Почему долго происходит Login

zexis
На сайте с 09.08.2005
Offline
388
1170

Использую Linux ubuntu server на сервере установленном в датацентре. Фаервол на нем не настроен.

Когда вхожу на сервер по SSH, после ввода логина, приглашение для ввода пароля появляется лишь примерно через 1-2 минуты.

Также когда подключаюсь по FTP к серверу, то подключение длится несколько минут.

Когда FTP подключение установлено, то все FTP операции происходят быстро.

Также у меня есть дома локальный сервер.

Раньше к нему конектился по SSH и FTP быстро без задержек.

Но после настройки на нем правил фаервола, коннект к домашнему серверу становится также долгим.

Вот такие правила фаервола приводят к тому, что коннект становится долгим

# задание по умолчанию запрета достуав

iptables -P INPUT DROP

#задаем правило разрешающее доступ с определенного IP адреса

iptables -A INPUT -s 192.168.1.2 -j ACCEPT

Вопросы.

1. Почему долго происходит коннект на сервере, где нет правил фаервола?

2. Почему долго происходит коннект к локальному компьютеру, если на нем задать 2 правила фаервола описанных выше?

VO
На сайте с 27.07.2008
Offline
149
#1

Проверьте что в /etc/ssh/sshd_config стоит UseDNS no.

Аналогично нужно проверить в настройках FTP сервера что отключен резолвинг. Для разных ftp серверов директива называется по разному.

Вероятно причина в этом, если не поможет, без доступа к серверу вряд ли можно помочь.

zexis
На сайте с 09.08.2005
Offline
388
#2

Спасибо за помошь.

Добавил правило фаервола разрешающее связь с сервером DNS и задержки с логином прекратились.

M
На сайте с 16.09.2009
Offline
278
#3
zexis:
Использую Linux ubuntu server на сервере установленном в датацентре. Фаервол на нем не настроен.
Когда вхожу на сервер по SSH, после ввода логина, приглашение для ввода пароля появляется лишь примерно через 1-2 минуты.
[skip]
1. Почему долго происходит коннект на сервере, где нет правил фаервола?

Вероятно, криво настроен резолвинг dns на сервере. Что в /etc/resolv.conf ?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
zexis
На сайте с 09.08.2005
Offline
388
#4
myhand:
Вероятно, криво настроен резолвинг dns на сервере. Что в /etc/resolv.conf ?

Что там должно стоять в этом файле?

У меня содержимое файла /etc/resolv.conf

nameserver *******

nameserver *******

Вместо звездочек IP адреса DNS серверов хостера

M
На сайте с 16.09.2009
Offline
278
#5

все верно. странно...

ну, если nameserver's нормально отвечают (можно проверить утилитой host):

попробуйте запустить ssh-клиента с более "говорящим" ключем: ssh -vvv user@yourhost

и посмотрите также логи на ubunty-сервере

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий