PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : SSH: keepalive-> bleibt nicht alive...



pablovschby
25.09.03, 16:31
Hallo

Ich habe aufm Router den SSH-Dienst drauf und wenn ich vom LAN her ne SSH-Verb. mache, ist alles gut. Da kann ich dann (egal ob mit linux-pc oder win-pc per putty.exe) 2 Stunden nix machen im Putty oder Terminal...

....und die Verbindung besteht noch!

Wenn ich aber übers Internet connecte... wird die Verbindung gekappt nach einer gewissen Zeit des "Nichtstuns".

Vielleicht ist das normal... ist ja ne gute Sicherheitsfunktion, sozusagen...aber meine Frage dazu:lässt sich das nicht vom i-net auch irgendwie aktivieren....wenn ja, wie?gruss&danke
pablo

pablovschby
26.09.03, 08:32
weiss hierzu niemand was...?
auch ein "übers i-net bleibts nie alive...es gibt keine option..." könnte helfen
gruss
pablo

MaDmAsTeR
26.09.03, 09:07
Hi!

cih kann dir leider nicht helfen, habe aber das selbe Problem.
Egal was ich da einstelle, selbst wenn ich bei PuTTY einstelle, das er "Dummy-Packets" alle paar Sekunden schicken soll um die Verbindung aufrecht zu halten stört das den sshd nicht.
Der kappt einfach wenn er lustig ist, wenn ich das ganze lokal im Netz mache dann kann ich da Tage drin bleiben ohne auch nur ein einzies "Dummy-Packet" zu senden...

pablovschby
26.09.03, 12:47
Original geschrieben von MaDmAsTeR
Hi!

cih kann dir leider nicht helfen, habe aber das selbe Problem.
Egal was ich da einstelle, selbst wenn ich bei PuTTY einstelle, das er "Dummy-Packets" alle paar Sekunden schicken soll um die Verbindung aufrecht zu halten stört das den sshd nicht.
Der kappt einfach wenn er lustig ist, wenn ich das ganze lokal im Netz mache dann kann ich da Tage drin bleiben ohne auch nur ein einzies "Dummy-Packet" zu senden... eben, genau...das heisst es liegt nicht an putty, win oder so...

....diese funktion scheint eine fest "verbaute" sicherheitsfunktion zu sein...um übers i-net kein keepalive zu erlauben.

Aber die Entwickler von SSH haben bisher den User eigentlich ziemlich viel selbst sagen lassen.......daher.... (wenn wir Glück haben).... gibt es doch da sicher irgend einen Parameter oder so, um das auch so übers WAN zu haben.......vielleicht meldet sich so einer mal...

aber für die Spezis:
nur schon ein: ssh hat es vorgesehen, ... ein "keepalive" übers i-net nie zu aktivieren...... es geht nicht......würde uns einfach darüber aufklären und wir müssten uns da keine gedanken mehr machen
gruss&danke für alle tipps
pablo

Liberace
26.09.03, 13:03
Unter folgendem Link wird einiges zu diesem Thema diskutiert:

Link (http://www.lug-owl.de/pipermail/linux/2003-May/018437.html)

Liberace

pablovschby
26.09.03, 23:49
Original geschrieben von Liberace
Unter folgendem Link wird einiges zu diesem Thema diskutiert:

Link (http://www.lug-owl.de/pipermail/linux/2003-May/018437.html)

Liberace schon...aber die finden da dann raus....dass das problem anscheinend mit
keepalive = yesgelöst wurde...

.....dies ist aber bei mir nicht der fall...
gruss&danke für alle tipps
pablo

*verzweifel*