authorized_keys wil ::ffff: voor het IPv4 in de from-clause?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 04-10 19:09
Ik heb een CentOS-machine waarop ik probeer in te loggen met public key authentication. Gaat allemaal perfect, totdat ik het gebruik van een key wil aftimmeren op ip-adres; in /var/log/secure komen de volgende meldingen (ip aangepast naar RFC1918-adres):
Authentication tried for user with correct key but not from a permitted host (host=in.addr.arpa.nl, ip=::ffff:10.1.2.3).
terwijl ik naar het IPv4-adres van de server connect over een IPv4 internetlijn; sshd lijkt echter een als IPv6-adres vermomd IPv4-adres te gebruiken om aan "from=" te matchen?

Ter info de bijbehorende regel in ~/.ssh/authorized_keys:
from="10.1.2.3" ssh-rsa AAA(knip)ldYJoSxtFQ== user@server
Als ik de "from" aanpas naar "::ffff:10.1.2.3" dan werkt het wel, maar wat ik er van kan vinden online is het wel afwijkend gedrag, en vraag ik me dus ook af hoe lang dat goed gaat?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 10:47

Kees

Serveradmin / BOFH / DoC
Volgens mij is dat gewoon de nieuwe manier die ook wel bllijft werken, ik ben er ook al wel eens tegenaan gelopen dat ik een ipv4 adres in een ipv6 notatie moest zetten omdat het anders niet werkte.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • 0 Henk 'm!

  • 0fbe
  • Registratie: Januari 2004
  • Laatst online: 11:38
Het is gewoon een hybrid dualstack oplossing. Als je programma geen specifieke IPv4-features nodig heeft kan je IPv4-mapped IPv6-adressen gebruiken. Het ::ffff-subnet is ook gereserveerd dus je kunt nooit conflicten krijgen met "echte" IPv6-adressen.

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 04-10 19:09
hmm, ok, dan zet ik ze wel zo in mijn authorized_keys, tnx :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock