OVH Cloud OVH Cloud

Accès ssh très long.

18 réponses
Avatar
k3rn
Bonjour la liste.

J'ai un serveur, auquel je me connect via ssh.
Je passe les caractéristiques du serveur, et je met le doigt sur la ram
et swap libre :

50% de ram libre (sur 1 giga), et pas de swap utilisée.

Ce serveur sert de slave pour de la réplication mysql.

Ceci dis, lorsque je tente de me connecter via ssh à ce dernier, je dois
patienter 25 à 30 secondes avant d'avoir le prompt mot de passe.

Résultat de ping :

--- ras1 ping statistics ---
6 packets transmitted, 6 received, 0% packet loss, time 5006ms
rtt min/avg/max/mdev = 0.591/0.653/0.742/0.056 ms

Et j'y accède en 1 saut...

Quelqu'un a-t-il une idée ?

Merci !


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2
Avatar
mailingdebian
A mon avis il s'agit d'un problème de résolution de nom, vérifie ton
/etc/hosts et si configuration de résolution DNS.

Cristophe.
===============

k3rn a écrit :
Bonjour la liste.

J'ai un serveur, auquel je me connect via ssh.
Je passe les caractéristiques du serveur, et je met le doigt sur la ram
et swap libre :

50% de ram libre (sur 1 giga), et pas de swap utilisée.

Ce serveur sert de slave pour de la réplication mysql.

Ceci dis, lorsque je tente de me connecter via ssh à ce dernier, je dois
patienter 25 à 30 secondes avant d'avoir le prompt mot de passe.

Résultat de ping :

--- ras1 ping statistics ---
6 packets transmitted, 6 received, 0% packet loss, time 5006ms
rtt min/avg/max/mdev = 0.591/0.653/0.742/0.056 ms

Et j'y accède en 1 saut...

Quelqu'un a-t-il une idée ?

Merci !






--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
k3rn
wrote:
A mon avis il s'agit d'un problème de résolution de nom, vérifie ton
/etc/hosts et si configuration de résolution DNS.

Cristophe.
=============== Non non...



ras2 est indiqué dans mon /etc/hosts, et de toute façon, le symptôme
reste le même si je tappe l'ip, et pas le host...


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Frédéric Bothamy
* k3rn [2005-08-16 11:25] :
Bonjour la liste.

J'ai un serveur, auquel je me connect via ssh.
Je passe les caractéristiques du serveur, et je met le doigt sur la ram
et swap libre :

50% de ram libre (sur 1 giga), et pas de swap utilisée.

Ce serveur sert de slave pour de la réplication mysql.

Ceci dis, lorsque je tente de me connecter via ssh à ce dernier, je dois
patienter 25 à 30 secondes avant d'avoir le prompt mot de passe.

Résultat de ping :

--- ras1 ping statistics ---
6 packets transmitted, 6 received, 0% packet loss, time 5006ms
rtt min/avg/max/mdev = 0.591/0.653/0.742/0.056 ms

Et j'y accède en 1 saut...

Quelqu'un a-t-il une idée ?



"ssh -vvv ras1" devrait fournir plus d'informations sur le problème.
Quelle version de ssh utilises-tu ? (serveur et client)


Fred

--
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
k3rn
>
"ssh -vvv ras1" devrait fournir plus d'informations sur le problème.



Manifestement, je perd beaucoup de temps, entre cette ligne :

-> debug1: SSH2_MSG_KEXINIT sent
et celle ci :
-> debug1: SSH2_MSG_KEXINIT received


Je perd aussi du temps ici entre :

-> debug2: key: /home/florian/.ssh/id_dsa ((nil))
et
-> debug1: Authentications that can continue:
external-keyx,gssapi,publickey,password


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
rom1
Ton serveur ssh cherche à faire une résolution DNS "reverse"
(corespondance IP-->FQDN) de l'IP du poste client avec lequel tu te
connecte à chaque connexion, et il est probable que le serveur DNS
paramétré dans le resolv.conf de ton serveur SSH soit (temporairement
?) inacessibe, et donc la résolution DNS échoue, mais après un
time-out (de 25/30 secondes) ...
Avatar
Frédéric Bothamy
* k3rn [2005-08-16 12:05] :

>
>"ssh -vvv ras1" devrait fournir plus d'informations sur le problème.
>
Manifestement, je perd beaucoup de temps, entre cette ligne :

-> debug1: SSH2_MSG_KEXINIT sent
et celle ci :
-> debug1: SSH2_MSG_KEXINIT received


Je perd aussi du temps ici entre :

-> debug2: key: /home/florian/.ssh/id_dsa ((nil))
et
-> debug1: Authentications that can continue:
external-keyx,gssapi,publickey,password



Et côté serveur, tu as quelque chose de plus parlant ? (pour cela,
arrêter le serveur standard et le lancer ainsi : "sshd -d -d -d")

Sinon, tu n'as pas indiqué quelles versions tu utilises ?

As-tu des options particulières dans tes fichiers de config
(/etc/ssh/sshd_config sur le serveur et /etc/ssh/ssh_config et
~/.ssh/config sur le client) ?


Fred

--
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
k3rn
> Et côté serveur, tu as quelque chose de plus parlant ? (pour cela,
arrêter le serveur standard et le lancer ainsi : "sshd -d -d -d")



Euh, je tente de faire ça cet après midi...
Sinon, tu n'as pas indiqué quelles versions tu utilises ?



Côté client :
Source: openssh
Version: 1:3.9p1

Côté serveur :
sshd version OpenSSH_3.4p1
As-tu des options particulières dans tes fichiers de config
(/etc/ssh/sshd_config sur le serveur et /etc/ssh/ssh_config et
~/.ssh/config sur le client) ?



Aucune...
Et aucun soucis vers la machine ras1.
Uniquement vers ras2.

Les machines sont identiques. (même OS, même version).

C'est mystique !
Fred






--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2005-08-16 11:49:16 +0200, k3rn wrote:
ras2 est indiqué dans mon /etc/hosts, et de toute façon, le symptôme
reste le même si je tappe l'ip, et pas le host...



Le serveur n'obtient de toute façon que l'adresse IP. Et la résolution
DNS inverse se fait à partir de l'IP.

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2005-08-16 12:05:52 +0200, k3rn wrote:
Manifestement, je perd beaucoup de temps, entre cette ligne :

-> debug1: SSH2_MSG_KEXINIT sent
et celle ci :
-> debug1: SSH2_MSG_KEXINIT received



Pour info, j'ai le même problème avec le sshd (OpenSSH_3.8.1p1)
de Mac OS X (Tiger): 10 secondes de délai entre ces deux messages.
Sur cette machine, j'ai installé une nouvelle version de sshd
(OpenSSH_4.1p1), et je n'ai plus aucun problème. Les deux fichiers
de config sshd_config sont quasiment les mêmes (la plus grosse
différence, c'est le numéro du port).

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2005-08-16 15:31:48 +0200, Vincent Lefevre wrote:
On 2005-08-16 12:05:52 +0200, k3rn wrote:
> Manifestement, je perd beaucoup de temps, entre cette ligne :
>
> -> debug1: SSH2_MSG_KEXINIT sent
> et celle ci :
> -> debug1: SSH2_MSG_KEXINIT received

Pour info, j'ai le même problème avec le sshd (OpenSSH_3.8.1p1)
de Mac OS X (Tiger): 10 secondes de délai entre ces deux messages.
Sur cette machine, j'ai installé une nouvelle version de sshd
(OpenSSH_4.1p1), et je n'ai plus aucun problème. Les deux fichiers
de config sshd_config sont quasiment les mêmes (la plus grosse
différence, c'est le numéro du port).



Et même problème avec un "ssh -vvv localhost".

Tu devrais essayer ça sur ta machine. Si c'est aussi lent, ça ne
devrait pas être un problème de DNS, mais un problème au niveau
de sshd ou ailleurs dans la config système (voir les messages de
débugging du serveur s'il fait des requêtes je ne sais où).

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2