<p dir="ltr">I&#39;ll try when i&#39;ll be back to work i.e. 13 hours from now...</p>
<div class="gmail_quote">Pe 12.12.2013 15:16, &quot;Alon Bar-Lev&quot; &lt;<a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a>&gt; a scris:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
<br>
----- Original Message -----<br>
&gt; From: &quot;Gabi C&quot; &lt;<a href="mailto:gabicr@gmail.com">gabicr@gmail.com</a>&gt;<br>
&gt; To: &quot;Alon Bar-Lev&quot; &lt;<a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a>&gt;<br>
&gt; Cc: &quot;Dan Kenigsberg&quot; &lt;<a href="mailto:danken@redhat.com">danken@redhat.com</a>&gt;, <a href="mailto:users@ovirt.org">users@ovirt.org</a><br>
&gt; Sent: Thursday, December 12, 2013 3:13:43 PM<br>
&gt; Subject: Re: [Users] SSH MAC corrupt<br>
&gt;<br>
&gt; I&#39;ve tried and I&#39; logged in!!<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; sestatus<br>
&gt; SELinux status:                 enabled<br>
&gt; SELinuxfs mount:                /sys/fs/selinux<br>
&gt; SELinux root directory:         /etc/selinux<br>
&gt; Loaded policy name:             targeted<br>
&gt; Current mode:                   permissive<br>
&gt; Mode from config file:          enforcing<br>
&gt; Policy MLS status:              enabled<br>
&gt; Policy deny_unknown status:     allowed<br>
&gt; Max kernel policy version:      28<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; Still get those &#39;denied&#39; in audit.log - node!<br>
<br>
Because you are at permissive mode.<br>
<br>
Now, what do you get in engine.log in this state when you trying to add node via webadmin?<br>
<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; On Thu, Dec 12, 2013 at 2:35 PM, Alon Bar-Lev &lt;<a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a>&gt; wrote:<br>
&gt;<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; ----- Original Message -----<br>
&gt; &gt; &gt; From: &quot;Gabi C&quot; &lt;<a href="mailto:gabicr@gmail.com">gabicr@gmail.com</a>&gt;<br>
&gt; &gt; &gt; To: &quot;Dan Kenigsberg&quot; &lt;<a href="mailto:danken@redhat.com">danken@redhat.com</a>&gt;<br>
&gt; &gt; &gt; Cc: <a href="mailto:users@ovirt.org">users@ovirt.org</a><br>
&gt; &gt; &gt; Sent: Thursday, December 12, 2013 2:32:48 PM<br>
&gt; &gt; &gt; Subject: Re: [Users] SSH MAC corrupt<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; I confirm that manual ssh works both ways.<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; I&#39;ll try to sniff.<br>
&gt; &gt;<br>
&gt; &gt; please try from engine:<br>
&gt; &gt;<br>
&gt; &gt; ssh -i /etc/pki/ovirt-engine/keys/engine_id_rsa root@node<br>
&gt; &gt;<br>
&gt; &gt; this is similar to what engine is trying to do.<br>
&gt; &gt;<br>
&gt; &gt; but as far as I see, the problem is within the selinux policy.<br>
&gt; &gt;<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; On Thu, Dec 12, 2013 at 2:22 PM, Dan Kenigsberg &lt; <a href="mailto:danken@redhat.com">danken@redhat.com</a> &gt;<br>
&gt; &gt; wrote:<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; On Thu, Dec 12, 2013 at 11:43:10AM +0200, Gabi C wrote:<br>
&gt; &gt; &gt; &gt; Hello!<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; 1 engine running ovirt-engine-3.3.1-2.fc19.noarch, in virtual machine<br>
&gt; &gt; - on<br>
&gt; &gt; &gt; &gt; esxi 5.5 host - when I try to add ovirt node hypervisor<br>
&gt; &gt; &gt; &gt; 3.0.3-1.1.fc19,after &quot;setenforce 0&quot; on node, of course, this fails<br>
&gt; &gt; with:<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; /var/log/secure<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; Dec 12 09:35:40 virtual4 sshd[3898]: Corrupted MAC on input.<br>
&gt; &gt; &gt; &gt; Dec 12 09:35:40 virtual4 sshd[3898]: Disconnecting: Packet corrupt<br>
&gt; &gt; &gt; &gt; Dec 12 09:35:40 virtual4 sshd[3898]: debug1: do_cleanup<br>
&gt; &gt; &gt; &gt; Dec 12 09:35:40 virtual4 sshd[3898]: debug1: PAM: cleanup<br>
&gt; &gt; &gt; &gt; Dec 12 09:35:40 virtual4 sshd[3898]: debug1: PAM: closing session<br>
&gt; &gt; &gt; &gt; Dec 12 09:35:40 virtual4 sshd[3898]: pam_unix(sshd:session): session<br>
&gt; &gt; closed<br>
&gt; &gt; &gt; &gt; for user root<br>
&gt; &gt; &gt; &gt; Dec 12 09:35:40 virtual4 sshd[3898]: debug1: PAM: deleting credentials<br>
&gt; &gt; &gt; &gt; Dec 12 09:35:40 virtual4 sshd[3898]: error: getsockname failed: Bad<br>
&gt; &gt; file<br>
&gt; &gt; &gt; &gt; descriptor<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; and<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; /var/log/audit/audit.log<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; type=AVC msg=audit(1386840940.650:589): avc: denied { sigchld } for<br>
&gt; &gt; &gt; &gt; pid=3898 comm=&quot;sshd&quot; scontext=system_u:system_r:sshd_net_t:s0<br>
&gt; &gt; &gt; &gt; tcontext=system_u:system_r:initrc_t:s0 tclass=process<br>
&gt; &gt; &gt; &gt; type=SYSCALL msg=audit(1386840940.650:589): arch=c000003e syscall=61<br>
&gt; &gt; &gt; &gt; success=yes exit=3899 a0=f3b a1=7fff76fe9ad0 a2=0 a3=0 items=0<br>
&gt; &gt; ppid=3834<br>
&gt; &gt; &gt; &gt; pid=3898 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0<br>
&gt; &gt; sgid=0<br>
&gt; &gt; &gt; &gt; fsgid=0 ses=4294967295 tty=(none) comm=&quot;sshd&quot; exe=&quot;/usr/sbin/sshd&quot;<br>
&gt; &gt; &gt; &gt; subj=system_u:system_r:initrc_t:s0 key=(null)<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; ............................<br>
&gt; &gt; &gt; &gt; type=AVC msg=audit(1386840940.751:595): avc: denied { dyntransition }<br>
&gt; &gt; &gt; &gt; for pid=3898 comm=&quot;sshd&quot; scontext=system_u:system_r:initrc_t:s0<br>
&gt; &gt; &gt; &gt; tcontext=unconfined_u:unconfined_r:unconfined_t:s0 tclass=process<br>
&gt; &gt; &gt; &gt; ............<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; any ideea?<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; Does manual ssh from Engine to the node work?<br>
&gt; &gt; &gt; Could you sniff the traffic to see where it&#39;s being garbled?<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; _______________________________________________<br>
&gt; &gt; &gt; Users mailing list<br>
&gt; &gt; &gt; <a href="mailto:Users@ovirt.org">Users@ovirt.org</a><br>
&gt; &gt; &gt; <a href="http://lists.ovirt.org/mailman/listinfo/users" target="_blank">http://lists.ovirt.org/mailman/listinfo/users</a><br>
&gt; &gt; &gt;<br>
&gt; &gt;<br>
&gt;<br>
</blockquote></div>