faq обучение настройка
Текущее время: Пт июл 11, 2025 06:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Обрыв ssh-cессий DSL-G604T
СообщениеДобавлено: Пт сен 12, 2008 19:10 
Не в сети

Зарегистрирован: Пт сен 12, 2008 18:38
Сообщений: 2
Всем привет!

После апдейта прошивки DSL-G604T с V1.x до V2.01B01T01.RU.20060109, обнаружилась неприятная фигня, рвутся ssh-сессии (точнее, любые tcp-сессии) при неактивности более 20 минут.

До апдейта, естественно, не было ни одного разрыва:)

Как выяснились, причиной этого, является низкое значение
/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established = 1200
Т.е. нет активности 1200 секунд - NAT об этой сессии забывает.

Чем может быть обусловлен такой низкий таймаут - не представляю,
и хотя сделать скрипт, который через telnet это будет фиксить несложно, тем не менее вопрос:

В версиях V3.x что-нить в этом плане изменилось? Апдейтить дальше опасаюсь, не перекосится ли еще что-нибудь в придачу (форум почитал).

_________________
DSL-G604T V2.01B01T01.RU.20060109


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 13, 2008 00:57 
Не в сети

Зарегистрирован: Вс окт 21, 2007 05:49
Сообщений: 1516
если не закрывать сессии по таймауту то есть риск переполнения таблицы НАТ,
лечить в принципе для SSH это абсолютно реально
используйте keep-alive в клиенте (или можно настроить даже на стороне сервера)

с контрольными ФТП соединениями сложнее... но можно использовать что то иное вместо ФТП, хотя бы ту же ssh


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 13, 2008 15:58 
Не в сети

Зарегистрирован: Пт сен 12, 2008 18:38
Сообщений: 2
Lilu писал(а):
если не закрывать сессии по таймауту то есть риск переполнения таблицы НАТ,
лечить в принципе для SSH это абсолютно реально
используйте keep-alive в клиенте (или можно настроить даже на стороне сервера)

с контрольными ФТП соединениями сложнее... но можно использовать что то иное вместо ФТП, хотя бы ту же ssh


Там сейчас лимит на кол-во сессий 4096, так что риск переполнения практически нулевой.

Попробую TCPKeepAlive в ssh, спасибо за идею.

Просьба к тем, у кого V3.x прошивка: пожалуйста, напишите какое у вас значение
/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established

_________________
DSL-G604T V2.01B01T01.RU.20060109


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB