Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam.
Zastanawiam sie czy to normalne ze przy takim konfigu iptables jak ponizej polaczenie z ssh (łączę sie do niego przez wifi do ath0) pomimo tego ze jest ono lokalne i powinno nastepowac praktycznie natychmiastowo wymaga tego ze trzeba czekac okolo 10-15 sekund az serwer ssh odpowie.
Przy "czystym " configu wszystko działa błyskawicznie.
Przedstawiam skrypt iptables z serwera.
#!/bin/sh #zmienne LAN_IFACE="eth0" WLAN_IFACE="ath0" WAN_IFACE="ppp0" ipt="/sbin/iptables" mod="/sbin/modprobe" #ladowanie modulow $mod ip_tables $mod ip_conntrack $mod iptable_filter $mod iptable_nat $mod iptable_mangle $mod ipt_LOG $mod ipt_limit $mod ipt_state $mod ipt_MASQUERADE #czyszczenie $ipt -F $ipt -t nat -F $ipt -t mangle -F $ipt -X $ipt -t nat -X $ipt -t mangle -X #domyslna polityka $ipt -P INPUT DROP $ipt -P FORWARD DROP $ipt -P OUTPUT ACCEPT $ipt -t nat -P OUTPUT ACCEPT $ipt -t nat -P PREROUTING ACCEPT $ipt -t nat -P POSTROUTING ACCEPT $ipt -t mangle -P PREROUTING ACCEPT $ipt -t mangle -P POSTROUTING ACCEPT $ipt -A INPUT -i lo -j ACCEPT #maskarada $ipt -t nat -A POSTROUTING -o $WAN_IFACE -j MASQUERADE #regulki $ipt -A INPUT -p tcp -i $WLAN_IFACE --dport 22 -m state --state NEW -j ACCEPT $ipt -A INPUT -i $WLAN_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT $ipt -A INPUT -i $LAN_IFACE -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT $ipt -A FORWARD -i $WAN_IFACE -o $LAN_IFACE -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT $ipt -A FORWARD -i $WAN_IFACE -o $WLAN_IFACE -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT $ipt -A FORWARD -i $LAN_IFACE -o $WAN_IFACE -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT $ipt -A FORWARD -i $WLAN_IFACE -o $WAN_IFACE -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT $ipt -A INPUT -p icmp --icmp-type echo-request -j ACCEPT $ipt -A INPUT -p icmp --icmp-type time-exceeded -j ACCEPT $ipt -A INPUT -p icmp --icmp-type destination-unreachable -j ACCEPT
Ostatnio edytowany przez maq (2009-09-16 20:21:42)
Offline
maq napisał(-a):
Witam.
Zastanawiam sie czy to normalne ze przy takim konfigu iptables jak ponizej polaczenie z ssh (łączę sie do niego przez wifi do ath0) pomimo tego ze jest ono lokalne i powinno nastepowac praktycznie natychmiastowo wymaga tego ze trzeba czekac okolo 10-15 sekund az serwer ssh odpowie.
Przy "czystym " configu wszystko działa błyskawicznie.
Przedstawiam skrypt iptables z serwera.Kod:
$ipt -A INPUT -p tcp -i $WLAN_IFACE --dport 22 -m state --state NEW -j ACCEPT $ipt -A INPUT -i $WLAN_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT
grep ssh /etc/services ssh 22/tcp # SSH Remote Login Protocol ssh 22/udp
to chyba powinno troche rozjasnic sytuacje.
jesli robisz w ten sposob ze akceptujesz tylko i wylacznie nowe pakiety na 22 to na twoim miejscu bym zamienil miejscami te regolki. napewno wiecej pakietow bedziesz mial established niz new
Offline
Dodaj do /etc/ssh/sshd_config to:
UseDNS no
Offline
zlyZwierz napisał(-a):
To też zadziała, ale następnym postem będzie "mc włącza się bardzo długo ;D"
Dzięki za pomoc , faktycznie to przez dns ;)
Nie wpadłbym na to nigdy bo przecież do łączenia używałem zwykłego adresu ip.
Offline
maq napisał(-a):
Dzięki za pomoc , faktycznie to przez dns ;)
Nie wpadłbym na to nigdy bo przecież do łączenia używałem zwykłego adresu ip.
ssh szuka w DNS nazwy komputera
Offline