Ssh 盐矿隧道初期连接

Ssh 盐矿隧道初期连接,ssh,salt-stack,Ssh,Salt Stack,我已经使用Salt教程成功地在两个托管VPS Debian 7之间设置了一个主机和一个仆从 我正试图在我的笔记本电脑Ubuntu14.04上安装第二个仆从,但同样的步骤失败了 我怀疑我的ISP正在阻止Salt使用的一些端口。 我可能错了,但这不是第一次我的问题与我的住房合同中包含了一些无线连接和住在某种年轻工人的住宅有关 有没有办法告诉我的ISP阻塞了哪些端口? 我可以通过ssh隧道我的盐仆从连接吗? 注意:ssh运行良好,如果这有帮助的话,我可以访问其他主服务器和从属服务器的远程服务器 匿名命

我已经使用Salt教程成功地在两个托管VPS Debian 7之间设置了一个主机和一个仆从

我正试图在我的笔记本电脑Ubuntu14.04上安装第二个仆从,但同样的步骤失败了

我怀疑我的ISP正在阻止Salt使用的一些端口。 我可能错了,但这不是第一次我的问题与我的住房合同中包含了一些无线连接和住在某种年轻工人的住宅有关

有没有办法告诉我的ISP阻塞了哪些端口? 我可以通过ssh隧道我的盐仆从连接吗? 注意:ssh运行良好,如果这有帮助的话,我可以访问其他主服务器和从属服务器的远程服务器

匿名命令输出如下:

$ salt-minion -l debug
[DEBUG   ] Reading configuration from /etc/salt/minion
[DEBUG   ] Using cached minion ID from /etc/salt/minion_id: nha-Ub
[DEBUG   ] Configuration file path: /etc/salt/minion
[INFO    ] Setting up the Salt Minion "my_machine_name"
[DEBUG   ] Created pidfile: /var/run/salt-minion.pid
[DEBUG   ] Reading configuration from /etc/salt/minion
[DEBUG   ] Attempting to authenticate with the Salt Master at X.X.X.X
[DEBUG   ] Loaded minion key: /etc/salt/pki/minion/minion.pem
[ERROR   ] Attempt to authenticate with the salt master failed

我会在每一侧运行一个tcpdump,查看发送和接收的数据包,这是tcpdump的一个示例命令:

tcpdump -i $INTERFACE -s 15000 -w testing.pcap
其中接口是eth0等。。ifconfig进行确认

然后你可以在wireshark中看到这个

另一个需要注意的是防火墙,我在iptables中为每个WAN IP设置了一个允许规则,以确保这不会导致任何问题


默认情况下,salt需要端口4505和4506打开TCP

您是否在服务器上运行了salt密钥?请检查nha Ub的密钥是否已被接受。salt-key显示其他已接受的密钥,但不存在未决的未接受密钥。是否会进行更猛烈的攻击以查看哪些端口被阻止?同样,我有一台远程机器,可以在上面安装任何东西。是的,您可以使用nmap一个示例命令是:nmap-sS-q-p4505-4506salt.master.ip.addr