lange wartezeiten bis zum verbindungsaufbau

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
haigsh

lange wartezeiten bis zum verbindungsaufbau

Beitrag von haigsh » 07.03.2002 08:56:56

hy erstmal ;)

ich hab mir vor kurzem auf nen debian router fürs lan aufgesetzt und der läuft gut, naja zumindest bis vor kurzem. routen tut er immer noch tadelos, aber wenn ich mich per ssh einloggen will oder auf den ftp oder irc server oder so was zugreifen will dann dauert es voll lange bis er die verbindung aufgebaut hat. nur apache läuft immer und reagiert auch immer gleich ;). weiß vielleicht jemand woran das liegen könnte?

Benutzeravatar
glatzor
Beiträge: 1769
Registriert: 03.02.2002 19:01:46
Wohnort: Vierkirchen bei München

Beitrag von glatzor » 07.03.2002 09:35:26

Ftp/SSH und IRC sind zwei verschiedene Probleme:

FTP-SSH:
Sind alle Deine Rechner in der "/etc/hosts" des Routers eingetragen? Ftp und ssh machen nämlichen beim Anmelden einen reverse look up und schauen nach ob der angegebene Rechnernamen des Clients auch zur IP passt.
Du kannst entweder alle Clients in die "/etc/hosts" eintragen oder einen DNS afsetzen.

IRC:
IRC Server prüfen zuvor Deine Identität mit Hilfe eines Ident-Servers welcher auf Deinem Rechner läuft. Die Lösung wäre die Installation von oidentd. Dies ist ein Ident-Server welcher Masquaerading beherrscht. Desweiteren musst Du den 113 TCP und UDP Port für eingehende Verbindungen öffnen.
Zuletzt geändert von glatzor am 07.03.2002 12:28:10, insgesamt 1-mal geändert.

hagish

ich glaube es liegt an /etc/hosts

Beitrag von hagish » 07.03.2002 10:47:43

das mit dem /etc/hosts kanns sein, denn wenn ich via inet connecte gehts schneller nur im lan braucht er so lange zum verbindungsaufbau.
danke

nobody.de
Beiträge: 1
Registriert: 13.05.2002 10:36:35
Wohnort: München
Kontaktdaten:

Liegt am auth Service

Beitrag von nobody.de » 13.05.2002 10:39:40

Ich hab zwar gerade nicht die Port nummer zur hand, aber ftp und login versuchenn immer den identd auf dem beteiligten Rechner zu erreichen.
Geht das nicht warten die Dienste ebnen recht lange.

Meisten genügt es aber mit iptables diesen port auf REJECT zu stellen, dann geht's wieder flott.

Antworten