#10157
Siendo Linux recientes no tiene sentido que sólo ofrezcan diffie-hellman-group1-sha1.
Prueba con
ssh -vvvv
y/o
nmap -sV -p 22
Por otro lado, la IP del mensaje de log no parece la misma de tu red local, ¿estás lanzando conexiones desde un docker?
Si. Ambos son 20.04.
Sobre la red 172. Tengo montado un Vbox con esa red para hacer pruebas y se me había pasado poner la dirección del servidor real que es la 192.168.1.70.
Ya lo he corregido en ese mensaje
Probaré ejecutar ssh -vvvv, que parece decirme detalladamente que pasa
__
#10160 Será cuestión de probar. Porque me está tocando ya los santos coj***es de que el server se blinde el solo por dentro y tenga que meterme manualmente, y hacer el ssh hacia el cliente para que la cosa se arregle
De todas maneras. Hay manera de cambiar el método de encriptacion para conectarte mediante ssh?
Porque no veo caso de estar perdiendo el tiempo en pelearme con este algoritmo que según se lee, está obsoleto y solo sirve para usarlo bajo equipos viejos que no se les puede elevar más arriba en temas de seguridad.
EDIT:
He probado meter la orden que recomiendas usar:
ssh -o KexAlgorithms=diffie-hellman-group1-sha1 [email protected]
Pero me devuelve:
Unable to negotiate with 192.168.1.70 port 22: no matching cipher found. Their offer: aes128-cbc,3des-cbc
Ya si me meto manualmente dentro del server, hago un ssh al cliente y más tarde hago un ssh al servidor. Todo funciona correctamente.
Si lanzó el ssh -o, algo hace mal porque sale lo siguiente:
Unable to negotiate with 192.168.1.10 port 22: no matching key exchange method found. Their offer: curve25519-sha256,[email protected],ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256
Si añado lo que recomiendas dentro de sshd_config y reinicio el servicio. systemctl me marca un bonito fail y el cliente simplemente me dice ssh: connect to host 192.168.1.70 port 22: Connection refused
Que se resuelve todo si quito lo del sshd y reinicio nuevamente el servicio
...
Si veo que se me resiste. Este fin de semana haré backup de todo y le daré cera para ponerlo todo nuevamente desde abajo