<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Невозможно добавить Crypto host_key add host — хост не найден в &#x2F;root&#x2F;.ssh]]></title><description><![CDATA[<p dir="auto">Здравствуйте, я настроил сервер Sftp в качестве хранилища, но не могу добавить Crypto host_key add host &lt;server ip/fqdn&gt; на вторичном PAN, MON и PSN.<br />
Кластер состоит из Первичный PAN<br />
Вторичного PAN<br />
Основного MON<br />
Вторичного MON<br />
Psn1<br />
Psn2 На первичных узлах и psn1 команда работает, но при ее выполнении на других узлах отображаются следующие ошибки (я использую полное доменное имя вместо IP-адреса), такой же вывод получается от вторичного mon и psn2: ise-admin-sec/admin#crypto host_key add host <a href="http://serverrepo.company.com" rel="nofollow ugc">serverrepo.company.com</a><br />
Хост <a href="http://serverrepo.company.com" rel="nofollow ugc">serverrepo.company.com</a> не найден в /root/.ssh/known_hosts<br />
Хост <a href="http://serverrepo.company.com" rel="nofollow ugc">serverrepo.company.com</a> не найден в /home/admin/.ssh/known_hosts С узлов я могу пинговать сервер admin подключен с 10.10.2.2 с помощью ssh на ise-admin-sec<br />
ise-admin-sec/admin#ping <a href="http://serverrepo.company.com" rel="nofollow ugc">serverrepo.company.com</a><br />
PING 10.1.1.1 (10.1.1.1) 56(84) байт данных.<br />
64 байта от 10.1.1.1: icmp_seq=1 ttl=61 время=66,2 мс<br />
64 байта от 10.1.1.1: icmp_seq=2 ttl=61 время=66,3 мс<br />
64 байта от 10.1.1.1: icmp_seq=3 ttl=61 time=66.2 ms<br />
64 байта от 10.1.1.1: icmp_seq=4 ttl=61 time=66.2 ms<br />
Я прочитал, что криптографический host_key должен быть указан на всех узлах<br />
. В чем причина и как я могу это исправить? Версия<br />
Ise — 3.4 patch 3<br />
. Спасибо.<br />
С уважением</p>
]]></description><link>https://sla247.ru/forum/topic/2302/невозможно-добавить-crypto-host_key-add-host-хост-не-найден-в-rootssh</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 09:47:13 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2302.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:22:28 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Невозможно добавить Crypto host_key add host — хост не найден в &#x2F;root&#x2F;.ssh on Mon, 02 Mar 2026 12:22:33 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо за то, что поделились этой подробной информацией о настройке и устранении неполадок — она очень полезна для всех, кто занимается управлением многоузловыми развертываниями ISE. Проблемы, такие как несовпадение ключей хоста или специфические для узлов конфигурации, действительно подчеркивают, как даже небольшие различия между узлами могут привести к неожиданному поведению. Совсем в другом ключе, для всех, кто также сталкивается с проблемами совместимости программного обеспечения или проблемами, связанными с версиями, в других областях (например, приложениях или играх), использование стабильных или более старых версий иногда может быть лучшим решением до выпуска исправлений. Недавно я наткнулся на хорошо организованный ресурс, в котором перечислены<br />
старые версии PVZ Fusion для Android<br />
, что полезно, если новые сборки вызывают проблемы на определенных устройствах.<br />
Вы можете ознакомиться с ним здесь:<br />
<a href="https://pvzfusionmod.com/pvz-fusion-old-versions/" rel="nofollow ugc">https://pvzfusionmod.com/pvz-fusion-old-versions/</a></p>
]]></description><link>https://sla247.ru/forum/post/16205</link><guid isPermaLink="true">https://sla247.ru/forum/post/16205</guid><dc:creator><![CDATA[wahshampywah23]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:22:33 GMT</pubDate></item><item><title><![CDATA[Reply to Невозможно добавить Crypto host_key add host — хост не найден в &#x2F;root&#x2F;.ssh on Mon, 02 Mar 2026 12:22:32 GMT]]></title><description><![CDATA[<p dir="auto">Вторичные узлы еще не имеют ключа хоста SSH. Просто выполните SSH один раз с каждого неработающего узла: ssh → примите запрос → выйдите. Затем снова запустите crypto host_key add host <a href="http://serverrepo.company.com" rel="nofollow ugc">serverrepo.company.com</a>, и все будет работать. ISE не синхронизирует known_hosts, поэтому вам придется делать это вручную на каждом узле. На каждый узел уходит 20 секунд. Готово! <a href="https://cryptowhatsup.com/" rel="nofollow ugc">cryptowhatsup</a></p>
]]></description><link>https://sla247.ru/forum/post/16204</link><guid isPermaLink="true">https://sla247.ru/forum/post/16204</guid><dc:creator><![CDATA[levilalors]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:22:32 GMT</pubDate></item><item><title><![CDATA[Reply to Невозможно добавить Crypto host_key add host — хост не найден в &#x2F;root&#x2F;.ssh on Mon, 02 Mar 2026 12:22:31 GMT]]></title><description><![CDATA[<p dir="auto">Вы были правы, отсутствовала политика fw, а также была неправильно настроена IP-адрес сервера на fw. Также использовал следующие команды: debug copy 7<br />
debug transfer 7 После правильной настройки fw я смог добавить host_key. Большое спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/16203</link><guid isPermaLink="true">https://sla247.ru/forum/post/16203</guid><dc:creator><![CDATA[MaErre21325]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:22:31 GMT</pubDate></item><item><title><![CDATA[Reply to Невозможно добавить Crypto host_key add host — хост не найден в &#x2F;root&#x2F;.ssh on Mon, 02 Mar 2026 12:22:30 GMT]]></title><description><![CDATA[<p dir="auto">Попробуйте отредактировать и проверить или попробуйте добавить вручную. vim ~/.ssh/known_hosts Не уверен, что у вас есть доступ к этим папкам, если нет, то обратитесь в службу технической поддержки. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/16202</link><guid isPermaLink="true">https://sla247.ru/forum/post/16202</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:22:30 GMT</pubDate></item><item><title><![CDATA[Reply to Невозможно добавить Crypto host_key add host — хост не найден в &#x2F;root&#x2F;.ssh on Mon, 02 Mar 2026 12:22:29 GMT]]></title><description><![CDATA[<p dir="auto">Возможно, существует правило брандмауэра, блокирующее TCP/22 между этими узлами ISE и сервером SFTP, или наоборот, имеет ли SFTP какие-либо ACL, которые должны разрешать IP-адреса неработающих узлов ISE? Если нет препятствий со стороны брандмауэра, запустите tcpdump на одном из неработающих узлов и наблюдайте за попытками установления TCP-соединения при добавлении криптографического ключа. Если вы не получаете SYN ACK от SFTP-сервера, то вы знаете, в чем проблема. Вы также должны увидеть разрешение DNS в дампе tcp. В CLI вы можете получить некоторые отладочные данные для этой команды debug all 7 Пример рабочего сценария: rnolabise35a/admin#crypto host_key add host 172.22.128.120<br />
Fri Oct 17 08:02:57 2025 [INFO] add_host_key.py add_host_key line:126 Adding crypto host key. User: admin. Host: 172.22.128.120<br />
Fri Oct 17 08:02:57 2025 [INFO] add_host_key.py addTrustedHostKey line:116 host key fingerprint added successfully.<br />
Fri Oct 17 08:02:58 2025 [INFO] add_host_key.py add_host_key line:134 Host key 172.22.128.120 added<br />
Fri Oct 17 08:02:58 2025 [INFO] syslog_wrapper.py writeSyslog line:44 Writing to Syslog.<br />
Fri Oct 17 08:02:58 2025 [INFO] syslog_wrapper.py writeSyslog line:52 Current user: admin<br />
Fri Oct 17 08:02:58 2025 [INFO] syslog_wrapper.py writeSyslog line:53 Current user IP: 172.22.131.186<br />
host key fingerprint added</p>
<h1>Host 172.22.128.120 found: line 1 172.22.128.120 RSA SHA256:hReaq******kx7k</h1>
]]></description><link>https://sla247.ru/forum/post/16201</link><guid isPermaLink="true">https://sla247.ru/forum/post/16201</guid><dc:creator><![CDATA[Arne Bier]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:22:29 GMT</pubDate></item></channel></rss>