SSH Verbindung unterbrochen / TCP Timeout ?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
benutzer
Beiträge: 6
Registriert: 29 Jul 2005, 21:49

SSH Verbindung unterbrochen / TCP Timeout ?

Beitrag von benutzer »

Hallo,

bei Inaktivität werden bestehende SSH Verbdinungen nach etwa 5 Minuten unterbrochen, was natürlich die Vermutung aufkommen läßt, dass der TCP Timeout zuschlägt.

Ist es möglich, den Timeout für SSH separat einzustellen ?

Welche negativen Auswirkungen könnte das globale Heraufsetzen des TCP Timeout haben ?

Oder bleibt als vernünftigster Weg nur das Einstellen von Keepalives auf den SSH Clients, was dann leider an jedem Client des Netzes und dort (zumindest bei Putty) für jede gespeicherte Session zu erfolgen hätte ?

Danke und Grüße,
der Benutzer
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi benutzer,
bei Inaktivität werden bestehende SSH Verbdinungen nach etwa 5 Minuten unterbrochen, was natürlich die Vermutung aufkommen läßt, dass der TCP Timeout zuschlägt
genau so ist es
Ist es möglich, den Timeout für SSH separat einzustellen ?
nein, der ist global
Welche negativen Auswirkungen könnte das globale Heraufsetzen des TCP Timeout haben ?
der TCP-Timeout ist relativ unkritisch, da TCP-Verbindungen definiert abgebaut werden und sie normalerweise nicht durch den Timeout herausaltern. Anders sieht es beim UDP-Timeout aus - der sollte tunlichst nicht heraufgesetzt werden.
Oder bleibt als vernünftigster Weg nur das Einstellen von Keepalives auf den SSH Clients, was dann leider an jedem Client des Netzes und dort (zumindest bei Putty) für jede gespeicherte Session zu erfolgen hätte ?
Auch wenn es u.U. etwas Arbeit bedeutet, ist dies natürlich die beste Variante

Gruß
Backslash
benutzer
Beiträge: 6
Registriert: 29 Jul 2005, 21:49

Beitrag von benutzer »

der TCP-Timeout ist relativ unkritisch, da TCP-Verbindungen definiert abgebaut werden und sie normalerweise nicht durch den Timeout herausaltern.
Wenn ich es sagen wir mal auf 2 oder 4 Stunden setze, könnte es dann nicht passieren, dass die Verbindungstabelle überläuft und dann keine weiteren Verbindungen mehr aufgebaut werden können ?

Wieviele Verbindungen kann das 1711 denn verwalten ?
Antworten