Не поддерживаемые kex алгоритмы (SSH-proxy)
Автор Danila Vasilyev на 25 августа 2026 12:24 PM

В логах компонента SSH Proxy, расположенных на сервере доступа по пути /etc/indeed/indeed-pam/logs/ssh/ будет одна из следующих записей об ошибке подключения:


Ошибка KeyExchange:
no match for method kex algos

Can't connect to host, error code: 2:kex error : no match for method kex algos: server [diffie-hellman-group1-sha1], client [curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256,curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256]

Ошибка HostKey:
no match for method server host key algo

Can't connect to host, error code: 2:kex error : no match for method server host key algo: server [ssh-rsa], client [rsa-sha2-256,rsa-sha2-512]

Ошибка Cipher:
no match for method encryption client->server

Can't connect to host, error code: 2:kex error : no match for method encryption client->server: server [aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc], client [chacha20]

server - алгоритмы поддерживаемые на конечном ресурсе;
client - алгоритмы поддерживаемые на ssh-proxy;

Решение проблемы:

  1. Скопировать из лога алгоритмы параметра "server";
  2. Открыть конфигурационный файл ssh-proxy: /etc/indeed/indeed-pam/ssh-proxy/appsettings.json;
  3. В параметр соответствующий алгоритмам шифрования секции "Resource" вписать скопированные алгоритмы шифрования;
  4. Выполнить перезагрузку контейнеров сервера доступа: /etc/indeed/indeed-pam/scripts/run-pam.sh.

Повторять пока все неподдерживаемые алгоритмы шифрования не будут добавлены в конфигурационный файл.

(0 голос(а))
Эта статья полезна
Эта статья бесполезна