SSH Zugriff geht plötzlich nicht

  • Hallo,

    habe ab und zu, das Problem den RPI nicht über SSH bzw. Weboberfläche (Apache) anzusprechen.

    Im Terminal erscheint dann mit:
    ~ $ ssh pi@192.168.200.115
    ssh_exchange_identification: read: Connection reset by peer
    ~ $
    Beim Web Zugriff "Seite konnte nicht geöffnet werden"

    Und beim SSH Zugriff über das Smartphone: "Coult not conect to.....
    Reason:Failure establishing SSH session, handshake failed.

    Der RPI hat Verbindung zum Netz, da das Bild / Video der Pi cam gestreamt wird.

    Ebenso läßt sich der RPI pingen.

    Um wieder Zugang zu bekommen, müsste ich einen Monitor und Tastatur anschließen und einen reboot machen, oder brutal den RPI kurz vom Netz trennen mit allen Unwägbarkeiten.

    Hat jemand eine Idee, woher das Verhalten kommt. Der RPI hängt übrigens am WLAN. Vielleicht hätte ich auch wieder Zugriff, wenn ich das WLAN kurz unterbreche. Habe ich noch nicht probiert. Ich muss allerdings auch die Ursache finden, da dies kein Dauerzustand ist.


  • habe ab und zu, das Problem den RPI nicht über SSH bzw. Weboberfläche (Apache) anzusprechen.

    Im Terminal erscheint dann mit:
    ~ $ ssh pi@192.168.200.115
    ssh_exchange_identification: read: Connection reset by peer
    ~ $

    Hat der ssh-Client eine statische IPv4-Adresse im WLAN?
    Wie ist dann im Terminal des ssh-Clienten, die Ausgabe von:

    Code
    ip neigh show


    ?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p6 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • Der RPI hat durch Bindung der MAC Adresse im Router quasi eine statische immer gleiche IP.

    Beim Ping auf die Adresse antwortet er ja auch und der Zugriff auf den Pi cam Stream geht auch.

    Ich greife sonst normal über das Terminal von einem IMAC zu.
    Wo soll ich ip neigh show eingeben? Im Terminal vom IMAC geht das nicht und auf den RPI käme ich nur, wenn ich Monitor und Tastatur anschließe.

    Das würde allerdings etwas dauern, da er an einem nicht so einfach zugänglichen Punkt verbaut ist.


  • Der RPI hat durch ...
    Wo soll ich ip neigh show eingeben?

    ich habe doch geschrieben:

    Zitat


    Hat der ssh-Client eine statische IPv4-Adresse im WLAN?
    Wie ist dann im Terminal des ssh-Clienten, die Ausgabe von:

    Weißt Du was ein ssh-Client ist?

    Versuch dann im IMAC mit:

    Code
    arp -av

    EDIT:

    Nutzt Du deinen PI nur im WLAN oder hat dein PI auch Internetzugang bzw. ist dein PI auch aus dem Internet erreichbar?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p6 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (19. Oktober 2015 um 14:13)

  • sorry, dass hatte ich überlesen. Ja, der IMAC bekommt seine Adresse per dhcp. Das Iphone auch, ist aber per MAC Adresse im Router immer auf der gleichen.

    EDIT: Ja, normaler Weise ist der RPI von aussen erreichbar. Postweiterleitung nach 80.

    Was ich eben noch ausprobiert habe ist, dass ich von aussen über dyndns auf die Webseite komme, auf welche ich lokal nicht komme.

    Jetzt habe ich mal noch versucht über die dyndns und einem SSH Client vom Ipad zuzugreifen, da kommt aber wieder handshake fehlt....

    Die Ausgabe von arp -av ergibt~ $ arp -av
    arp: illegal option -- v
    usage: arp [-n] [-i interface] hostname
    arp [-n] [-i interface] [-l] -a
    arp -d hostname [pub] [ifscope interface]
    arp -d [-i interface] -a
    arp -s hostname ether_addr [temp] [reject] [blackhole] [pub [only]] [ifscope interface]
    arp -S hostname ether_addr [temp] [reject] [blackhole] [pub [only]] [ifscope interface]
    arp -f filename
    ohne v
    $ arp -a
    fritz.box (192.168.200.1) at 34:31:c4:b5:ac:8f on en0 ifscope [ethernet]
    samsung-clx-3305fn.fritz.box (192.168.200.55) at 0:15:99:a9:96:a9 on en0 ifscope [ethernet]
    apple-tv.fritz.box (192.168.200.65) at b8:78:2e:13:ea:28 on en0 ifscope [ethernet]
    shcmasterflur.fritz.box (192.168.200.115) at 80:1f:2:fd:94:d on en0 ifscope [ethernet]
    ? (192.168.200.255) at ff:ff:ff:ff:ff:ff on en0 ifscope [ethernet]

    Nachtrag:
    Jetzt komme ich auch nicht mehr über dyndns auf die Webseite.

    Einmal editiert, zuletzt von rmjspa (19. Oktober 2015 um 14:44)

  • Code
    shcmasterflur.fritz.box (192.168.200.115) at 80:1f:2:fd:94:d on en0 ifscope [ethernet]

    Kannst Du aus dem WLAN mit dem IMAC, den lauschenden tcp-Port des sshd, über die interne IP-Adresse 192.168.200.115 des PI, scannen? Z. B. mit nmap oder nc oder paping oder gleichwertig?

    EDIT:

    Auf deinem PI:

    Code
    sudo apt-get install iputils-arping


    Mach mal in der systemweiten crontab deines PI, folgende Einträge:

    Code
    */1 *    * * * root /usr/bin/arping -q -c 3 -w 10 -b -f -I wlan0 -s 192.168.200.115 192.168.200.1 > /dev/null 2>&1
    */2 *	* * * root /usr/bin/arping -q -c 1 -b -A -I wlan0 192.168.200.115 > /dev/null 2>&1
    # ----------


    , wenn das Interface auf deinem PI, wlan0 ist (evtl. anpassen).

    EDIT 2:

    Evtl. auf deinem PI, auch einen statischen (permanenten) arp-cache-Eintrag für deinen WLAN-Router (fritz.box (192.168.200.1) at 34:31:c4:b5:ac:8f) machen/konfigurieren.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p6 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (19. Oktober 2015 um 15:05)

  • Ein Alternativprogramm für den IMAC habe ich auf die schnelle nicht gefunden.

    Ich habe aber noch mehrere RPI 's am laufen und habe von dort: nc 192.168.200.115 22
    eingegeben.
    Ich bekam keine Ausgabe. Es lässt sich der Pi auch mittlerweile nicht mehr pingen und der Pi cam stream ist auch unterbrochen.
    Ein Neustart der Fritzbox hat auch nichts gebracht.

    Was noch schnell machbar wäre ist ein LAN Kabel zu dem nicht erreichbaren Pi zu legen.

    Ich vermute, dass das aber auch keinen Erfolg bring. Dann werde ich wohl Monitor und Tastatur anschließen müssen um einen geordneten reboot zu machen.

    Oder gibt es noch eine andere Möglichkeit?

    EDIT: Mit dem LAN Kabel bin ich auch nicht auf den Pi gekommen und einen Monitor anschließen hat auch nichts gebracht. Es blieb nur noch den Stecker ziehen und es scheint wieder alles zu gehen..
    Ich werde mir das mit der crontab mal anschauen, ob ich das hinbekomme, habe bisher damit nichts gemacht. Vielen Dank noch mal.

    Einmal editiert, zuletzt von rmjspa (19. Oktober 2015 um 16:02)


  • Es lässt sich der Pi auch mittlerweile nicht mehr pingen und der Pi cam stream ist auch unterbrochen.
    ...
    EDIT: Mit dem LAN Kabel bin ich auch nicht auf den Pi gekommen und einen Monitor anschließen hat auch nichts gebracht. Es blieb nur noch den Stecker ziehen und es scheint wieder alles zu gehen..

    Es kann auch ein Problem mit der Stromversorgung des PI sein. Versuch mal mit einem anderen bzw. leistungsfähigerem Netzteil.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p6 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!