Anzeige:
Ergebnis 1 bis 6 von 6

Thema: SSH Login im lokalen Netzwerk lengsahmer als über Internet?

  1. #1
    kleiner Pinguin Avatar von Wene
    Registriert seit
    Jan 2004
    Ort
    Schweiz
    Beiträge
    1.488

    Question SSH Login im lokalen Netzwerk lengsahmer als über Internet?

    Hallo

    Vorwegg, bevor ich es vergesse: Alle beteiligten Rechner laufen unter SuSE 10.2

    Seit kurzem habe ich bei mir Zuhause einen alten Rechner als Server mit DynDNS Adresse eingerichtet. Da ich damit den Umgang mit Server typischen Tools lernen möchte arbeite ich auch im lokalen Netzwerk mit SSH.

    Der Login über SSH dauert dabei vom Absetzen des Befehls bis zur Passworteingabe ca. 8 sek. Ich dachte erst, das sei bei diesem alten Rechner normal, bis ich mal von der Firma aus über Internet auf die DynDNS Adresse zugriff und ohne Wartezeit einloggen konnte.
    Das gleiche probierte ich daraufhin auch lokal und siehe da: es ist viel schneller!

    Also auch vom gleichen lokalen Client aus, einmal auf die interne IP geht der Verbindungsaufbau sehr schleppend, auf die DynDNS Adresse geht es sehr flink.

    Kennt jemand dieses Verhalten? Ist das normal oder wie kann man das ändern?


    Danke
    Wene
    Sudoku? Das ist doch dieses Kreuzworträtsel für Legastheniker oder?

  2. #2
    Registrierter Benutzer Avatar von derRichard
    Registriert seit
    Nov 2001
    Beiträge
    5.069
    hallo!

    das liegt daran, dass du im lan kein dns hast.
    entweder du richtest dir einen dnsserver ein oder du schaust, dass auf allen hosts die /etc/hosts file passt.

    //richard
    There are two factions of CS, the ones that hate computers, and the ones that hate science.

  3. #3
    Flachinformatiker Avatar von MiGo
    Registriert seit
    Oct 2002
    Ort
    Heidelberg
    Beiträge
    5.270
    Zitat Zitat von OP
    Der Login über SSH dauert dabei vom Absetzen des Befehls bis zur Passworteingabe ca. 8 sek.
    Zitat Zitat von derRichard
    entweder du richtest dir einen dnsserver ein oder du schaust, dass auf allen hosts die /etc/hosts file passt.
    Oder du stellst halt die Namensauflösung beim sshd ab (UseDNS no in der /etc/ssh/sshd_config).
    "Da steht sowas ähnliches wie" oder "das funzt net!!" ist keine Fehlermeldung!

  4. #4
    kleiner Pinguin Avatar von Wene
    Registriert seit
    Jan 2004
    Ort
    Schweiz
    Beiträge
    1.488
    Zitat Zitat von MiGo Beitrag anzeigen
    Oder du stellst halt die Namensauflösung beim sshd ab (UseDNS no in der /etc/ssh/sshd_config).
    Vielen Dank, das hat geholfen!

    Nur so aus Neugier: Was bewirkt diese Einstellung genau? Kann das ein Sicherheitsproblem sein?
    Sudoku? Das ist doch dieses Kreuzworträtsel für Legastheniker oder?

  5. #5
    Registrierter Benutzer Avatar von derRichard
    Registriert seit
    Nov 2001
    Beiträge
    5.069
    Zitat Zitat von MiGo Beitrag anzeigen
    Oder du stellst halt die Namensauflösung beim sshd ab (UseDNS no in der /etc/ssh/sshd_config).
    hallo migo!

    also diese option vergesse ich doch immer.


    //richard
    There are two factions of CS, the ones that hate computers, and the ones that hate science.

  6. #6
    Flachinformatiker Avatar von MiGo
    Registriert seit
    Oct 2002
    Ort
    Heidelberg
    Beiträge
    5.270
    Zitat Zitat von Wene
    Nur so aus Neugier: Was bewirkt diese Einstellung genau? Kann das ein Sicherheitsproblem sein?
    Theoretisch schon:
    Aus der man-page:

    UseDNS Specifies whether sshd should look up the remote host name and check that the resolved host name for the remote IP address maps back to the very same IP address.
    Funktioniert halt in den meisten privaten Netzwerken schlecht, weil da kein Namensauflösung stattfindet - oder aber der Hostname und der per DNS aufgelöste sowieso nicht nicht zusammen passen.


    Ich würde da sicherheitstechnisch bein besonderes Problem sehen.
    "Da steht sowas ähnliches wie" oder "das funzt net!!" ist keine Fehlermeldung!

Ähnliche Themen

  1. SSH IP von login ausschließen => Wörterbuch-Attacke!
    Von Thomas Coboos im Forum Anbindung an die Aussenwelt
    Antworten: 6
    Letzter Beitrag: 17.06.05, 03:12
  2. ssh login probleme
    Von bobby20 im Forum Linux als Server
    Antworten: 0
    Letzter Beitrag: 25.03.05, 16:12
  3. ssh nur im lokalen netzwerk erreichbar machen
    Von mfhg im Forum Sicherheit
    Antworten: 30
    Letzter Beitrag: 14.10.03, 10:30
  4. Plötzliche hohe Uploadrate
    Von McCoRmIcK im Forum Router und Netzaufbau
    Antworten: 12
    Letzter Beitrag: 11.06.03, 22:31
  5. SuseFirewall2 (Suse 8)
    Von Mr.Suicid01 im Forum Router und Netzaufbau
    Antworten: 4
    Letzter Beitrag: 18.03.03, 10:08

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •