LINUX.ORG.RU

Поломалось подключение к RDP серваку

 , ,


0

2

Сегодня утром линуксовые клиенты не смогли подключится через remmina к удаленному рабочему столу по RDP. У всех Debian Wheezy 7.1.

Попробовал xfreerdp из консоли:

vr@lab ~ $ xfreerdp 192.168.1.100 -p admin
connected to 192.168.1.100:3389
Password: 
The host key for 192.168.1.100 has changed
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the host key sent by the remote host is
54:82:6a:b4:19:6f:a6:75:61:e5:f1:70:4a:de:75:db:c9:04:95
Please contact your system administrator.
Add correct host key in ~/.freerdp/known_hosts to get rid of this message.
Host key for 192.168.1.100 has changed and you have requested strict checking.
Host key verification failed.
SSL_write: Failure in SSL library (protocol error?)
Authentication failure, check credentials.
If credentials are valid, the NTLMSSP implementation may be to blame.

Оффтопные клиенты подключается и работают без проблем. Трабл явно в ключах, но как пофиксить???

★★★★

Последнее исправление: cetjs2 (всего исправлений: 1)

Ответ на: комментарий от kostik87
vr@lab ~ $ xfreerdp 192.168.1.100 -p admin
connected to 192.168.1.100:3389
Password: 
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@           WARNING: CERTIFICATE NAME MISMATCH!           @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
The hostname used for this connection (192.168.1.100) 
does not match the name given in the certificate:
xakep
A valid certificate for the wrong name should NOT be trusted!
Certificate details:
	Subject: CN = xakep
	Issuer: CN = xakep
	Thumbprint: 54:82:6a:b4:19:6f:a6:75:61:e5:f1:70:4a:de:75:db:c9:04:95
The above X.509 certificate could not be verified, possibly because you do not have the CA certificate in your certificate store, or the certificate has expired. Please look at the documentation on how to create local certificate store for a private CA.
Do you trust the above certificate? (Y/N) yes
SSL_read: Failure in SSL library (protocol error?)
Authentication failure, check credentials.
If credentials are valid, the NTLMSSP implementation may be to blame.

Переместил. «Поверил» новому сертификату. Но не подключается.

ololoid ★★★★
() автор топика
Ответ на: комментарий от kostik87

rdektop не используем.

Заработала remmina.

Спасибо, пойду помогать остальным.

P.S. Кстати, в виртуалке с чистым оффтопом вылезает предупреждение, что сертификат сервера недействителен. Так что проблема явно некрософтвая :(

ololoid ★★★★
() автор топика
Ответ на: комментарий от kostik87

Она заработала после перемещения ~/.freerdp/known_hosts

В настройках ничего не менял.

Просто странно, что freerdp не подключает.

ololoid ★★★★
() автор топика
Ответ на: комментарий от goingUp

А на что менять?

У меня было RDP, на другом компе Negotiate. Но не подключалось на обоих до очистки ~/.freerdp/known_hosts

ololoid ★★★★
() автор топика
Ответ на: комментарий от ololoid

Зависит от версии remmina. С версии 0.8.0 был осуществлён переход на xfreerdp, почитайте информацию об изменениях в версиях на этой странице http://remmina.sourceforge.net/ .

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 1)
15 октября 2014 г.

Судя по всему сертификат у сервера самовыданный , и не проходит проверку. Смотри на опцию Ignore server certificate.

anonymous
()
Ответ на: комментарий от Deleted

Раньше с ним проблемы были в плане раскладок.

ololoid ★★★★
() автор топика
14 января 2015 г.
Ответ на: комментарий от ololoid

Разобрались почему так происходит? Почему ключи на Win серваке меняю отпечаток? Это так и должно быть или это аномальная активность?

mitay2
()
Ответ на: комментарий от mitay2

Не разобрался, так как ситуация не повторялась за последние полтора года.

ololoid ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.