Toon posts:

Timeout van SSH verbindingen door een NAT-firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Op het werk zit ons NT-netwerk achter een Linux masquerading firewall. Mijn SSH verbindingen (naar mijn box thuis) worden na een half uurtje ofzo verbroken. Volgens mij door de firewall (timeout van de masquerading).

Weet iemand een truc om de verbinding levend te houden?

Tom

  • shadax
  • Registratie: Mei 2000
  • Niet online
timeouts wat groter maken? in mijn firewall:

#--------------------------------------------------------------------
# Masquerading Timeouts
#--------------------------------------------------------------------
# Set timeout values for masq sessions (seconds).
#
# Item #1 - 2 hrs timeout for TCP session timeouts
# Item #2 - 10 sec timeout for traffic after the TCP/IP "FIN" packet is received
# Item #3 - 60 sec timeout for UDP traffic
#
# Note to ICQ users: You might want to set the UDP timeout to something
# like 160.
#
echo " - Changing IP masquerading timeouts."
/sbin/ipchains -M -S 7200 10 260

Verwijderd

Topicstarter
Tja. Inderdaad. Maar de firewall is voor mij een black box. Daar kan ik niets aan veranderen.

Ik zoek dus een oplossing die de timeout voorkomt. Een soort van keep-alive oplossing dus.

Tom

  • Macros
  • Registratie: Februari 2000
  • Laatst online: 24-08 21:59

Macros

I'm watching...

Daar heb je toch niet zo'n last van?
Als je dat wel hebt, voor bijvoorbeeld een telnet/ssh sessie open te houden, moet je gewoon effe top draaien als je weg gaat.
Bij mij doen ze dat ook, alleen is de timeout 60sec ofzo.

"Beauty is the ultimate defence against complexity." David Gelernter


Verwijderd

Topicstarter
Mmmh.. Ik vind het maar bar onhandig.

Speel je even lekker nethack op de achtergrond, gaat de telefoon. Zit je even aan de telefoon, is de SSH sessie verlopen.. Einde nethack.

Tom

  • bartvb
  • Registratie: Oktober 1999
  • Laatst online: 26-08 16:09
Andere 'oplossing' is het draaien van screen. Dit voorkomt de timeouts niet, maar zorgt er wel voor dat je op precies dezelfde plaats verder kan gaan waar je gebleven was als je een timeout hebt gehad.

Ander voordeel van 'screen' is dat je meerdere sessies kan hebben in 1 ssh sessie. Beetje a-la virtual console in Linux (ALT-F1, ALT-F2, etc). Aanrader!

Verder zijn er ook keep-alive tooltjes dacht ik... Zoek ff met je favoriete searchengine op "ssh and keep-alive" ofzo.

Verwijderd

Topicstarter
Het blijkt dat de meeste SSH clients (SecureCRT bijvoorbeeld) een keep-alive of anti-idle optie hebben...

Tom
Pagina: 1