Saya memiliki server yang sepenuhnya terenkripsi yang menjalankan Debian 7 dan telah mengatur dropbear dan busybox untuk membuka kunci wadah LUKS melalui SSH (seperti yang dijelaskan dalam tutorial ini dan dalam jawaban U&L ini ).
Sayangnya, setiap kali saya mencoba dan SSH ke server (melalui LAN) saat reboot, saya mendapatkan kesalahan "Sambungan ditolak". Saya telah mencoba telnetdan nmapke port default (22) dan keduanya mengatakan port tersebut ditutup.
Server memiliki ufwaturan untuk menerima semua lalu lintas dari LAN:
Anywhere ALLOW 192.168.1.0/24
Saya telah mencoba mengubah port yang mendengarkan dropbear di dalam /etc/defaults/dropbeartetapi sshdan telnetmasih menolak koneksi 1 .
Bagaimana saya bisa memastikan bahwa port terbuka pada tahap itu dalam proses boot sehingga saya dapat terhubung untuk membuka kunci wadah LUKS?
Menonaktifkan firewall tidak ada bedanya: nmapmenunjukkan semua port masih ditutup.
Perbarui 2/14
Saya menambahkan break=premountke baris kernel dan melihat-lihat initramfs. dropbeartelah dimulai, tetapi jaringan tidak sampai pada titik itu. Setelah keluar, jaringan muncul dan boot berlanjut sampai muncul prompt untuk membuka kunci perangkat LUKS.
Pada titik ini, jaringan sudah menyala, dan tuan rumah telah diberi alamat IP yang benar, tetapi port 22 masih ditutup.
Jalur IP yang /etc/initramfs-tools/intiramfs.confsaya gunakan adalah:
export IP=192.168.1.200::192.168.1.1:255.255.255.0::eth0:off
Konsisten dengan petunjuk di /usr/share/doc/cryptsetup/README.remote.gzSaya telah mencoba menambahkan opsi perangkat saja, tetapi itu tidak cukup untuk membawa jaringan dan mendapatkan sewa dhcp.
Perbarui 11/10/14
Jawaban Karl adalah apa yang diperlukan: pengaturan /etc/initramfs-tools/conf.d/cryptrootadalah kuncinya:
target=md1_crypt,source=UUID=8570d12k-ccha-4985-s09f-e43dhed9fa2a
Panduan ini juga terbukti lebih mutakhir dan relevan (dan berhasil).
ps) dan mendengarkan pada port yang Anda harapkan (via netstat)?
break=Xparameter boot untuk mendapatkan initramfsshell awal ? Setiap kali saya men-debug kesengsaraan enkripsi sistem file, saya menggunakan break=premount. Anda dapat memeriksa apa situasinya, menyelesaikannya, dan melanjutkan booting.