Debian 7 çalıştıran tamamen şifreli bir sunucum var ve SSH aracılığıyla LUKS kapsayıcısının kilidini açmak için dropbear ve busybox kurduk ( bu öğreticide ve bu U&L cevabında açıklandığı gibi ).
Ne yazık ki, ne zaman denemek ve SSH sunucuya yeniden (LAN üzerinden) yeniden başlatma, bir "Bağlantı reddedildi" hatası alıyorum. Denedim telnet
ve nmap
varsayılan bağlantı noktasına (22) ve her ikisi de bağlantı noktasının kapalı olduğunu söylüyor.
Sunucunun ufw
LAN'dan gelen tüm trafiği kabul etme kuralı vardır :
Anywhere ALLOW 192.168.1.0/24
Ben de üzerinde dropbear dinler o bağlantı noktasını değiştirerek denedim /etc/defaults/dropbear
ama ssh
ve telnet
yine bağlantı kabul edilmediğinde 1 .
LUKS kapsayıcısının kilidini açmak için bağlanabilmem için önyükleme işleminin bu aşamasında bir bağlantı noktasının açık olduğundan nasıl emin olabilirim?
Güvenlik duvarının devre dışı bırakılması fark etmez: nmap
tüm bağlantı noktalarının hala kapalı olduğunu gösterir.
Güncelleme 2/14
break=premount
Çekirdek hattına ekledim ve initramfs'de bir dürtme yaptım. dropbear
başladı, ancak ağ bu noktada çalışmıyor . Çıktıktan sonra ağ açılır ve LUKS cihazının kilidini açma istemine kadar önyükleme devam eder.
Bu noktada, ağ açıktır ve ana bilgisayara doğru IP adresi atanmıştır, ancak 22 numaralı bağlantı noktası hala kapalıdır.
/etc/initramfs-tools/intiramfs.conf
Ben kullanıyorum IP hattı :
export IP=192.168.1.200::192.168.1.1:255.255.255.0::eth0:off
Talimatlara uygun olarak /usr/share/doc/cryptsetup/README.remote.gz
sadece cihaz seçeneğini eklemeyi denedim, ancak bu ağı yükseltmek ve bir dhcp kiralaması elde etmek için yeterli değil.
Güncelleme 11/10/14
Karl'ın cevabı gerekliydi: Kurulum /etc/initramfs-tools/conf.d/cryptroot
anahtardı:
target=md1_crypt,source=UUID=8570d12k-ccha-4985-s09f-e43dhed9fa2a
Bu kılavuz ayrıca daha güncel ve alakalı (ve başarılı) olduğunu kanıtlamıştır.
ps
) ve beklediğiniz bağlantı noktasını (üzerinden ) dinlediğini doğrulayabilir misiniz netstat
?
break=X
Erken bir initramfs
kabuk almak için önyükleme parametrelerinden birini kullanmayı denediniz mi? Ne zaman dosya sistemi şifreleme hata ayıklamak, kullanırım break=premount
. Durumun ne olduğunu kontrol edebilir, çözebilir ve önyüklemeye devam edebilirsiniz.