A sessão SSH através de um túnel IPSec VPN congela quando o comando gera texto mais longo

3

Eu me conecto a um QNap NAS (Ubuntu 4.1.2) no escritório através de um túnel IPSec estabelecido entre dois firewalls pfSense. Isso funcionou bem durante meses. Recentemente, substituí o NAS por um modelo mais novo e atualizei o firmware para a versão mais recente. Desde então, quando eu conecto via SSH e executo qualquer coisa que retorne mais do que algumas linhas de texto, a conexão SSH vai morrer.

Isso significa que ele não responde mais a entrada e o terminal nunca irá expirar. O Enter- ~ -. seqüência não traz de volta, também. Por exemplo, rodar ls na pasta raiz funciona bem, ls na pasta / etc / config congelará o console. A parte superior em operação irá congelar o console após cerca de 20 linhas.

Eu tentei clientes diferentes e isso aconteceu com o SecureCRT e o Putty. Quando eu RDP em uma caixa do Windows no escritório e SSH para o NAS de lá (na mesma sub-rede), isso não acontece, e os mesmos comandos são executados muito bem.

Encontrei algumas dicas de que isso pode estar relacionado a MTU (por exemplo, em este post ), mas nada conclusivo que se aplique à minha configuração. Vou experimentar com as configurações MTU, no entanto, mas nesse meio tempo eu percebi que talvez alguém possa oferecer conselhos específicos.

    
por cdonner 28.01.2013 / 02:48

2 respostas

3

Eu tive um problema semelhante. Conectar-se a uma VPN cisco, conectando-se à máquina remota e simplesmente executando ps aux , congelaria completamente a minha sessão.

A solução foi de fato ajustar o MTU.

Em CentOS você precisa executar ip addr para descobrir o MTU atual de seus diferentes adaptadores de rede. E você pode alterá-las via sudo ip link set eth0 mtu 1300 (isso configuraria a interface eth0 MTU para 1300, que no meu caso era o número mágico)

    
por 16.11.2014 / 13:50
1

Ha, isso foi fácil. Eu tinha o MTU configurado para 9000 em ambas as interfaces do NAS. Depois de definir o tamanho da MTU para a Interface 2 para 1500, o problema desapareceu.

    
por 28.01.2013 / 03:04