Padani ssh spojeni

Pavel Voch pavel.voch na prodeco.cz
Středa Leden 16 09:05:40 CET 2002


Dne Tue, Jan 15, 2002 at 03:49:14PM +0100, David Tok napsal(a):
> On Tue, 15 Jan 2002, Pavel Voch wrote:
> 
> :> A nemate nahodou mimo lokal v ceste firewall ?
> :
> :Co tim myslite? Jak by to mohlo ovlivnit situaci?
> 
> Celkem podstatne.

To je mi odpoved :-) Firewallem myslite, ze jsou nastavene filtrovaci
pravidla v jadre, ze jdu pres maskaradu nebo co?

Pres maskaradu nejdu, oba pocitace maji verejne IP adresy. Na obou
jsou nastaveny filtrovaci pravidla v jadre. Navic mam podobnou
zkusenost jako jini, kteri tu psali, ze se starsi verzi ssh jim to
nedelalo a od jiste verze ano.

Pokud mam z jineho pocitace pristup po lokalni siti opet je stejna
situace az na to, ze filtrovaci pravidla v jadre jsou nastavena pouze
na cilovem stroji.

> :> myslim, ze vednuti timeoutu pro tcp spojeni by mohlo pomoct
> :> 
> :> echo 300 > /proc/sys/net/ipv4/tcp_keepalive_time
> :
> :cat /proc/sys/net/ipv4/tcp_keepalive_time
> :7200
> :
> :Takze bych rekl, ze je tam vic nez dost.
> 
> praveze mate ozivovani nastavene na 2 hodiny, skuste 5 minut (300 s)

Aha. Na cilovem nebo zdrojovem stroji nebo na obou?

Pavel Voch





Další informace o konferenci Linux