1.2, Xasd (ok), 21:16, 07/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
> В ssh и sshd добавлена поддержка проброса Unix domain сокетов через SSH-туннель...
наконец-то!
| |
1.4, Аноним (-), 22:00, 07/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Проброс сокетов - круто. Остальное внутренние изменения, не очень интересно.
| |
1.15, Витя (?), 03:24, 08/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Интересно. Обычно для SSH тонеля к PostgreSQL я исполняю такую команду:
ssh -fNg -L 5433:127.0.0.1:5432 отдаленныйсервер
Иногда случается что связь теряется с отдаленным сервером и не смотря на изменения в sshd конфигурации (сколько сесии быть "alive") все равно выключается. Дело в том, что эта связь нужна для синхронизации базы данных на отдаленном сервере с локальной б.д. Я изначально создал crontab скрипт для автоматического выполнения синхронизации, но в связи с тем что иногда ssh связь теряется, теряется связь с отдаленной базой данных и скрипт зацикливается вечно пытаясь соеденится и это влияет на /tmp директорию т.к. создается застойный процесс.
Значит, согласно статье, эта новая версия OpenSSH как-то сможет держать ssh связь более постоянно?
| |
|
2.30, XoRe (ok), 16:18, 08/10/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
Должно быть две директивы.
ClientAliveInterval 30
ClientAliveCountMax 1000
| |
|
3.37, Витя (?), 16:58, 10/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
autossh хорошая вещь! В генте говорит: Automatically restart SSH sessions and tunnels, имменно то что надо :)
| |
|
|
1.21, Ананас (?), 06:51, 08/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
При копировании больших файлов на хорошем канале очень помогал -o Ciphers=arcfour128 -o Compression=no , чтобы не грузило проц (одно ядро). Теперь придется в конфиги лазить?
| |
|
2.22, Аноним (-), 07:17, 08/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
чача вообще проц грузит?
Host *
Ciphers chacha20-poly1305@openssh.com,aes128-ctr
| |
|
3.23, Ананас (?), 07:41, 08/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
> чача вообще проц грузит?
Что за чача? Я тебя не понимаю.
Если копировать гигов тридцать на гигабитном канале - копирование может затянуться надолго из-за того, что упирается в производительность одного ядра. Смена шифра снижает нагрузку, ну, процентов на 30, может.
Хотя сейчас подумал что можно сделать сплит и в несколько потоков копирнуть.
| |
|
4.24, Аноним (-), 07:55, 08/10/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
Пробуй оба способа
-o Ciphers=chacha20-poly1305@openssh.com -o Compression=no
-o Ciphers=chacha20-poly1305@openssh.com -o Compression=yes -o CompressionLevel=1
| |
|
|
2.25, Anton (??), 09:26, 08/10/2014 [^] [^^] [^^^] [ответить]
| +3 +/– |
arcfour128 был самым быстрым шифром на старых процессорах. На современных уже быстрее aes128.
На Intel(R) Xeon(R) E5-2620 v2 @ 2.10GHz (современный, есть AES-NI в но в openssh вроде не используется):
время на копирование тестового файла:
arcfour128 - 4.776 sec
aes128-ctr - 3.669 sec
chacha20-poly1305 - 6.570 sec
На Intel(R) Xeon(R) E5335 @ 2.00GHz (не очень свежий)
arcfour128 - 8.117 sec
aes128-ctr - 9.912 sec
chacha20-poly1305 - 11.131 sec
Возможно всё дело в разнице размеров L1/L2 кешей...
| |
|
3.36, Аноним (-), 10:31, 10/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Возможно всё дело в разнице размеров L1/L2 кешей...
Говорят помогает выставление в GCC флагов под малый обьем таких кешей
--param l1-cache-size
--param l1-cache-line-size
--param l2-cache-size
| |
|
2.31, XoRe (ok), 16:19, 08/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
> При копировании больших файлов на хорошем канале очень помогал -o Ciphers=arcfour128 -o
> Compression=no , чтобы не грузило проц (одно ядро). Теперь придется в
> конфиги лазить?
Да.
Или можно попробовать blowfish.
| |
|
1.27, DmA (??), 11:49, 08/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
a режим "Perfect forward secrecy" в OpenSSH есть? Если есть, то как его использовать?
| |
|
|
|
|
5.35, DmA (??), 22:25, 09/10/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
В общем мало используют FPS?. А если и используют, то вырастает в разы нагрузка на сервера.
Как можно самому посмотреть и убедится, что и клиент и сервер используют FPS?
| |
|
|
|
|
|