : 2048

Ciphers : aes256-ctr,aes256-cbc,rijndael-cbc@lysator.liu.se,aes192-ctr,
            aes192-cbc,aes128-ctr,aes128-cbc,3des-cbc
  MACs    : hmac-sha1-96,hmac-md5,hmac-sha1,hmac-md5-96

  Ses Type     | Source IP                                      Port
  --- -------- + ---------------------------------------------- -----
  1   console  |
  2   inactive |
  3   ssh      | 10.10.2.111                                     41279
  4   inactive |
  5   inactive |
  6   inactive |
10138557388
10138557388 10.01.2024 aktualisiert um 12:08:39 Uhr
Goto Top
Mach mal testweise alle Timeouts raus, und aktiviere Keepalives am Client.

screenshot

Ansonsten zusätzlich mal ein Wireshark Trace falls da auf niedrigerem Layer schon was schief läuft.

p.s. Windows hat ssh auch schon eingebaut, da braucht es eigentlich keine zusätzlichen SSH-Clients mehr.

pj
hoko
hoko 15.01.2024 um 09:22:44 Uhr
Goto Top
Hallo noch einmal,

Die Timeouts hatte ich schon geprüft und bei dem "Windows-eigenen" SSH wird die Verbindung auch nach einer Minute getrennt.

nach einem Hinweis habe ich PuTTY mal installiert. Komischerweise funktioniert die Verbindung mit der Install-Version vom PuTTy auch länger als eine Minute. face-smile

Wenn noch jemand eine Idee hat, gerne face-smile sonst kann ich mit dieser Lösung zumindest soweit leben, dass ich die Geräte administrieren kann.

Vielen Dank an alle bisher.

Gruß
Hoko
10138557388
Lösung 10138557388 15.01.2024 aktualisiert um 09:39:11 Uhr
Goto Top
Ansonsten zusätzlich mal ein Wireshark Trace falls da auf niedrigerem Layer schon was schief läuft.

Wieso drücken sich die Leute immer davor den Leuten hier mal echte Fakten zu liefern 🤔?

Komischerweise funktioniert die Verbindung mit der Install-Version vom PuTTy auch länger als eine Minute. face-smile
Dann ist deine portable Version putt, oder das Profil in der Reg. korrupt.

More Input more Output.
aqui
aqui 25.01.2024 um 13:24:03 Uhr
Goto Top
Wenn es das denn nun war bitte deinen Thread hier dann auch als erledigt schliessen!
Wie kann ich einen Beitrag als gelöst markieren?