PreguntasLinux

Versión Completa: Ubuntu, Tiempo de espera largo en login SSH (solucionado)
Actualmente estas viendo una versión simplificada de nuestro contenido. Para ver la versión completa en el formato correcto, dale click aquí
Hola a todos! les cuento: Tengo un Linux (ubuntu) en mi LAN que trabaja como un servidor ftp, bueno desde buen tiempo atras cuando me conecto por putty a este servidor el tiempo de espera para que me salga el password es largo...en otras palabras cuando me conecto pongo el usuario y enter...! es ahi cuando demora bastante para que me pida el password.......y es raro ya que este server esta en mi LAN...em cambio cuando me conecto hacia mi otro server que esta en EEUU el login y el password es rapido...........que puede sestar pasando en mi UBUNTU? o que puedo verificar en las configuraciones ?


espero realmente su ayuda gracias.
GRACIAS[/code]
Hola, dices que el tiempo de respuesta es muy largo.

Si lo que tarda es en general (aparición de login, password, tecleo y refresco de la pantalla) entonces el problema podría deberse a algo físico en la red.
Pero si cuando te conectas por putty tarda mucho en aparecer el login y después el funcionamiento es normal, esto puede deberse a que la resolución reversa DNS está fallando o directamente no la tenés.

¿Tenes un servidor DNS en tu red?

La solución es tener un DNS resolviendo reversos o al menos un
/etc/hosts con los IPs de las máquinas de la red.

EDITO,: mas info disponible en el faq de openssh: http://www.openssh.com/faq.html#3.3
No tengo un servidor dns en mi red LAN, cuando me conecto por putty ..el login aparece rapido y cuando pongo enter...demora un buen rato para que me pide el password....despues el funcionamiento es normal....
Como hago para que mi UBUNTU reconosca rapidamnete a las maquina....tengo que agregarlas en un etc/hosts?
exacto... editás el /etc/hosts y agregás las ip y nombres de los equipos de tu red.

ese delay que notás, como ya dije, es propio de las versiones mas nuevas de ssh.
Lo utiliza simplemente para verificar qué cliente está intentado realizar una conexión.
Hola dragonauta y gracias! me ayudaste...se soluciono el tema ahora si el login es rapido, todo esta funcionando normal.....pero hay un cosa que no entiendo...esto es propio de ubuntu?...eso del delay?
nop, es propio de ssh (o sea que lo vas a encontrar en cualquier distribución que tenga ssh actualizado)

Acá hay más info: http://www.openssh.com/faq.html

Y acá hay un enlace de lo que te sucedía: 3.3 - ssh(1) takes a long time to connect or log in


Me alegro que se haya solucionado!
Suerte
hola

mirá yo solucionaba ese problema de la misma manera que te indicaron todos en este foro.

Resulta, que hace un par de meses, este mismo tema surguió en la lista de LUGLI y allí una persona, que sabe mucho mas que yo, envió la mejor solución a este problema.

mirá todo el thread es interesante.
desde ahora en adelante si me surge ese problema lo voy a resolver como allí indican y no como lo hice antes.

http://listas.lugli.org.ar/pipermail/lin...63714.html
rbidegain, tal como indicas tu solución es válida,
...pero debo objetar.

Colocar "UseDNS no" al archivo /etc/ssh/sshd.conf
es comparable al avestruz... esconder la cabeza ante el riesgo.

OpenSSH ha puesto esta 'restricción' o 'delay' por seguridad,
justamente para poder resolver inversamente las IP que quieren acceder al servidor
y así evitar un posible ataque o accesos indeseados.

En el man de sshd_config dice: UseDNS Specifies whether sshd should lookup the remote host name and check that the resolved host name for the remote IP address maps back to the very same IP address. The default is ``yes''.
Para no matarme con traducciones literales:
"no dejo pasar a nadie si no puedo resolver el nombre."
(obviamente en algún momento después de la espera, esta resolución se lleva a cabo)

En realidad una solución correcta (en lugar de agregar las IP al /etc/hosts)
sería montar un servidor DNS para resolver las ip y nombres de hosts de la red local.
Pero muchas veces, las personas que frecuentan los foros
no tienen un conocimiento avanzado y es mejor sugerirles una solución sencilla,
que sea entendible y luego, si realmente le interesa el tema y quieren profundizar,
presentarles otras soluciones más 'creativas' y/o correctas.

Quizás en una red pequeña, sin salida a internet (o con salida limitada)
poner esta opción UseDNS NO sería una solución sencilla y fácil.
Pero cuando la red de una empresa, la cual tiene puertos ssh, vnc y redirección de puertos
para login gráficos desde internet, hay que ser muy cauteloso en cómo se configuran los
servicios.

saludos
URLs de Referencia