Hi Tyler,<br><br>ok... I will try to give it a shot...<br>What about HP Procurve &quot;Freeze&quot;... can anyone help with this...?<br><br>Thanks in advance :-)!<br>~maymann<br><br><div class="gmail_quote">2012/1/10 Tyler J. Wagner <span dir="ltr">&lt;<a href="mailto:tyler@tolaris.com">tyler@tolaris.com</a>&gt;</span><br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Reading /usr/lib/rancid/bin/clogin, I don&#39;t see any intelligence for using<br>
SSH keys. Sorry, if you want that, you&#39;ll have to add it. Patches would no<br>
doubt be welcome.<br>
<br>
Tyler<br>
<div class="im"><br>
On <a href="tel:2012-01-10%2013" value="+12012011013">2012-01-10 13</a>:11, Michael Maymann wrote:<br>
&gt; Hi Tyler,<br>
&gt;<br>
&gt; Thanks for your reply...:-) !<br>
&gt;<br>
&gt; Same thing happens as for my network user...:<br>
&gt; 1. yes<br>
&gt; 2. no (clogin/hlogin requires a .cloginrc file with username/password to<br>
&gt; run) - and my best bet is that this is what it uses currently... so no<br>
&gt; ssh-keys using clogin/hlogin (from wither network user, root, rancid...).<br>
&gt; Furthermore prompt is also &quot;hanging&quot; and it doesn&#39;t parse the -c &quot;sh ver&quot;<br>
&gt; that works fine from normal ssh...<br>
&gt; 3. same as network user/root<br>
&gt;<br>
&gt; So key-sharing is working fine... but don&#39;t know how to utilize it/bypass<br>
&gt; .cloginrc in rancid...<br>
&gt; Just hoping that there is a way... - would&#39;nt like to manually edit scripts<br>
&gt; every time i update Rancid... and I don&#39;t know expect that well either...:-) !<br>
&gt;<br>
&gt; Thanks in advance :-) !<br>
&gt; ~maymann<br>
&gt;<br>
</div>&gt; 2012/1/10 Tyler J. Wagner &lt;<a href="mailto:tyler@tolaris.com">tyler@tolaris.com</a> &lt;mailto:<a href="mailto:tyler@tolaris.com">tyler@tolaris.com</a>&gt;&gt;<br>
<div class="im">&gt;<br>
&gt;     Michael,<br>
&gt;<br>
&gt;     I&#39;ve not tried using clogin/hlogin with SSH keys, but I know a great deal<br>
&gt;     about SSH. Assuming that clogin will use a key if present (a big if):<br>
&gt;<br>
&gt;     1. Can you login with the SSH key using ssh as the root user?<br>
&gt;     2. Can you login with the SSH key using clogin as the root user?<br>
&gt;     3. What about as the rancid user?<br>
&gt;<br>
&gt;     Regards,<br>
&gt;     Tyler<br>
&gt;<br>
</div><div class="im">&gt;     On <a href="tel:2012-01-10%2008" value="+12012011008">2012-01-10 08</a> &lt;tel:2012-01-10%2008&gt;:17, Michael Maymann wrote:<br>
&gt;     &gt; I&#39;m running on rhel-5u7-x64.<br>
&gt;     &gt; Anyone...?<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt; Thanks in advance :-)<br>
&gt;     &gt; ~maymann<br>
&gt;     &gt;<br>
&gt;     &gt; 2012/1/9 Michael Maymann &lt;<a href="mailto:michael@maymann.org">michael@maymann.org</a><br>
</div>&gt;     &lt;mailto:<a href="mailto:michael@maymann.org">michael@maymann.org</a>&gt; &lt;mailto:<a href="mailto:michael@maymann.org">michael@maymann.org</a><br>
<div><div class="h5">&gt;     &lt;mailto:<a href="mailto:michael@maymann.org">michael@maymann.org</a>&gt;&gt;&gt;<br>
&gt;     &gt;<br>
&gt;     &gt;     hlogin -w &lt;USR&gt; -c &quot;sh ver&quot; &lt;HOSTNAME&gt;:<br>
&gt;     &gt;     ---<br>
&gt;     &gt;     &lt;HOSTNAME&gt;<br>
&gt;     &gt;     spawn hpuifilter -- ssh -c 3des -x -l &lt;USR&gt; &lt;HOSTNAME&gt;<br>
&gt;     &gt;     We&#39;d like to keep you up to date about:<br>
&gt;     &gt;       * Software feature updates<br>
&gt;     &gt;       * New product announcements<br>
&gt;     &gt;       * Special events<br>
&gt;     &gt;<br>
&gt;     &gt;     Please register your products now at:  <a href="http://www.ProCurve.com" target="_blank">www.ProCurve.com</a><br>
&gt;     &lt;<a href="http://www.ProCurve.com" target="_blank">http://www.ProCurve.com</a>&gt;<br>
&gt;     &gt;     &lt;<a href="http://www.ProCurve.com" target="_blank">http://www.ProCurve.com</a>&gt;<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt;     ProCurve J8697A Switch 5406zl<br>
&gt;     &gt;     Software revision K.15.02.0005<br>
&gt;     &gt;<br>
&gt;     &gt;     Copyright (C) 1991-2010 Hewlett-Packard Co.  All Rights Reserved.<br>
&gt;     &gt;<br>
&gt;     &gt;                                RESTRICTED RIGHTS LEGEND<br>
&gt;     &gt;<br>
&gt;     &gt;      Use, duplication, or disclosure by the Government is subject to<br>
&gt;     &gt;     restrictions<br>
&gt;     &gt;      as set forth in subdivision (b) (3) (ii) of the Rights in Technical<br>
&gt;     &gt;     Data and<br>
&gt;     &gt;      Computer Software clause at 52.227-7013.<br>
&gt;     &gt;<br>
&gt;     &gt;              HEWLETT-PACKARD COMPANY, 3000 Hanover St., Palo Alto, CA<br>
&gt;     94303<br>
&gt;     &gt;<br>
&gt;     &gt;     Press any key to continue&lt;HOSTNAME&gt;#<br>
&gt;     &gt;     ---<br>
&gt;     &gt;     Just &quot;hangs&quot; there...<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt;     ssh &lt;USR&gt;@&lt;HOSTNAME&gt;:<br>
&gt;     &gt;     ---<br>
&gt;     &gt;     We&#39;d like to keep you up to date about:<br>
&gt;     &gt;       * Software feature updates<br>
&gt;     &gt;       * New product announcements<br>
&gt;     &gt;       * Special events<br>
&gt;     &gt;<br>
&gt;     &gt;     Please register your products now at:  <a href="http://www.ProCurve.com" target="_blank">www.ProCurve.com</a><br>
&gt;     &lt;<a href="http://www.ProCurve.com" target="_blank">http://www.ProCurve.com</a>&gt;<br>
&gt;     &gt;     &lt;<a href="http://www.ProCurve.com" target="_blank">http://www.ProCurve.com</a>&gt;<br>
&gt;     &gt;               ProCurve J8697A Switch 5406zl<br>
&gt;     &gt;     Software revision K.15.02.0005<br>
&gt;     &gt;<br>
&gt;     &gt;     Copyright (C) 1991-2010 Hewlett-Packard Co.  All Rights Reserved.<br>
&gt;     &gt;<br>
&gt;     &gt;                                RESTRICTED RIGHTS LEGEND<br>
&gt;     &gt;<br>
&gt;     &gt;      Use, duplication, or disclosure by the Government is subject to<br>
&gt;     &gt;     restrictions<br>
&gt;     &gt;      as set forth in subdivision (b) (3) (ii) of the Rights in Technical<br>
&gt;     &gt;     Data and<br>
&gt;     &gt;      Computer Software clause at 52.227-7013.<br>
&gt;     &gt;<br>
&gt;     &gt;              HEWLETT-PACKARD COMPANY, 3000 Hanover St., Palo Alto, CA<br>
&gt;     94303<br>
&gt;     &gt;     Press any key to continue<br>
&gt;     &gt;     &lt;HOSTNAME&gt;# sh ver<br>
&gt;     &gt;     Image stamp:    /sw/code/build/btm(K_15_02)<br>
&gt;     &gt;                     Oct 20 2010 16:19:41<br>
&gt;     &gt;                     K.15.02.0005<br>
&gt;     &gt;                     121<br>
&gt;     &gt;     Boot Image:     Primary<br>
&gt;     &gt;     &lt;HOSTNAME&gt;# logout<br>
&gt;     &gt;     Do you want to log out [y/n]? y<br>
&gt;     &gt;     Connection to &lt;HOSTNAME&gt; closed.<br>
&gt;     &gt;     ---<br>
&gt;     &gt;     So SSH is working fine...<br>
&gt;     &gt;     I&#39;m running Rancid 2.3.6... hlogin=$Id: <a href="http://hlogin.in" target="_blank">hlogin.in</a><br>
</div></div>&gt;     &lt;<a href="http://hlogin.in" target="_blank">http://hlogin.in</a>&gt; &lt;<a href="http://hlogin.in" target="_blank">http://hlogin.in</a>&gt;<br>
<div class="im">&gt;     &gt;     2251 2010-10-01 19:26:36Z heas $<br>
&gt;     &gt;     Could there be a problem with HP Procurve 5406zl hlogin script<br>
&gt;     &gt;     somewhere... or can someone actually confirm this to be working on<br>
&gt;     &gt;     their 5406zl ?<br>
&gt;     &gt;<br>
&gt;     &gt;     Furthermore, I would like to run hlogin+clogin wihout having to<br>
&gt;     &gt;     configure anything inside .cloginrc... is this possible somehow ?<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt;     Thanks in advance... :-) !<br>
&gt;     &gt;     ~maymann<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt;     2012/1/9 Michael Maymann &lt;<a href="mailto:michael@maymann.org">michael@maymann.org</a><br>
</div>&gt;     &lt;mailto:<a href="mailto:michael@maymann.org">michael@maymann.org</a>&gt; &lt;mailto:<a href="mailto:michael@maymann.org">michael@maymann.org</a><br>
<div class="im">&gt;     &lt;mailto:<a href="mailto:michael@maymann.org">michael@maymann.org</a>&gt;&gt;&gt;<br>
&gt;     &gt;<br>
&gt;     &gt;         Hi List,<br>
&gt;     &gt;<br>
&gt;     &gt;         We have a setup where we have destributed 4096 bit RSA<br>
&gt;     public-keys<br>
&gt;     &gt;         to all our equipment from a network-user for optimanl security.<br>
&gt;     &gt;         Our equipment is already in a DB and we have a scripting<br>
&gt;     &gt;         environment that figures out the vendor/model/type for us<br>
&gt;     already.<br>
&gt;     &gt;         1. Can I use rancid without using .cloginrc (e.g. directly from<br>
&gt;     &gt;         commandline) - how... ?<br>
&gt;     &gt;         2. Alternatively, can I configure .cloginrc with ssh-keysharing -<br>
&gt;     &gt;         how... ?<br>
&gt;     &gt;<br>
&gt;     &gt;         We will need to connect to HP ProCurve (hlogin) and Cisco<br>
&gt;     (clogin)...<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt;         Thanks in advance :-) !<br>
&gt;     &gt;<br>
&gt;     &gt;         ~maymann<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt; _______________________________________________<br>
&gt;     &gt; Rancid-discuss mailing list<br>
</div>&gt;     &gt; <a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</a> &lt;mailto:<a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</a>&gt;<br>
<div class="HOEnZb"><div class="h5">&gt;     &gt; <a href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss" target="_blank">http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss</a><br>
&gt;<br>
&gt;     --<br>
&gt;     &quot;[...] we are not attacking the corporations, but endeavoring to do<br>
&gt;     away with any evil in them. We are not hostile to them; we are merely<br>
&gt;     determined that they shall be so handled as to subserve the public<br>
&gt;     good. We draw the line against misconduct, not against wealth.&quot;<br>
&gt;       -- Theodore Roosevelt<br>
&gt;<br>
&gt;<br>
<br>
</div></div><span class="HOEnZb"><font color="#888888">--<br>
&quot;I respect you too much to respect your ridiculous ideas.&quot;<br>
   -- Johann Hari<br>
</font></span></blockquote></div><br>