2016-07-22 7 views
0

templateを使用してhereの手順に従って、Azure Container Serviceで新しいメゾスフェアクラスタを作成しました。クラスタ/リソースが作成され、ssh転送を介してクラスタに接続したいだけでした。接続が確立したが、私は転送ポート80でページを開こうとすると、私はここでchannel 2: open failed: administratively prohibited: open failedACSでのメゾスフィアのSSH転送が失敗しました

を取得した冗長sshログです:

sudo ssh -v -i ~/.ssh/id_rsa -L 80:localhost:80 -f -N  [email protected] -p 2200 
OpenSSH_6.9p1, LibreSSL 2.1.8 
debug1: Reading configuration data /etc/ssh/ssh_config 
debug1: /etc/ssh/ssh_config line 20: Applying options for * 
debug1: /etc/ssh/ssh_config line 102: Applying options for * 
debug1: Connecting to myservermgmt.northeurope.cloudapp.azure.com [52.178.215.121] port 2200. 
debug1: Connection established. 
debug1: permanently_set_uid: 0/0 
debug1: identity file /Users/me/.ssh/id_rsa type 1 
debug1: key_load_public: No such file or directory 
debug1: identity file /Users/me/.ssh/id_rsa-cert type -1 
debug1: Enabling compatibility mode for protocol 2.0 
debug1: Local version string SSH-2.0-OpenSSH_6.9 
debug1: Remote protocol version 2.0, remote software version OpenSSH_7.2p2 Ubuntu-4ubuntu1 
debug1: match: OpenSSH_7.2p2 Ubuntu-4ubuntu1 pat OpenSSH* compat 0x04000000 
debug1: Authenticating to myservermgmt.northeurope.cloudapp.azure.com:2200 as 'azureuser' 
debug1: SSH2_MSG_KEXINIT sent 
debug1: SSH2_MSG_KEXINIT received 
debug1: kex: server->client [email protected] <implicit> none 
debug1: kex: client->server [email protected] <implicit> none 
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY 
debug1: Server host key: ecdsa-sha2-nistp256 SHA256:ZMD6A/rz3qWsn2V6yQyeg3kG8vFtweDc72oAZCLo9xs 
debug1: Host '[myservermgmt.northeurope.cloudapp.azure.com]:2200' is known and matches the ECDSA host key. 
debug1: Found key in /var/root/.ssh/known_hosts:2 
debug1: SSH2_MSG_NEWKEYS sent 
debug1: expecting SSH2_MSG_NEWKEYS 
debug1: SSH2_MSG_NEWKEYS received 
debug1: SSH2_MSG_SERVICE_REQUEST sent 
debug1: SSH2_MSG_SERVICE_ACCEPT received 
debug1: Authentications that can continue: publickey,password 
debug1: Next authentication method: publickey 
debug1: Offering RSA public key: /Users/me/.ssh/id_rsa 
debug1: Server accepts key: pkalg ssh-rsa blen 279 
debug1: Authentication succeeded (publickey). 
Authenticated to myservicemgmt.northeurope.cloudapp.azure.com ([52.178.215.121]:2200). 
debug1: Local connections to LOCALHOST:80 forwarded to remote address localhost:80 
debug1: Local forwarding listening on ::1 port 80. 
debug1: channel 0: new [port listener] 
debug1: Local forwarding listening on 127.0.0.1 port 80. 
debug1: channel 1: new [port listener] 
debug1: Requesting [email protected] 
debug1: forking to background 
debug1: Entering interactive session. 
debug1: client_input_global_request: rtype [email protected] want_reply 0 
debug1: Connection to port 80 forwarding to localhost port 80 requested. 
debug1: channel 2: new [direct-tcpip] 
channel 2: open failed: administratively prohibited: open failed 
debug1: channel 2: free: direct-tcpip: listening port 80 for localhost port 80, connect from 127.0.0.1 port 55718 to 127.0.0.1 port 80, nchannels 3 
debug1: Connection to port 80 forwarding to localhost port 80 requested. 

私の知る限り、これはPermitTunnelがサーバー上で有効になっていない意味するかもしれません。 sshトンネルは他の目的のために私のマシン上で動作するので、ACSに何か設定が必要なのかどうか疑問に思っていましたか?私は既にsshをDCOSマスターに直接試みましたが、成功しませんでした。

何か助けていただければ幸いです。

答えて

0

AFAIKこれは、 `PermitTunnelがサーバ上で有効になっていないことを意味する可能性があります。

いいえ、対象サーバの/etc/ssh/sshd_configにはAllowTcpForwardingです。またはPermitOpenディレクティブ。

また、root権限で実行していないか、特定の権限を持っていない場合は、システム上の特権ポートをバインドできません。

+0

DCOSマスター( 'myservermgmt.northeurope.cloudapp.azure.com')で' AllowTcpForwarding'と 'PermitTunnel'を有効にしましたが、何も変わりませんでした。 'PermitOpen'は' sshd_config'に設定されていません。 – Nils

+0

80は特権ポートです。あなたのローカルOSは何ですか? – Jakuje

+0

転送先が異なるローカルポートに転送しようとしていますか? – Jakuje

関連する問題