<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблемы с входом по SSH-ключам!]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблемы с входом по SSH-ключам! форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 16:37:02 -0400</pubDate>
		<item>
			<title>Проблемы с входом по SSH-ключам!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229265">Проблемы с входом по SSH-ключам!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, JanisK! Я уже использую DSA-ключ, это проблема Ubuntu. Mikrotik работает хорошо с SSH-ключами. <br />
			<i>15.08.2012 15:28:00, gladiopeace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229265</link>
			<guid>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229265</guid>
			<pubDate>Wed, 15 Aug 2012 15:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с входом по SSH-ключам!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229264">Проблемы с входом по SSH-ключам!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Убедитесь, что используете ключи DSA, а не RSA. <br />
			<i>15.08.2012 09:50:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229264</link>
			<guid>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229264</guid>
			<pubDate>Wed, 15 Aug 2012 09:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с входом по SSH-ключам!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229263">Проблемы с входом по SSH-ключам!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если я дам тебе доступ к моему SSH, сможешь ли ты решить эту проблему? Блин, я не могу с этим справиться. <br /><br />P.S. Я дам тебе доступ к чистой установке Ubuntu.<br /><br />С уважением,<br />Gladio <br />
			<i>14.08.2012 12:28:00, gladiopeace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229263</link>
			<guid>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229263</guid>
			<pubDate>Tue, 14 Aug 2012 12:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с входом по SSH-ключам!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229262">Проблемы с входом по SSH-ключам!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@greencomputing большое спасибо за поддержку, но, пожалуйста, ответьте мне на один вопрос: (раньше я добавлял cat key.pub в /.ssh/authorized_keys) и это не работает. Я запутался, где должен быть файл с публичным ключом в Ubuntu. У меня сейчас чистая Ubuntu 12, что мне теперь делать? С наилучшими пожеланиями, Gladio. <br />
			<i>13.08.2012 15:10:00, gladiopeace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229262</link>
			<guid>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229262</guid>
			<pubDate>Mon, 13 Aug 2012 15:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с входом по SSH-ключам!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229261">Проблемы с входом по SSH-ключам!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как и обещали, вот рабочий пример файла sshd_config, который использовался на одном из моих тестовых серверов:<br /><br />root@greencomputing:/etc/ssh# more sshd_config<br /><br /># Пакетный сгенерированный файл конфигурации<br /># Смотрите страницу руководства sshd_config(5) для деталей<br /><br /># Какие порты, IP-адреса и протоколы мы прослушиваем<br />Port 22<br /># Используйте эти опции, чтобы ограничить, к каким интерфейсам/протоколам sshd будет привязан<br />#ListenAddress ::<br />#ListenAddress 0.0.0.0<br />Protocol 2<br /># Ключи хоста для протокола версии 2<br />HostKey /etc/ssh/ssh_host_rsa_key<br />HostKey /etc/ssh/ssh_host_dsa_key<br />#Разделение привилегий включено для безопасности<br />UsePrivilegeSeparation yes<br /><br /># Срок действия и размер временного ключа сервера версии 1<br />KeyRegenerationInterval 3600<br />ServerKeyBits 768<br /><br /># Логирование<br />SyslogFacility AUTH<br />LogLevel INFO<br /><br /># Аутентификация:<br />LoginGraceTime 120<br />PermitRootLogin no<br />StrictModes yes<br /><br />RSAAuthentication yes<br />PubkeyAuthentication yes<br />#AuthorizedKeysFile %h/.ssh/authorized_keys<br /><br /># Не читать файлы ~/.rhosts и ~/.shosts пользователя<br />IgnoreRhosts yes<br /># Для этого вам также понадобятся ключи хоста в /etc/ssh_known_hosts<br />RhostsRSAAuthentication no<br /># аналогично для протокола версии 2<br />HostbasedAuthentication no<br /># Раскомментируйте, если вы не доверяете ~/.ssh/known_hosts для RhostsRSAAuthentication<br />#IgnoreUserKnownHosts yes<br /><br /># Чтобы разрешить пустые пароли, измените на yes (НЕ РЕКОМЕНДУЕТСЯ)<br />PermitEmptyPasswords no<br /><br /># Измените на yes, чтобы включить аутентификацию с помощью challenge-response (остерегайтесь проблем с<br /># некоторыми модулями PAM и потоками)<br />ChallengeResponseAuthentication no<br /><br /># Измените на no, чтобы отключить передаваемые по туннелю открытые текстовые пароли<br />#PasswordAuthentication yes<br /><br /># Опции Kerberos<br />#KerberosAuthentication no<br />#KerberosGetAFSToken no<br />#KerberosOrLocalPasswd yes<br />#KerberosTicketCleanup yes<br /><br /># Опции GSSAPI<br />#GSSAPIAuthentication no<br />#GSSAPICleanupCredentials yes<br /><br />X11Forwarding yes<br />X11DisplayOffset 10<br />PrintMotd no<br />PrintLastLog yes<br />TCPKeepAlive yes<br />#UseLogin no<br /><br />#MaxStartups 10:30:60<br />#Banner /etc/issue.net<br /><br /># Разрешить клиенту передавать переменные среды locale<br />AcceptEnv LANG LC_*<br /><br />Subsystem sftp /usr/lib/openssh/sftp-server<br /><br /># Установите значение 'yes', чтобы включить аутентификацию PAM, обработку учетных записей и<br /># сеансов. Если это включено, аутентификация PAM будет разрешена через ChallengeResponseAuthentication и<br /># PasswordAuthentication. В зависимости от вашей конфигурации PAM,<br /># аутентификация PAM через ChallengeResponseAuthentication может обойти<br /># настройку "PermitRootLogin without-password".<br /># Если вам нужны только проверки учетной записи и сеанса PAM без<br /># аутентификации PAM, то включите это, но установите PasswordAuthentication<br /># и ChallengeResponseAuthentication в 'no'.<br />UsePAM yes<br /><br />AllowUsers *@172.2.0.0/16,10.10.1.1 дистрибутив и версия: Distributor ID: Ubuntu Description: &nbsp; &nbsp;Ubuntu 10.04.1 LTS Release: &nbsp; &nbsp; &nbsp; &nbsp;10.04 Codename: &nbsp; &nbsp; &nbsp; lucid <br />
			<i>13.08.2012 14:24:00, greencomputing.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229261</link>
			<guid>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229261</guid>
			<pubDate>Mon, 13 Aug 2012 14:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с входом по SSH-ключам!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229260">Проблемы с входом по SSH-ключам!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Первый пост был неправильным пониманием того, как работает вход по SSH-ключу при подключении ROS к Ubuntu. Команда "/user ssh-key private print" выводит мои фактические ключи. Подключение ROS к ROS по SSH-ключам работает, но вот ROS к Ubuntu – это такая проблема! Не могу разобраться. Не могли бы вы дать инструкции, как использовать настройки по умолчанию Ubuntu 12? <br />
			<i>13.08.2012 14:16:00, gladiopeace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229260</link>
			<guid>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229260</guid>
			<pubDate>Mon, 13 Aug 2012 14:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с входом по SSH-ключам!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229259">Проблемы с входом по SSH-ключам!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что у вас есть в: /user ssh-keys private print default settings в Ubuntu должно позволять вход по ключу в Ubuntu из RouterOS. <br />
			<i>13.08.2012 12:43:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229259</link>
			<guid>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229259</guid>
			<pubDate>Mon, 13 Aug 2012 12:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с входом по SSH-ключам!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229258">Проблемы с входом по SSH-ключам!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо:) Подключил Mikrotik к Mikrotik по SSH-ключу, всё получилось, хотя с подключением Mikrotik к Linux возникли трудности, но и это удалось! Я не уверен, что `sshd_config` настроен идеально, но я могу зайти по SSH с любого IP. Не могли бы вы прислать пример `sshd_config` для Ubuntu 12? С уважением, Gladio. <br />
			<i>13.08.2012 01:18:00, gladiopeace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229258</link>
			<guid>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229258</guid>
			<pubDate>Mon, 13 Aug 2012 01:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с входом по SSH-ключам!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229257">Проблемы с входом по SSH-ключам!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, сэр! Процедура подключения из RouterOS в качестве клиента к другому SSH-серверу немного отличается: вам нужно импортировать как публичный, так и приватный ключ под `/user ssh-keys private /user ssh-keys private import private-key-file=sshkey public-key-file=sshkey.pub user=connect`. Убедитесь, что вы скопировали сгенерированный ключ на стороне Linux-сервера в файл `authorized_keys` под правильной домашней директорией linux-пользователя (в моем случае пользователь называется connect): `cat sshkey.pub &gt;&gt; /home/connect/.ssh/authorized_keys`. Также убедитесь, что в файле конфигурации `/etc/ssh/sshd` (или эквивалентном файле другой дистрибуции) вы добавили IP-адрес клиента MikroTik в строку `AllowUsers`. Следуя этим шагам, вы сможете войти на SSH-сервер с SSH-клиента MikroTik без пароля (100% гарантия, по крайней мере, на моей текущей установленной RoS 5.16): `[connect@ROUTER-GREENCOMPUTING] &gt; /system ssh 172.23.1.2 user=connect`<br /><br />Linux connectiviaPBX 2.6.32-24-generic-pae #39-Ubuntu SMP Wed Jul 28 07:39:26 UTC 2010 i686 GNU/Linux<br />Ubuntu 10.04.1 LTS<br /><br />Welcome to Ubuntu!<br />* Documentation: <noindex><a href="https://help.ubuntu.com/" target="_blank" rel="nofollow" >https://help.ubuntu.com/</a></noindex><br /><br />Last login: Mon Aug 13 01:05:25 2012 from 172.21.1.1<br />connect@greenComputing:~$ Надеюсь, это поможет вам достичь вашей цели. <br />
			<i>12.08.2012 23:22:00, greencomputing.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229257</link>
			<guid>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229257</guid>
			<pubDate>Sun, 12 Aug 2012 23:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с входом по SSH-ключам!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229256">Проблемы с входом по SSH-ключам!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята! Пытался настроить удаленный доступ к моему серверу через Mikrotik, но постоянно выскакивает запрос пароля, который портит всю операцию. Кто-нибудь знает, как обойти этот запрос пароля? Прилагаю анимированный скриншот: ввожу пароль, и он логинится, но это мне не нужно. Мне нужно, чтобы это работало автоматически, используя предварительно установленный ключ. <br />
			<i>12.08.2012 22:03:00, gladiopeace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229256</link>
			<guid>http://mikrotik.moscow/forum/forum57/60210-problemy-s-vkhodom-po-ssh_klyucham/message229256</guid>
			<pubDate>Sun, 12 Aug 2012 22:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
