使用OpenSSH客户端连接NuCom NC-WR764TGV路由器的密钥交换及主机密钥配置问题
使用OpenSSH客户端连接NuCom NC-WR764TGV路由器的密钥交换及主机密钥配置问题
嗨,我来帮你搞定这个连接问题~你遇到的情况其实是新版本OpenSSH默认禁用了一些老旧加密算法,但这款路由器还在依赖这些算法运行,咱们分步骤来修正:
首先得搞清楚你之前的小错误:ssh-rsa是主机密钥类型,不是密钥交换(KEX)算法,你之前把它放到KexAlgorithms参数里肯定会报错,得把这两个配置项分开指定。
一次性连接的正确命令
结合路由器给出的算法支持列表,你需要同时指定密钥交换算法和主机密钥类型,执行下面的命令就能正常连接了:
ssh user@192.168.1.1 -oKexAlgorithms=+diffie-hellman-group1-sha1,diffie-hellman-group14-sha1 -oHostKeyAlgorithms=+ssh-rsa
如果你想直接用路由器提供的所有密钥交换算法,也可以写成:
ssh user@192.168.1.1 -oKexAlgorithms=+diffie-hellman-group14-sha1,diffie-hellman-group1-sha1,kexguess2@matt.ucc.asn.au -oHostKeyAlgorithms=+ssh-rsa
永久配置(不用每次输长命令)
要是不想每次连接都敲这么长的命令,可以把配置写到OpenSSH的客户端配置文件里:
- Windows系统:找到
C:\Users\你的用户名\.ssh\config(没有的话直接新建一个) - Linux系统:编辑
~/.ssh/config文件
添加以下内容,记得把user换成你实际的路由器用户名:
Host nucom-router HostName 192.168.1.1 User user KexAlgorithms +diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,kexguess2@matt.ucc.asn.au HostKeyAlgorithms +ssh-rsa
之后直接输入ssh nucom-router就能快速连接路由器啦。
补充说明
你用的OpenSSH 8.9p1版本为了安全,默认禁用了SHA-1相关的密钥交换算法和旧的ssh-rsa主机密钥类型,但这款NuCom路由器还在使用这些老旧算法,所以必须手动开启支持才能正常建立连接。
备注:内容来源于stack exchange,提问作者jamacoe
相关产品推荐
相关产品推荐

