 |
|
 |
|
| Autor |
Nachricht |
benutzer
Anmeldungsdatum: 29.07.2005
Beiträge: 6
|
Verfasst am:
Di 09 Aug, 2005 19:50 |
  |
|
Hallo,
bei Inaktivität werden bestehende SSH Verbdinungen nach etwa 5 Minuten unterbrochen, was natürlich die Vermutung aufkommen läßt, dass der TCP Timeout zuschlägt.
Ist es möglich, den Timeout für SSH separat einzustellen ?
Welche negativen Auswirkungen könnte das globale Heraufsetzen des TCP Timeout haben ?
Oder bleibt als vernünftigster Weg nur das Einstellen von Keepalives auf den SSH Clients, was dann leider an jedem Client des Netzes und dort (zumindest bei Putty) für jede gespeicherte Session zu erfolgen hätte ?
Danke und Grüße,
der Benutzer |
|
|
   |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
backslash
Moderator
Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen
|
Verfasst am:
Di 09 Aug, 2005 20:33 |
  |
|
Hi benutzer,
| Zitat:
|
|
bei Inaktivität werden bestehende SSH Verbdinungen nach etwa 5 Minuten unterbrochen, was natürlich die Vermutung aufkommen läßt, dass der TCP Timeout zuschlägt
|
genau so ist es
| Zitat:
|
|
Ist es möglich, den Timeout für SSH separat einzustellen ?
|
nein, der ist global
| Zitat:
|
|
Welche negativen Auswirkungen könnte das globale Heraufsetzen des TCP Timeout haben ?
|
der TCP-Timeout ist relativ unkritisch, da TCP-Verbindungen definiert abgebaut werden und sie normalerweise nicht durch den Timeout herausaltern. Anders sieht es beim UDP-Timeout aus - der sollte tunlichst nicht heraufgesetzt werden.
| Zitat:
|
|
Oder bleibt als vernünftigster Weg nur das Einstellen von Keepalives auf den SSH Clients, was dann leider an jedem Client des Netzes und dort (zumindest bei Putty) für jede gespeicherte Session zu erfolgen hätte ?
|
Auch wenn es u.U. etwas Arbeit bedeutet, ist dies natürlich die beste Variante
Gruß
Backslash |
|
|
   |
|
benutzer
Anmeldungsdatum: 29.07.2005
Beiträge: 6
|
Verfasst am:
Mi 10 Aug, 2005 07:33 |
  |
|
| Zitat:
|
|
der TCP-Timeout ist relativ unkritisch, da TCP-Verbindungen definiert abgebaut werden und sie normalerweise nicht durch den Timeout herausaltern.
|
Wenn ich es sagen wir mal auf 2 oder 4 Stunden setze, könnte es dann nicht passieren, dass die Verbindungstabelle überläuft und dann keine weiteren Verbindungen mehr aufgebaut werden können ?
Wieviele Verbindungen kann das 1711 denn verwalten ? |
|
|
   |
|
|
|
|
| |
|
|