URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2684
[ Назад ]

Исходное сообщение
"Торможение ssh"

Отправлено smuil , 15-Апр-06 20:05 
Может мой вопрос не по топику, но я его задам.
У меня наблюдается торможение ссх(тачка работает в роли роутера со сквидом). в качестве фаэрвола юзаю PF. Предпологаю что у меня неправельно написаны правила на PF и из за них отдача пакетов задерживается.

Содержание

Сообщения в этом обсуждении
"Торможение ssh"
Отправлено amber46 , 16-Апр-06 02:53 
>Может мой вопрос не по топику, но я его задам.
>У меня наблюдается торможение ссх(тачка работает в роли роутера со сквидом). в
>качестве фаэрвола юзаю PF. Предпологаю что у меня неправельно написаны правила
>на PF и из за них отдача пакетов задерживается.


А в чем он конкретно тормозит то? на этапе логина? испольхования комманд?


"Торможение ssh"
Отправлено smuil , 16-Апр-06 04:27 
На этапе логина, и при отображении символов, а команды исполняет быстро.

"Торможение ssh"
Отправлено EL , 16-Апр-06 22:15 
>На этапе логина, и при отображении символов, а команды исполняет быстро.
А ты часом 53 порт не прибил в правилах PF? Это DNS им пользуеться в том числе и SSHD :)



"Торможение ssh"
Отправлено amber46 , 17-Апр-06 00:22 
>На этапе логина, и при отображении символов, а команды исполняет быстро.


Проверь DNS, в частности что из машинки можно достучаться до тех сервером что указаны в resolve.conf, и что эти сервера могут ответить какой хост у твоего IP.
Соответственно проверь открыт ли у тебя порт DNS в твоем файрволле -
sshd резольвит твой IP на этапе логина (посредством DNS естественно).


"Торможение ssh"
Отправлено Gab , 17-Апр-06 00:34 
>>На этапе логина, и при отображении символов, а команды исполняет быстро.
>
>
>Проверь DNS, в частности что из машинки можно достучаться до тех сервером
>что указаны в resolve.conf, и что эти сервера могут ответить какой
>хост у твоего IP.
>Соответственно проверь открыт ли у тебя порт DNS в твоем файрволле -
>
>sshd резольвит твой IP на этапе логина (посредством DNS естественно).


сделай просто usedns=no в конфиге.