|
| Langsom SSH login Fra : Jacob Larsen |
Dato : 23-10-07 21:10 |
|
Hej
Jeg har 2 forskellige maskiner, som jeg kan logge ind på via SSH. Den
ene af disse går den igennem stort set med det samme, men på den anden
er der et kæmpe delay før den endelig går igennem. Maskinerne kører med
identisk /etc/ssh/sshd_config og /etc/pam.d/ssh, og den eneste auth
metode der er aktiveret så vidt jeg lige kan se er public key auth (som
jeg bruger). Maskinerne er hardware mæssigt nogenlunde ens bestykket,
den langsomme har større CPU, men den hurtige har mere RAM.
Den eneste forskel jeg lige kan se er at den langsomme maskine har
aktiveret en shorewall firewall, da den er direkte på internettet. Kan
jeg ved et uheld komme til at blokere noget, som ikke er essentielt for
SSH, men som alligevel gør at den står og venter ca. 10 sekunder inden
den gør noget?
/Jacob
| |
Allan Willems Joerge~ (23-10-2007)
| Kommentar Fra : Allan Willems Joerge~ |
Dato : 23-10-07 21:22 |
|
Jacob Larsen <jacob@not4u2know.net> wrote:
> jeg ved et uheld komme til at blokere noget, som ikke er essentielt for
> SSH, men som alligevel gør at den står og venter ca. 10 sekunder inden
> den gør noget?
Det lyder umiddelbart somi (ingen) reverse dns.
--
Med venlig hilsen / Best regards
Allan Willems Joergensen
"Her son dies, and she gets really bossy!" Crow T. Robot
| |
Jacob Larsen (23-10-2007)
| Kommentar Fra : Jacob Larsen |
Dato : 23-10-07 21:42 |
|
Allan Willems Joergensen wrote:
> Det lyder umiddelbart somi (ingen) reverse dns.
Det er muligt. Jeg bruger dnsmasq til at stå for DNS og DHCP på min
gateway. Det er min gateway som er langsom at logge ind på.
Jeg har lagt MAC adresserne for mine lokale maskiner ind i dnsmasq, så
jeg kan give dem fast IP og host name via DHCP. Men jeg har ikke haft
held til at få gateway maskinen til selv at bruge den DNS info fra dnsmasq.
Lige et opklarende spørgsmål: Når du siger ingen reverse dns, mener du
så at serveren checker sine dns servere for den IP der connecter ind?
/Jacob
| |
Jacob Larsen (23-10-2007)
| Kommentar Fra : Jacob Larsen |
Dato : 23-10-07 21:59 |
|
Allan Willems Joergensen wrote:
> Det lyder umiddelbart somi (ingen) reverse dns.
>
Det havde du vist ret i. Jeg fandt ud af at smide localhost på som
første DNS server, og så spiller det.
/Jacob
| |
Thorbjørn Ravn Ander~ (23-10-2007)
| Kommentar Fra : Thorbjørn Ravn Ander~ |
Dato : 23-10-07 23:29 |
|
Jacob Larsen <jacob@not4u2know.net> writes:
> er der et kæmpe delay før den endelig går igennem. Maskinerne kører
....
> for SSH, men som alligevel gør at den står og venter ca. 10 sekunder
Kæmpe?
Det er nok gensendelsestiden for den TCP/IP pakke der bliver spist af
din firewall.
--
Thorbjørn Ravn Andersen
| |
|
|