OVH Cloud OVH Cloud

ssh & ipv6

8 réponses
Avatar
philippe L
Bonsoir,

Pourquoi ssh =E9coute en tcp6 et non 4?
Ou comment le repasser en 4 ?

Merci !

Ptilou

8 réponses

Avatar
Vincent Lefevre
On 2005-02-14 23:18:22 +0100, philippe L wrote:
Pourquoi ssh écoute en tcp6 et non 4?



écoute? Tu parles de ssh ou sshd? Par défaut ssh/sshd supporte les 2.

Ou comment le repasser en 4 ?



Option -4.

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal
Salut,

Vincent Lefevre a écrit :
On 2005-02-14 23:18:22 +0100, philippe L wrote:

Pourquoi ssh écoute en tcp6 et non 4?



écoute? Tu parles de ssh ou sshd? Par défaut ssh/sshd supporte les 2.



Par défaut, le sshd 3.4 de ma Woody n'écoute qu'en IPv4 alors que la
pile IPv6 est opérationnelle. Pas d'option "-4" dans la ligne de
commande appelée par /etc/init.d/ssh ni d'option "ListenAddress" dans
/etc/ssh/sshd_config pourtant. D'après mes observations :

Sans -4 ni -6 : sshd n'accepte pas les adresses IPv6 dans les options
ListenAddress.

Avec -4 (IPv4 only) : sshd n'accepte pas les adresses IPv6 dans les
options ListenAddress.

Avec -6 (IPv6 only) : sshd n'accepte pas les adresses IPv4 dans les
options ListenAddress.

Bref, on dirait que -4 est par défaut :-


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2005-02-15 13:25:57 +0100, wrote:
Par défaut, le sshd 3.4 de ma Woody n'écoute qu'en IPv4 alors que la
pile IPv6 est opérationnelle. Pas d'option "-4" dans la ligne de
commande appelée par /etc/init.d/ssh ni d'option "ListenAddress" dans
/etc/ssh/sshd_config pourtant. D'après mes observations :

Sans -4 ni -6 : sshd n'accepte pas les adresses IPv6 dans les options
ListenAddress.

Avec -4 (IPv4 only) : sshd n'accepte pas les adresses IPv6 dans les
options ListenAddress.

Avec -6 (IPv6 only) : sshd n'accepte pas les adresses IPv4 dans les
options ListenAddress.

Bref, on dirait que -4 est par défaut :-



Ton sshd est peut-être trop vieux?

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal
Vincent Lefevre a écrit :
On 2005-02-15 13:25:57 +0100, wrote:

Sans -4 ni -6 : sshd n'accepte pas les adresses IPv6 dans les options
ListenAddress.

Bref, on dirait que -4 est par défaut :-



Ton sshd est peut-être trop vieux?



C'est celui du paquet ssh stable et à jour présent dans Woody...


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2005-02-15 13:25:57 +0100, wrote:
Par défaut, le sshd 3.4 de ma Woody n'écoute qu'en IPv4 alors que la
pile IPv6 est opérationnelle. Pas d'option "-4" dans la ligne de
commande appelée par /etc/init.d/ssh ni d'option "ListenAddress" dans


^^^^^^^^^^^^^^^^^^^^^^^^^^^
/etc/ssh/sshd_config pourtant.



Le voilà ton problème!

Dans /etc/ssh/sshd_config, il est dit:

# Uncomment the next entry to accept IPv6 traffic.
#ListenAddress ::

Donc si tu veux du trafic IPv6, il faut décommenter!

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal
Vincent Lefevre a écrit :
On 2005-02-15 13:25:57 +0100, wrote:

Par défaut, le sshd 3.4 de ma Woody n'écoute qu'en IPv4 alors que la
pile IPv6 est opérationnelle. Pas d'option "-4" dans la ligne de
commande appelée par /etc/init.d/ssh ni d'option "ListenAddress" dans


^^^^^^^^^^^^^^^^^^^^^^^^^^^
/etc/ssh/sshd_config pourtant.



Le voilà ton problème!
Dans /etc/ssh/sshd_config, il est dit:

# Uncomment the next entry to accept IPv6 traffic.



Mon sshd_config ne contient pas ce commentaire.

#ListenAddress ::

Donc si tu veux du trafic IPv6, il faut décommenter!



Hélas non, pas pour mon sshd en tous cas. Comme je l'ai écrit et le
répète, il *faut* ajouter l'option -6 à l'invocation de sshd, sinon
cette ligne décommentée provoque l'erreur suivante :

# sshd
bad addr or host: :: (Address family for hostname not supported)

Une autre idée ?


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2005-02-16 08:21:30 +0100, wrote:
Hélas non, pas pour mon sshd en tous cas. Comme je l'ai écrit et le
répète, il *faut* ajouter l'option -6 à l'invocation de sshd, sinon
cette ligne décommentée provoque l'erreur suivante :

# sshd
bad addr or host: :: (Address family for hostname not supported)



C'est un bug, AMHA.

Une autre idée ?



Mettre à jour ton ssh à la version de sarge?

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal
Vincent Lefevre a écrit :
On 2005-02-16 08:21:30 +0100, wrote:

# sshd
bad addr or host: :: (Address family for hostname not supported)



C'est un bug, AMHA.



Heureux de te l'entendre dire !

Une autre idée ?



Mettre à jour ton ssh à la version de sarge?



Merci, mais je ne vais pas migrer en testing pour si peu. J'y penserai
quand Sarge deviendra stable. En attendant je peux contourner ce bug
avec -6 puisque sous Linux une socket ouverte en écoute en IPv6 écoute
aussi en IPv4. Comportement discutable mais bon...


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact