Surveiller ce forum | Commencer une nouvelle discussion Commencer une nouvelle discussion
RE: Alcasar 3.5.5 Upgrade Ssh ne fonctionne plus [ Répondre ]
Par : thierry F on 2022-12-07 17:16
[forum:622845]
Bonjour, je pense qu'il faudrait laisser le WAN activé par défaut et laisser le choix de le désactiver car comme moi je pense que nous sommes nombreux à gérer des ALCASAR à distance (sur plusieurs départements dans mon cas)
Merci

RE: Alcasar 3.5.5 Upgrade Ssh ne fonctionne plus [ Répondre ]
Par : thierry F on 2022-12-07 08:13
[forum:622844]
Bonjour,
je pense qu'il serait bon de laisser l'administration WAN active après une mise à jour et laisser le choix de la désactiver. Pour mon exemple et peut-être ne suis -je pas le seul, je gère des Alcasar dans plusieurs départements et j'administre tout à distance bien sur.
Merci

RE: Alcasar 3.5.5 Upgrade Ssh ne fonctionne plus [ Répondre ]
Par : nOx nOx on 2022-10-20 15:25
[forum:618523]
Je pense qu'il faut préciser tout ca sur le README fourni avec l'installation.

Je pense à tous ceux qui upgrade a distance et qui se retrouve en black out au reboot.


RE: Alcasar 3.5.5 Upgrade Ssh ne fonctionne plus [ Répondre ]
Par : Richard REY (Rexy) on 2022-10-19 21:54
[forum:618506]
Bonsoir,
En effet nous n'avons pas ajouté le port d'écoute, car souvent, c'est le routeur (ou la Box) qui PAT sur un port WAN différent.
Il est bien sûr possible d'ajouter cela dans le todo si nécessaire.

RE: Alcasar 3.5.5 Upgrade Ssh ne fonctionne plus [ Répondre ]
Par : Olivier C on 2022-10-19 09:45
[forum:618505]
J'ai oublié de préciser que cela ne fonctionne plus après un redémarrage.
je ne sais pas pourquoi, le daemon ssh n'ecoute que le port 22 au démarrage du système.
La preuve avec un "netstat -taup | grep LISTEN"

Ce que j'ai fait, c'est un script alcasar-daemon-ssh exécutable dans /etc/cron.d/

il contient :
# Restart daemon sshs (10s after boot process)
@reboot root sleep 10 && systemctl restart sshd.service > /dev/null 2>&1

Pour redémarrer le daemon sshd tout de suite après le boot qui enfin écoute les deux ports configurés.

Hope that helps

RE: Alcasar 3.5.5 Upgrade Ssh ne fonctionne plus [ Répondre ]
Par : Olivier C on 2022-10-19 09:26
[forum:618504]
bjr,
la nouvelle version débloque l’iptable pour le ssh wan et lan via l’acc et alcasar-conf.sh.
c’est une bonne chose.
En revanche, cela ne configure pas le sshd pour écouter les adresses /ports en question.
du coup, il faut modifier /etc/ssh/sshd_config en commentant la ligne
listenaddress 0.0.0.0
et en ajoutant
listenaddress @ip_pub:port_wan
listenaddress @ip_priv:port_lan

à la main. un petit systemctl restart sshf.service et cela fonctionne.

RE: Alcasar 3.5.5 Upgrade Ssh ne fonctionne plus [ Répondre ]
Par : Laurent roux on 2022-10-17 22:21
[forum:618412]
Hello,

Pour éviter le pb, on peut exécuter un ligne avant l'install :

sed -i -e 's#SSH_WAN=0#SSH_WAN=22#' alcasar.sh

RE: Alcasar 3.5.5 Upgrade Ssh ne fonctionne plus [ Répondre ]
Par : nOx nOx on 2022-09-07 08:05
[forum:590554]
Je pense qu'il faut peut être l'indiquer dans le readme.txt.

En effet, en cas d'administration a distance cela fait perdre l'accès.

RE: Alcasar 3.5.5 Upgrade Ssh ne fonctionne plus [ Répondre ]
Par : Richard REY (Rexy) on 2022-09-06 22:43
[forum:588808]

Screenshot_20220906_223721.png (19) downloads
Bonsoir,

En effet, lors de cette mise à jour, SSH n'écoute plus que du côté LAN de consultation. Explication :
Nous avons ajouté dans l'ACC la possibilité de configurer plus finement l'accès LAN et WAN du service SSH (cf. pj). Cette configuration est dorénavant enregistrée dans le fichier de conf d'alcasar qui sera repris lors des mises à jour futures (cela n'était pas le cas avant).
Lors d'une installation neuve, par défaut, le service ssh n'écoute que côté LAN (sur le port 22).

Alcasar 3.5.5 Upgrade Ssh ne fonctionne plus [ Répondre ]
Par : nOx nOx on 2022-09-06 10:53
[forum:588807]
Bonjour,

Lors de la mise a jour on perd l'accès ssh

Bonne journée

FEDER Powered By FusionForge Collaborative Development Environment Charte d'utilisation / Nous contacter / Mentions légales Haut de page