[Eisfair] Probleme SSH Login: Unable to negotiate key exchange method

Matthias Prill m.prill at gmx.de
Do Jul 2 15:34:35 CEST 2015


Am 02.07.2015 um 14:19 schrieb Marcus Roeckrath:
> Hallo Matthias,
>
> Matthias Prill wrote:
>
>> Dabei tritt folgender Fehler auf:
>>
>> debug2: mac_setup: setup hmac-ripemd160
>> debug1: kex: server->client aes256-ctr hmac-ripemd160 none
>> debug2: mac_setup: setup hmac-ripemd160
>> debug1: kex: client->server aes256-ctr hmac-ripemd160 none
>> Unable to negotiate a key exchange method
>>
>> Hm, soweit ich es verstehe, gibt es doch einen gemeinsamen Nenner
>> zwischen den angebotenen KEX Methoden?
>
> Die Interpretation dieser Ausgaben hat auch mir schon graue Haare wachsen
> lassen.
>
> aes256-ctr ist eine Cipher
>
> hmac-ripemd160 ist eine MAC
>
> Es fehlt eine passende KEX, eventuell diffie-hellman-group-exchange-sha1,
> diffie-hellman-group14-sha1 oder diffie-hellman-group1-sha1.

So dachte ich auch, aber nun wirds lustig:

von NAS    auf Server  = OK
Von Server auf NAS     = FAIL



Output auf dem NAS:
debug2: mac_init: found hmac-md5
debug1: kex: server->client aes128-cbc hmac-md5 none
debug2: mac_init: found hmac-md5
debug1: kex: client->server aes128-cbc hmac-md5 none

allerdings scheint der auch kein KEX zu benötigen?
Aber er verbindet!


Gruß
Matthias



Mehr Informationen über die Mailingliste Eisfair