/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Langsom SSH login
Fra : Jacob Larsen


Dato : 23-10-07 21:10

Hej

Jeg har 2 forskellige maskiner, som jeg kan logge ind på via SSH. Den
ene af disse går den igennem stort set med det samme, men på den anden
er der et kæmpe delay før den endelig går igennem. Maskinerne kører med
identisk /etc/ssh/sshd_config og /etc/pam.d/ssh, og den eneste auth
metode der er aktiveret så vidt jeg lige kan se er public key auth (som
jeg bruger). Maskinerne er hardware mæssigt nogenlunde ens bestykket,
den langsomme har større CPU, men den hurtige har mere RAM.
Den eneste forskel jeg lige kan se er at den langsomme maskine har
aktiveret en shorewall firewall, da den er direkte på internettet. Kan
jeg ved et uheld komme til at blokere noget, som ikke er essentielt for
SSH, men som alligevel gør at den står og venter ca. 10 sekunder inden
den gør noget?

/Jacob

 
 
Allan Willems Joerge~ (23-10-2007)
Kommentar
Fra : Allan Willems Joerge~


Dato : 23-10-07 21:22

Jacob Larsen <jacob@not4u2know.net> wrote:

> jeg ved et uheld komme til at blokere noget, som ikke er essentielt for
> SSH, men som alligevel gør at den står og venter ca. 10 sekunder inden
> den gør noget?

Det lyder umiddelbart somi (ingen) reverse dns.

--
Med venlig hilsen / Best regards
Allan Willems Joergensen

"Her son dies, and she gets really bossy!" Crow T. Robot

Jacob Larsen (23-10-2007)
Kommentar
Fra : Jacob Larsen


Dato : 23-10-07 21:42

Allan Willems Joergensen wrote:
> Det lyder umiddelbart somi (ingen) reverse dns.

Det er muligt. Jeg bruger dnsmasq til at stå for DNS og DHCP på min
gateway. Det er min gateway som er langsom at logge ind på.
Jeg har lagt MAC adresserne for mine lokale maskiner ind i dnsmasq, så
jeg kan give dem fast IP og host name via DHCP. Men jeg har ikke haft
held til at få gateway maskinen til selv at bruge den DNS info fra dnsmasq.

Lige et opklarende spørgsmål: Når du siger ingen reverse dns, mener du
så at serveren checker sine dns servere for den IP der connecter ind?

/Jacob

Jacob Larsen (23-10-2007)
Kommentar
Fra : Jacob Larsen


Dato : 23-10-07 21:59

Allan Willems Joergensen wrote:
> Det lyder umiddelbart somi (ingen) reverse dns.
>

Det havde du vist ret i. Jeg fandt ud af at smide localhost på som
første DNS server, og så spiller det.

/Jacob

Thorbjørn Ravn Ander~ (23-10-2007)
Kommentar
Fra : Thorbjørn Ravn Ander~


Dato : 23-10-07 23:29

Jacob Larsen <jacob@not4u2know.net> writes:

> er der et kæmpe delay før den endelig går igennem. Maskinerne kører

....

> for SSH, men som alligevel gør at den står og venter ca. 10 sekunder

Kæmpe?

Det er nok gensendelsestiden for den TCP/IP pakke der bliver spist af
din firewall.

--
Thorbjørn Ravn Andersen

Søg
Reklame
Statistik
Spørgsmål : 177548
Tips : 31968
Nyheder : 719565
Indlæg : 6408799
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste