Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Удаленное подключение по ssh

    Scheduled Pinned Locked Moved Russian
    5 Posts 4 Posters 755 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      testsia
      last edited by testsia

      Привет друзья.
      Есть pfsense 2.4.5-RELEASE (amd64). Также есть сервер ubuntu.
      До обновления pfsense на последний релиз у меня прекрасно работал скриптик который запускался на ubuntu и передавал команды на pfsense.
      Собственно вот сам скриптик:
      sshpass -p 'пароль' ssh пользователь@серверfsense "echo пароль | sudo -S ifconfig ovpns37 down"
      Но после обновления pfsense он больше не работает.
      В логе pfsense получал:
      sshd 56665 Connection closed by authenticating user myuser ip_Ubuntu port 49566 [preauth]
      sshd 22126 user myuser login class [preauth]
      sshd 22126 user myuser login class [preauth]

      Не могу понять в чем проблема. Подскажите знатоки.
      Обмен ключами в моем случае не совсем подходит. Хочется просто скриптом.
      Если с ubuntu выполнять подключение руками ssh user@ip_pfsense и выполнить команды они работают.

      Думаю всему виной динамические правила pfsense но как управлять или не понял пока.

      T 1 Reply Last reply Reply Quote 0
      • T
        testsia @testsia
        last edited by

        @testsia said in Удаленное подключение по ssh:

        Привет друзья.
        Есть pfsense 2.4.5-RELEASE (amd64). Также есть сервер ubuntu.
        До обновления pfsense на последний релиз у меня прекрасно работал скриптик который запускался на ubuntu и передавал команды на pfsense.
        Собственно вот сам скриптик:
        sshpass -p 'пароль' ssh пользователь@серверfsense "echo пароль | sudo -S ifconfig ovpns37 down"
        Но после обновления pfsense он больше не работает.
        В логе pfsense получал:
        sshd 56665 Connection closed by authenticating user myuser ip_Ubuntu port 49566 [preauth]
        sshd 22126 user myuser login class [preauth]
        sshd 22126 user myuser login class [preauth]

        Не могу понять в чем проблема. Подскажите знатоки.
        Обмен ключами в моем случае не совсем подходит. Хочется просто скриптом.
        Если с ubuntu выполнять подключение руками ssh user@ip_pfsense и выполнить команды они работают.

        Думаю всему виной динамические правила pfsense но как управлять или не понял пока.

        Решение:
        Нужно скачать более свежую версию 1.06 и скомпилировать ее.
        https://github.com/ansible/ansible/issues/11565

        werterW 1 Reply Last reply Reply Quote 0
        • dragoangelD
          dragoangel
          last edited by

          А еще более правильное решение юзать ssh key а не парольную авторизацию в принцыпе.

          Latest stable pfSense on 2x XG-7100 and 1x Intel Xeon Server, running mutiWAN, he.net IPv6, pfBlockerNG-devel, HAProxy-devel, Syslog-ng, Zabbix-agent, OpenVPN, IPsec site-to-site, DNS-over-TLS...
          Unifi AP-AC-LR with EAP RADIUS, US-24

          1 Reply Last reply Reply Quote 0
          • werterW
            werter @testsia
            last edited by werter

            @testsia said in Удаленное подключение по ssh:

            Решение:
            Нужно скачать более свежую версию 1.06 и скомпилировать ее.
            https://github.com/ansible/ansible/issues/11565

            Лишние телодвижения же. Подключите на время репы бзд и установите оттуда:
            https://www.freshports.org/security/sshpass/

            1 Reply Last reply Reply Quote 0
            • viktor_gV
              viktor_g Netgate
              last edited by

              Убедитесь что включена парольная аутентификация на System / Advanced / Admin Access:
              Screenshot from 2020-07-11 08-43-45.png

              Получается зайти по паролю пользователь@серверfsense ?

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.