Esta mañana ha ocurrido algo inexplicable, por lo menos, como suele pasar en este dominio, hasta que hemos dado con la solución; luego parecía obvio. Nos avisan que una de las máquinas de nuestra red negaba el acceso por SSH provocando el siguiente error:
Lo primero que pensamos es podía estar relacionado con unas labores de mantenimiento que llevamos a cabo la semana pasada y algún cable pudo haberse desconectado. Lo descartamos rápidamente por dos razones. Respondía a los pings y pude acceder por SSH desde mi máquina. Me llama la atención el número elevado de actualizaciones pendientes, varios centenares entre las de los paquetes y las de seguridad, pero, por lo demás, no presenta comportamiento extraño alguno. Dispone de recursos y no hay registros sopechosos en auth.log ni en syslog. Apenas un minuto después de iniciada vla sesión de SSH se interrumpe la conexión:
y ya no puedo volver a acceder porque la conexión es rechazada.
Decido probar desde otra máquina. Mismo comportamiento. Transcurridos unos segundos se rompe la conexión y ya no consigo volver a conectarme. Lo mismo pasa con los intentos desde otras tres máquinas distintas.
Problema
Desprovisto de ideas, solo se me ocurre reiniciar la máquina, pero el problema persiste. También ejecuto todas las actualizaciones pendientes. Me digo que tal vez haya alguna crítica pendiente de aplicar y que afecte al servidor SSH que lo hace incompatible con máquinas mejor mantenidas. Pero la situación no cambia.
Solución
Da con ella un compañero mío. Cae en la cuenta de que una de las tareas de mantenimiento de la semana pasada fue asignar una IP por DHCP a la interfaz web de uno de nuestros switchs, a fin de que pudiéramos administrarlo de manera remota. No se nos ocurrió otra cosa que emplear la de la máquina cuyo compartimiento he calificado de errático. Lo que estaba pasando es que nuestro router/FW Sophos concedió la dirección IP al conmutador y, éste se hacía un lío al direccionar el tráfico proveniente de la máquina afectada. Desconozco la explicación técnica pero pudiera ser que estuviera relacionado con cierta funcionalidad de router proporcionada por los conmutadores cuando están en modo capa 3. En cualquier caso lo solucionamos arreglando la configuración del DHCP.
Escenario Tienes una web con un certificado de un vendedor que va a expirar, o no tienes certificado y, por la razón que sea, quieres uno de pago. Objetivo Necesitas instalar o renovar un certificado SSL proporcionado por uno de los vendedores tradiciones, Comodo, Symantec, Geotrust, etc… Usaremos a modo de ejemplo el subdominio ssl.technoage.net….
¿No hay en todos nosotros un narrador interno que nos cuenta cómo es nuestra vida, dotándola de sentido? Un tipo que nunca se calla y que se empeña en asignarnos un rol que interpretamos a pie juntillas. Pero, ¿es de fiar? Sartre y otros estudiosos de la psique humana nos advierten sobre el poder de…
Escenario Una manera de preparar los exámenes es practicando con aquellos de años anteriores. Para los que estudiamos en la UNED, el centro de Calatayud cuenta con un extenso repositorio de PDFs de exámenes de previas convocatorias. Problema Los PDFs suelen ser de aquellos generados a partir de imágenes y no de texto lo que…
Escenario (A modo de recordatorio). Cambié de disco duro hace unos meses y hoy me ha dado por acceder de manera remota a una instancia de transmission instalada en un servidor NAS. Del disco viejo recuperé los ejecutable de transqui. Problema No recuerdo qué contraseña establecí en su día y, ahora, la conexión falla con…
Escenario Después de más de 11 años de fiel servicio ha llegado el momento de cambiar de NAS. Hasta ahora había estado usando una máquina con FreeBSD y la interfaz web Nas4Free. Para el nuevo servidor, he optado por instalar Ubuntu y gestionar la administración web con webmin. El soporte de Ubuntu para el sistema…
Atención no probar esta solución en sistemas en producción. Es solo una demostración de prueba. Escenario Por la razón que fuera queremos actualizar la versión de MySQL de 5.7 a 8.0 en ubuntu 16.04. En mi caso quería probar si con la actualización mejoraba cierto problemillas que estaba teniendo con la codificación de caracteres. Problema…