PuTTY & Cisco - Strange packet received: type 3

Tutto ciò che ha a che fare con le reti

Moderatore: Federico.Lagni

Rispondi
Avatar utente
rinux
Cisco fan
Messaggi: 71
Iscritto il: mer 22 apr , 2009 4:20 pm
Località: near Frosinone

Ciao,
su un router 2811 IOS SP random si stoppa la connessione SSH su PC Win con Putty 0.60; il client sul PC apre una finestra di errore con
il seguente messaggio: "strange packet received: type 3". :(

:?: Qualche soluzione per ridurre/evitare queste disconnessioni???

Grazie.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Provato anche con altri client ssh?
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
rinux
Cisco fan
Messaggi: 71
Iscritto il: mer 22 apr , 2009 4:20 pm
Località: near Frosinone

Wizard ha scritto:Provato anche con altri client ssh?
Credo di no, nel senso che solitamente uso PuTTY, non ricordo se in altre occasioni (ssh da command line) la sessione ha resistito fino alla fine...

...comunque il problema si presenta esclusivamente con quel router. :!:
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

capita anche a me solo su alcuni router...non ho indagato piu' di tanto .... sono passato a bash 8)
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
rinux
Cisco fan
Messaggi: 71
Iscritto il: mer 22 apr , 2009 4:20 pm
Località: near Frosinone

zot ha scritto:capita anche a me solo su alcuni router...non ho indagato piu' di tanto
Io, sto cercando di capire ma evidentemente è difficile... ho provato a vedere cosa passa a livello di rete con Wireshark ma non riscontro nulla di particolare e la disconnessione avviene a seguito di un pachetto criptato che conterrà qualcosa che fà andare in tilt Putty! Non sò se in qualche modo c'entra la versione del IOS, perchè è vero che il problema non si presenta su altre versioni ma cambia anche l'HW.

Purtroppo ho riscontrato sul router che presenta questo problema un'altro problema... non riesce ad aprire sessioni SSH nei confronti di alcuni server Linux. Forse è necessario settare qualcosa nella configurazione... l'IOS è il 12.4(24)T... ...dovrei aprire un'altro thread per questo comunque ecco cosa vedo nei log se apro una connessione ssh dal router verso un server linux:

Codice: Seleziona tutto

nel debug:
                Forked child 19315.
                rexec start in 5 out 5 newsock 5 pipe 7 sock 8
                inetd sockets after dupping: 3, 3
                Client protocol version 1.99; client software version Cisco-1.25
                no match: Cisco-1.25
                Enabling compatibility mode for protocol 2.0
                Local version string SSH-2.0-OpenSSH_5.1

nel messages:
                Connection from XXX.XXX.XXX.XXX port 25903
                Failed none for root from XXX.XXX.XXX.XXX port 25903 ssh2
...provando, per esempio, le stesse connessioni da altro HW con 12.4(15)T5 tutto questo non si presenta!

Dunque direi che devo:

1)verificare che con la 12.4(24)T o precedenti non sia stato introdotto qualche nuovo parametro da settare

2) stabilire che questa versione di IOS non implementi una qualche novità nel protocollo non compatibile con il software presente su altre piattaforme.

3) stabilire se questa versione ha qualche bug nelle librerie SSH/SSL.


...tre punti a difficoltà crescente :(


73
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

rinux ha scritto: 3) stabilire se questa versione ha qualche bug nelle librerie SSH/SSL.


...tre punti a difficoltà crescente :(


73
Umm visti gli ultimi rilasci di IOS.....appena posso cerco di vedere che IOS hanno i miei..
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
rinux
Cisco fan
Messaggi: 71
Iscritto il: mer 22 apr , 2009 4:20 pm
Località: near Frosinone

zot ha scritto:appena posso cerco di vedere che IOS hanno i miei..
Hi!

È passato un'annetto ed i router che si disconnettono aumentano :( ...che pillole!

Qualche news/idea???


73,
Arturo
There are 10 kinds of people in the world —
those who understand trinary, those who don't understand trinary and those who mistake it for binary.
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

lo fa anche a me...

IMHO dipende dal timeout SSH... prova ad alzarlo :D
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

Stesso router con l'ultima release...non ricordo se è la 24c3 o la 25c3 e non mi da alcun problema!

Mi connetto senza "Putty" o SecureCrt...vado di bash! :)
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
Avatar utente
rinux
Cisco fan
Messaggi: 71
Iscritto il: mer 22 apr , 2009 4:20 pm
Località: near Frosinone

rinux ha scritto:Qualche news/idea???
Azzz... ecco una risposta autorevole:
Simon Tatham ha scritto: Packet type 3 is the message sent by an SSH implementation which does not support some packet the other side has just sent to it. So something PuTTY is sending is confusing the Cisco SSH server. This will probably turn out to be a bug (that is, missing functionality which is actually required by the spec) in the server.
...bhè in qualche modo immaginavo che c'è un problema di 'colloquio' tra l'IOS e Putty 8) ...vedrò se posso andare oltre e stabilire dov'è il problema. Nei primi tentativi non ho mai trovato nulla anche perchè i pacchetti sono criptati :lol: dunque anche guardandoli sotto la lente d'ingrandimento non vedevo bit fuori posto :!: Ora, come suggerito da Simon, guarderò nel log di putty...

73
Arturo
There are 10 kinds of people in the world —
those who understand trinary, those who don't understand trinary and those who mistake it for binary.
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Ecco un IOS che su un 877 mi da quel problema c870-advipservicesk9-mz.124-22.T1.bin
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
rinux
Cisco fan
Messaggi: 71
Iscritto il: mer 22 apr , 2009 4:20 pm
Località: near Frosinone

zot ha scritto:Ecco un IOS che su un...
A quanto pare il problema si presenta anche con versioni più avanti come la 15.x :(

Nella versione development di putty, Simon ha inserito un flag che forse gli permetterà di capire meglio se è possibile applicare un workaround al programma! Domani spero di poter girare il log dei test effettuati.

73
Arturo
There are 10 kinds of people in the world —
those who understand trinary, those who don't understand trinary and those who mistake it for binary.
Avatar utente
rinux
Cisco fan
Messaggi: 71
Iscritto il: mer 22 apr , 2009 4:20 pm
Località: near Frosinone

rinux ha scritto:...un flag che forse gli permetterà di capire...
Azzz.... Hugo ha trovato causa e workaround :)
Hugo Ouellet ha scritto:In putty config go in Connection->SSH->Kex
 
Change
Max minutes before rekey to 0
Max data before rekey to 0
 
The strange packet type 3 error happen on rekey...
Giro la notizia sulla lista dei developer di putty; non ho fatto verifiche ma ricordo bene che lo strange packet type 3, nei log, era preceduto da 2 eventi... Simon si è concentrato sul primo ma il secondo era proprio lo scambio di chiavi.

73
Arturo.
There are 10 kinds of people in the world —
those who understand trinary, those who don't understand trinary and those who mistake it for binary.
Avatar utente
RJ45
Network Emperor
Messaggi: 456
Iscritto il: mer 07 giu , 2006 6:40 am
Località: Udine (UD)

rinux ha scritto: Change
Max minutes before rekey to 0
Max data before rekey to 0
 
The strange packet type 3 error happen on rekey...
Ottima segnalazione, grazie! Almeno se capita si può aggirare la cosa. Speriamo che lo correggano in fretta, non rinegoziare mai le chiavi non è il massimo.

Andrea
Rispondi