hy erstmal
ich hab mir vor kurzem auf nen debian router fürs lan aufgesetzt und der läuft gut, naja zumindest bis vor kurzem. routen tut er immer noch tadelos, aber wenn ich mich per ssh einloggen will oder auf den ftp oder irc server oder so was zugreifen will dann dauert es voll lange bis er die verbindung aufgebaut hat. nur apache läuft immer und reagiert auch immer gleich . weiß vielleicht jemand woran das liegen könnte?
lange wartezeiten bis zum verbindungsaufbau
Ftp/SSH und IRC sind zwei verschiedene Probleme:
FTP-SSH:
Sind alle Deine Rechner in der "/etc/hosts" des Routers eingetragen? Ftp und ssh machen nämlichen beim Anmelden einen reverse look up und schauen nach ob der angegebene Rechnernamen des Clients auch zur IP passt.
Du kannst entweder alle Clients in die "/etc/hosts" eintragen oder einen DNS afsetzen.
IRC:
IRC Server prüfen zuvor Deine Identität mit Hilfe eines Ident-Servers welcher auf Deinem Rechner läuft. Die Lösung wäre die Installation von oidentd. Dies ist ein Ident-Server welcher Masquaerading beherrscht. Desweiteren musst Du den 113 TCP und UDP Port für eingehende Verbindungen öffnen.
FTP-SSH:
Sind alle Deine Rechner in der "/etc/hosts" des Routers eingetragen? Ftp und ssh machen nämlichen beim Anmelden einen reverse look up und schauen nach ob der angegebene Rechnernamen des Clients auch zur IP passt.
Du kannst entweder alle Clients in die "/etc/hosts" eintragen oder einen DNS afsetzen.
IRC:
IRC Server prüfen zuvor Deine Identität mit Hilfe eines Ident-Servers welcher auf Deinem Rechner läuft. Die Lösung wäre die Installation von oidentd. Dies ist ein Ident-Server welcher Masquaerading beherrscht. Desweiteren musst Du den 113 TCP und UDP Port für eingehende Verbindungen öffnen.
Zuletzt geändert von glatzor am 07.03.2002 12:28:10, insgesamt 1-mal geändert.
ich glaube es liegt an /etc/hosts
das mit dem /etc/hosts kanns sein, denn wenn ich via inet connecte gehts schneller nur im lan braucht er so lange zum verbindungsaufbau.
danke
danke
Liegt am auth Service
Ich hab zwar gerade nicht die Port nummer zur hand, aber ftp und login versuchenn immer den identd auf dem beteiligten Rechner zu erreichen.
Geht das nicht warten die Dienste ebnen recht lange.
Meisten genügt es aber mit iptables diesen port auf REJECT zu stellen, dann geht's wieder flott.
Geht das nicht warten die Dienste ebnen recht lange.
Meisten genügt es aber mit iptables diesen port auf REJECT zu stellen, dann geht's wieder flott.