Lange hat es gedauert bis ich meinen ssh-daemon auf dem mit openwrt bestückten WRT54GL zur Key-Authentifizerung bewegen konnte. Hier die Anleitung für alle verzweifelten:
- id_dsa (Ja der Private-Key – es geht leider nicht anders) auf den openwrt unter /tmp/xy ablegen
- via ipkg install dropbearconvert das Konvertierungstool installieren
- dropbearconvert openssh dropbear /tmp/xy /root/id_dsa die Konvertierung anstossen
- dropbearkey -y -f /root/id_dsa >/etc/dropbear/authorized_keys das gewünschte Keyfile erzeugen.
- Nun noch die beiden privaten Files (/tmp/xy und /root/id_dsa) löschen (die wollen wir ja nicht auf dem router behalten) – Das dropbearconvert wird auch nicht mehr benötigt – per ipkg remove dropbearconvert kann man wieder wervollen Platz auf dem Router freigeben…
Jetzt sollte es funktionieren.
Schreibe einen Kommentar
Du musst angemeldet sein, um einen Kommentar abzugeben.