SSH über OpenVPN langsam und bricht ab

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
minimike
Beiträge: 5616
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

SSH über OpenVPN langsam und bricht ab

Beitrag von minimike » 09.07.2009 11:02:20

Hi

Es geht das Gerücht um das es wieder eine SSH Lücke gibt. Betroffen soll RHEL 4 und 5 sein. Ich virtualisiere mit CentOS 5.3 und VMware. Ein weiteres Gerücht sagt, auch Debian soll evtl. betroffen sein. Ich hatte schon mal einen kompromitierten Server über eine SSH Lücke. Einmal reicht wirklich. Als Konsequenz wollte ich gerade den Port 22 in der Firewall sperren und habe mich via SSH über OpenVPN eingeloggt. Problematik ist, die Shell stockt. Befehle eintippern dauert recht lange und scrollen / editieren mit Vim ist eine quälende Angelegenheit. Ich scrolle runter, es stockt und muss dann muss ich teilweise 20 - 30 sec warten bis ich weiterarbeiten kann. Kann man das irgendwie tunen oder den Grund hierfür rausfinden?
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

uname
Beiträge: 12474
Registriert: 03.06.2008 09:33:02

Re: SSH über OpenVPN langsam und bricht ab

Beitrag von uname » 09.07.2009 14:51:55

Poste am besten mal eben deine Server- und Client-Konfiguration von OpenVPN. Du nutzt aber UDP zur Übertragung? Denn ein TCP-SSH in TCP-OpenVPN wäre wirklich nicht so toll.

Benutzeravatar
minimike
Beiträge: 5616
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

Re: SSH über OpenVPN langsam und bricht ab

Beitrag von minimike » 09.07.2009 16:33:20

Das scheint es zu sein. TCP über UDP ist wohl nicht Intelligent.
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: SSH über OpenVPN langsam und bricht ab

Beitrag von gms » 09.07.2009 18:42:29

minimike hat geschrieben:Das scheint es zu sein. TCP über UDP ist wohl nicht Intelligent.
nein, TCP über TCP wäre problematisch, wenn du UDP-OpenVPN verwendest, dann ist das ansich ok

edit: versuche einmal in der .ssh/config die Einstellung

Code: Alles auswählen

host DEINHOSTNAME
  Compression yes
oder die entsprechende SSH Option "-C"

Gruß
gms

Benutzeravatar
minimike
Beiträge: 5616
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

Re: SSH über OpenVPN langsam und bricht ab

Beitrag von minimike » 09.07.2009 21:14:47

Ich guck am Samstag noch mal nach. Bin die Tage ziemlich Busy und ausgebucht. Um keinen Einbruch zu riskieren habe ich zwischenzeitlich den SSH geblockt. Mittlerweile gab es zwar Entwarnung aber ich trau dem noch ein paar Tage nicht. FUD hin oder her
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

Antworten