<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: таймаут при подключении через cisco 2811</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17708.html</link>
    <description>Доступ через циску (2811) на любой внешний сервис (из LAN в WAN, из LAN в DMZ, из DMZ в WAN - без разницы) идет с большим таймаутом. Поставил на внутренний интерфейс permit ip any any - тот же эффект.&lt;br&gt;Например, ssh 192.168.1.12 висит около 30 секунд до вывода приглашения, telnet 213.180.204.8 80 висит секунд 20, днс вообще не работает - видимо изза большого таймаута..&lt;br&gt;&lt;br&gt;Если сессия установилась, дальше она работает без проблем. Например ssh после того как принял пароль работает дальше шустро, без тормозов.&lt;br&gt;&lt;br&gt;Подскажите, в чем может быть дело?&lt;br&gt;&lt;br&gt;Вот конфиг циски:&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime msec localtime&lt;br&gt;service timestamps log datetime msec localtime&lt;br&gt;service password-encryption&lt;br&gt;service sequence-numbers&lt;br&gt;!&lt;br&gt;hostname cisco_2811_1&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;security authentication failure rate 10 log&lt;br&gt;security passwords min-length 6&lt;br&gt;logging buffered 4096 debugging&lt;br&gt;logging console critical&lt;br&gt;en</description>

<item>
    <title>таймаут при подключении через cisco 2811 (pashkenciy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17708.html#9</link>
    <pubDate>Wed, 03 Dec 2008 06:03:39 GMT</pubDate>
    <description>&amp;gt;дело именно в неработающем днс, когда ты идешь ssh-ом или любым другим &lt;br&gt;&amp;gt;коммандным протоколом, удаленный хост и твой хост пытаются отрезолвиться друг друга. &lt;br&gt;&amp;gt;поэтому так долго. &lt;br&gt;&lt;br&gt;Спасибо за подсказку. Получается что дело было в днс, видимо циска не пропускала обратные пакеты на днс запросы, а ip inspect это дело поправил. Хотя все равно не очень понятно как хост 10.1.1.11 и сервер 192.168.1.12 могут отрезолвить друг друга? Сети разные, частные, и друг о друге ничего не знают. Даже днс сервера в каждой сетке свои.&lt;br&gt;</description>
</item>

<item>
    <title>таймаут при подключении через cisco 2811 (pashkenciy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17708.html#8</link>
    <pubDate>Tue, 02 Dec 2008 13:41:22 GMT</pubDate>
    <description>как ни странно помогло возвращение инспектов, а именно &lt;br&gt;ip inspect name autosec_inspect udp timeout 15&lt;br&gt;&lt;br&gt;прокомментируйте плиз, как это связано все???&lt;br&gt;</description>
</item>

<item>
    <title>таймаут при подключении через cisco 2811 (pashkenciy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17708.html#7</link>
    <pubDate>Mon, 01 Dec 2008 16:21:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Конкретный пример: иду с хоста 10.1.1.11 (LAN) на 192.168.1.12 (DMZ) по ssh. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На первом хосте в файле hosts прописал &lt;br&gt;&amp;gt;&amp;gt;192.168.1.12    server &lt;br&gt;&amp;gt;&amp;gt;на втором прописал &lt;br&gt;&amp;gt;&amp;gt;10.1.1.11       host &lt;br&gt;&amp;gt;&amp;gt;чтобы у них не было никаких вопросов к днс. &lt;br&gt;&amp;gt;&amp;gt;ситуация не поменялась... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Покажите вывод от &quot;cat /etc/nsswitch.conf &amp;#124; grep ^hosts&quot;. &lt;br&gt;&lt;br&gt;server# cat /etc/nsswitch.conf &amp;#124; grep ^hosts&lt;br&gt;hosts: files dns&lt;br&gt;server#&lt;br&gt;&lt;br&gt;... может быть дело в arp? ...&lt;br&gt;</description>
</item>

<item>
    <title>таймаут при подключении через cisco 2811 (lomo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17708.html#6</link>
    <pubDate>Mon, 01 Dec 2008 16:03:33 GMT</pubDate>
    <description>&amp;gt;Конкретный пример: иду с хоста 10.1.1.11 (LAN) на 192.168.1.12 (DMZ) по ssh. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На первом хосте в файле hosts прописал &lt;br&gt;&amp;gt;192.168.1.12    server &lt;br&gt;&amp;gt;на втором прописал &lt;br&gt;&amp;gt;10.1.1.11       host &lt;br&gt;&amp;gt;чтобы у них не было никаких вопросов к днс. &lt;br&gt;&amp;gt;ситуация не поменялась... &lt;br&gt;&lt;br&gt;Покажите вывод от &quot;cat /etc/nsswitch.conf &amp;#124; grep ^hosts&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>таймаут при подключении через cisco 2811 (pashkenciy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17708.html#5</link>
    <pubDate>Mon, 01 Dec 2008 15:32:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;поставил на циске &lt;br&gt;&amp;gt;&amp;gt;no ip domain-lookup &lt;br&gt;&amp;gt;&amp;gt;и до кучи &lt;br&gt;&amp;gt;&amp;gt;no ip name-server &lt;br&gt;&amp;gt;&amp;gt;no ip domain name &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;что то не помогает =( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это на серверах нужно делать. &lt;br&gt;&lt;br&gt;Конкретный пример: иду с хоста 10.1.1.11 (LAN) на 192.168.1.12 (DMZ) по ssh.&lt;br&gt;На первом хосте в файле hosts прописал &lt;br&gt;192.168.1.12    server&lt;br&gt;на втором прописал&lt;br&gt;10.1.1.11       host&lt;br&gt;чтобы у них не было никаких вопросов к днс.&lt;br&gt;ситуация не поменялась...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>таймаут при подключении через cisco 2811 (chocholl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17708.html#4</link>
    <pubDate>Mon, 01 Dec 2008 15:13:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;коммандным протоколом, удаленный хост и твой хост пытаются отрезолвиться друг друга. &lt;br&gt;&amp;gt;&amp;gt;поэтому так долго. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;поставил на циске &lt;br&gt;&amp;gt;no ip domain-lookup &lt;br&gt;&amp;gt;и до кучи &lt;br&gt;&amp;gt;no ip name-server &lt;br&gt;&amp;gt;no ip domain name &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что то не помогает =( &lt;br&gt;&lt;br&gt;это на серверах нужно делать.&lt;br&gt;</description>
</item>

<item>
    <title>таймаут при подключении через cisco 2811 (pashkenciy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17708.html#3</link>
    <pubDate>Mon, 01 Dec 2008 15:12:13 GMT</pubDate>
    <description>&amp;gt;дело именно в неработающем днс, когда ты идешь ssh-ом или любым другим &lt;br&gt;&amp;gt;коммандным протоколом, удаленный хост и твой хост пытаются отрезолвиться друг друга. &lt;br&gt;&amp;gt;поэтому так долго. &lt;br&gt;&lt;br&gt;поставил на циске &lt;br&gt;no ip domain-lookup&lt;br&gt;и до кучи&lt;br&gt;no ip name-server&lt;br&gt;no ip domain name&lt;br&gt;&lt;br&gt;что то не помогает =(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>таймаут при подключении через cisco 2811 (chocholl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17708.html#2</link>
    <pubDate>Mon, 01 Dec 2008 12:13:13 GMT</pubDate>
    <description>дело именно в неработающем днс, когда ты идешь ssh-ом или любым другим коммандным протоколом, удаленный хост и твой хост пытаются отрезолвиться друг друга. поэтому так долго.&lt;br&gt;</description>
</item>

<item>
    <title>таймаут при подключении через cisco 2811 (pashkenciy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17708.html#1</link>
    <pubDate>Mon, 01 Dec 2008 08:21:51 GMT</pubDate>
    <description>Убрал еще на всякий случай все ip inspect, не помогает =(&lt;br&gt;</description>
</item>

</channel>
</rss>
