Çözülebilir adlar için SSH istemci adı çözümlemesi başarısız oluyor


11

jumperBirkaç ayrı DMZ'deki sunuculara erişmek için kullanılan bir linux kutumuz (adı verilir ) var. Her DMZ'nin kendi alt alan adı (ör idmz.example.org. jdmz.example.org) Vardır ve her alt alanın kendi yetkili ad sunucusu vardır.

Eski Solaris atlama telini yeni bir Linux kutusuyla değiştirme sürecindeyiz. Çoğu şey iyi çalıştı, ancak alt alandaki sunuculara idmz.example.comSSH kullanarak bağlanma konusunda bir sorunumuz var . Ping iyi çalışıyor; kullanarak adı digçözebiliriz, ancak SSH " Çözülemedi " diyor.

Ad çözümlemesi sunucu tarafında iyi çalışır ve IP adresini kullanarak bağlandığımızda gecikme veya zaman aşımı olmaz. Ancak istemci tarafındaki SSH, sunucuyu çözemediğini iddia ediyor.

Ping ve başarısız SSH bağlantısı:

jenny@jumper$  ping server.idmz.example.com
PING server.idmz.example.com (192.168.1.3) 56(84) bytes of data.

jenny@jumper$  ssh -v server.idmz.example.com
OpenSSH_5.3p1, OpenSSL 1.0.0-fips 29 Mar 2010
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
ssh: Could not resolve hostname server.idmz.example.com: Name or service not known

Ana bilgisayar adı yerine IP kullanarak başarılı SSH bağlantısı:

jenny@jumper$  ssh 192.168.1.3
jenny@192.168.1.3's password: 

İstemci tarafından görebildiğim tek fark, ad sunucularından yetkili bir yanıt alamıyorum idmz, ancak diğer tüm DMZ alanlarından alıyorum.

Yanıtlar:


17

DNS sunucuları için sistem yöneticileriyle bağlantı kurduk ve kurulumunu doğrulamalarını istedik idmz. Ad sunucularının IPV6'yı ele aldığını iddia ettiği ortaya çıktı, ancak IPV6 sorguları için doğru bir cevap vermedi.

Solaris sunucusunda IPV4 varsayılan olarak kullanılmıştır. Yeni Linux sunucusunda SSH önce IPV6'yı denedi. Bu durumda, sunucu adını IPV6 kullanarak çözemediği için çözülemez olduğu anlamına geliyordu. Diğer dmz etki alanları için, ad sunucusu IPV6 kullanırken bile doğru yanıtlar verdi.

SSH yapılandırmasını içerecek şekilde değiştirdik

AddressFamily inet

ve sorun ortadan kalktı.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.