Re: Delais lors de login

2007-02-27 Par sujet Michel Grentzinger
Le lundi 26 février 2007 21:00, raboo1 a écrit :
 Le Mon, 26 Feb 2007 19:40:26 +0100,

 Michel Grentzinger [EMAIL PROTECTED] a écrit :
  Le lundi 26 février 2007 19:10, raboo1 a écrit :
 
  J'ai eu ce problème il y a quelques jours. Après une mise à jour de
  mon DNS local, la connexion SSH est redevenue instantanée.
 
  Vérifie ton /etc/resolv.conf et /etc/host au niveau du serveur.

 Je ne vois rien d'anormal dans mon resovlv.conf et host

 host :
 127.0.0.1   localhost
 127.0.1.1   soleil

soleil, c'est le poste depuis lequel tu te connectes ?
Je rajouterais quand même l'ip externe du serveur avec son nom de machine.

ex :
192.168.0.1 serveur.domaine.extension serveur

et le client avec son nom de domaine
127.0.0.1   soleilsoleil.nomdedomaine.extension


  Peux-tu copier le résultat de ssh -v IPserveur et nous dire à quelle
  phase ça coince ?

 Ben je m'y connecte à partir de windows avec Putty.
 Je pourrais ajouter que ça m'avait déjà fait cela dans le passé, mais
 cela ne durait que 2 ou 3 jours (entre 2 mise à jours).

Avec Putty, il me semble qu'il y a une option pour générer un fichier de log. 
Après il faut arriver à savoir ou ça coince.


 Quelques précisions : même symptôme avec samba, en revanche quand je
 me connecte a SWAT je n'ai pas de délais, et en ce qui concerne le
 moment où ça coince avec Wireshark, j'ai le tcp hanshake qui ce fait
 bien, ensuite le server sshd annonce son identité, mon client Putty
 répond avec la sienne, suivi de la demande d'échange de clef par le
 serveur qui lui est répondu dans les délais normaux et c'est la que
 survient un temps mort de 5 seconde environ.

C'est bien APRES la validation de la clé que ton délais se met en place ?

-- 
Michel Grentzinger
OpenPGP key ID : B2BAFAFA
Available on http://www.keyserver.net



Re: Delais lors de login

2007-02-27 Par sujet raboo1
Le Tue, 27 Feb 2007 02:57:59 +0100,
[EMAIL PROTECTED] (François TOURDE) a écrit :

 Le 13570ième jour après Epoch,
 [EMAIL PROTECTED] écrivait:
 
  Ben je m'y connecte à partir de windows avec Putty.
  Je pourrais ajouter que ça m'avait déjà fait cela dans le passé,
  mais cela ne durait que 2 ou 3 jours (entre 2 mise à jours).
 
 Ça ressemble un peu à un souci de résolution de la part de ton serveur
 Linux. Quand tu fais un 'host ip_windows' depuis linux, ça dit quoi?
 
 
Ça donne ça :
host 192.168.0.1
Host 1.0.168.192.in-addr.arpa not found: 3(NXDOMAIN)



Re: Delais lors de login

2007-02-27 Par sujet raboo1
Le Tue, 27 Feb 2007 09:15:37 +0100,
Michel Grentzinger [EMAIL PROTECTED] a écrit :

 Le lundi 26 février 2007 21:00, raboo1 a écrit :
 
 soleil, c'est le poste depuis lequel tu te connectes ?
 Je rajouterais quand même l'ip externe du serveur avec son nom de
 machine.
 
 ex :
 192.168.0.1 serveur.domaine.extension serveur
 
 et le client avec son nom de domaine
 127.0.0.1   soleilsoleil.nomdedomaine.extension
 
A vrai dire je n'ai pas de domaine chez moi, faut-il en mettre un
fictif?
 
 Avec Putty, il me semble qu'il y a une option pour générer un fichier
 de log. Après il faut arriver à savoir ou ça coince.
 
 
 C'est bien APRES la validation de la clé que ton délais se met en
 place ?
 
Ben de manière plus ou moins intuitive je dirais que c'est
l'authentification qui prend du temps étant donné qu'avec Telnet où il
n'y a pas de clef à valider j'ai le même délai. Et puis c'est pile-poil
au moment où s'affiche ça dans auth.log :

Feb 27 10:04:52 soleil sshd[28521]: Accepted publickey for vlade from
192.168.0.1 port 1029 ssh2  
Feb 27 10:04:52 soleil sshd[28523]: (pam_unix) session opened for user
vlade by (uid=0)

que le délai prend fin.

Personnellement je me dirigeais plutôt vers une piste du genre PAM,
étant donné que c'est le seul point commun que j'ai réussi à trouvé
entre telnet, ssh et samba, mais c'est vrai quand revanche un telnet en
local n'a aucun délai. Mais je manque de connaissnace dans le sujet
pour vraiment être sûr.



Re: Delais lors de login

2007-02-27 Par sujet Michel Grentzinger
Le mardi 27 février 2007 10:56, raboo1 a écrit :
  soleil, c'est le poste depuis lequel tu te connectes ?
  Je rajouterais quand même l'ip externe du serveur avec son nom de
  machine.
 
  ex :
  192.168.0.1 serveur.domaine.extension serveur
 
  et le client avec son nom de domaine
  127.0.0.1   soleilsoleil.nomdedomaine.extension

 A vrai dire je n'ai pas de domaine chez moi, faut-il en mettre un
 fictif?

Non, ce n'est pas nécessaire.
Mais l'IP de ton poste Windows n'est pas connue de Linux si j'en crois ton 
post en réponse à François.
A mon avis, c'est là que ça ne va pas.
Essaie de lancer ssh avec les options -vv via Putty pour en savoir plus.

-- 
Michel Grentzinger
OpenPGP key ID : B2BAFAFA
Available on http://www.keyserver.net



Re: Delais lors de login

2007-02-27 Par sujet Guy Roussin

Bonjour,

Pour voir, essayes de supprimer la ligne dans ~/.ssh/known_hosts
relative à la machine qui essaye de se connecter ...

Guy

raboo1 wrote:

Bonjour,

Lorsque je me connecte sur mon serveur Etch par le réseau (ssh,
telnet, vnc) j'ai un délai de 5 secondes et je n'arrive pas à savoir
d'où cela vient. Est-ce que quelqu''un aurait une idée ou mieux une
solution.

Merci d'avance.







Re: Delais lors de login

2007-02-27 Par sujet François TOURDE
Le 13571ième jour après Epoch,
[EMAIL PROTECTED] écrivait:

 Le Tue, 27 Feb 2007 02:57:59 +0100,
 [EMAIL PROTECTED] (François TOURDE) a écrit :

 Le 13570ième jour après Epoch,
 [EMAIL PROTECTED] écrivait:
 
  Ben je m'y connecte à partir de windows avec Putty.
  Je pourrais ajouter que ça m'avait déjà fait cela dans le passé,
  mais cela ne durait que 2 ou 3 jours (entre 2 mise à jours).
 
 Ça ressemble un peu à un souci de résolution de la part de ton serveur
 Linux. Quand tu fais un 'host ip_windows' depuis linux, ça dit quoi?
 
 
 Ça donne ça :
 host 192.168.0.1
 Host 1.0.168.192.in-addr.arpa not found: 3(NXDOMAIN)

Tu peux essayer de mettre alors dans ton /etc/hosts une ligne du genre

192.168.0.1 winPC

et voir ce que cela donne.



Re: Delais lors de login

2007-02-27 Par sujet raboo1
Le Tue, 27 Feb 2007 11:39:11 +0100,
Michel Grentzinger [EMAIL PROTECTED] a écrit :

 Le mardi 27 février 2007 10:56, raboo1 a écrit :
 Non, ce n'est pas nécessaire.
 Mais l'IP de ton poste Windows n'est pas connue de Linux si j'en
 crois ton post en réponse à François.
 A mon avis, c'est là que ça ne va pas.
 Essaie de lancer ssh avec les options -vv via Putty pour en savoir
 plus.
 

Je comprends pas trop, l'IP est connu étant donné que le délai
d'attente se produit à l'intérieur d'une connection déjà établie.



Re: Delais lors de login

2007-02-27 Par sujet raboo1
Le Tue, 27 Feb 2007 12:25:31 +0100,
Guy Roussin [EMAIL PROTECTED] a écrit :

 Bonjour,
 
 Pour voir, essayes de supprimer la ligne dans ~/.ssh/known_hosts
 relative à la machine qui essaye de se connecter ...
 
 Guy
 
Cela ne change rien non plus.
Au fait maintenant j'ai un autre bug:
lorsque que je me log avec gdm sur mon compte xxx avec le bon mot de
passe yyy ça marche, mais lorsque que gnome-screensaver me demande mon
mot de passe pour le déverrouiller la boîte vibre et me dit mot de
passe incorrect et je crois que cela vient de l'update du jour.



[RESOLU] Delais lors de login

2007-02-27 Par sujet raboo1
Le Tue, 27 Feb 2007 12:33:17 +0100,
[EMAIL PROTECTED] (François TOURDE) a écrit :

 Le 13571ième jour après Epoch,
 [EMAIL PROTECTED] écrivait:
 Tu peux essayer de mettre alors dans ton /etc/hosts une ligne du genre
 
 192.168.0.1 winPC
 
 et voir ce que cela donne.
 
Bravo, ça ma marche. Toutefois je ne comprends pourquoi ce problème est
apparu après une mise à jour.

Merci quand même.



Re: [RESOLU] Delais lors de login

2007-02-27 Par sujet François TOURDE
Le 13571ième jour après Epoch,
[EMAIL PROTECTED] écrivait:

 Le Tue, 27 Feb 2007 12:33:17 +0100,
 [EMAIL PROTECTED] (François TOURDE) a écrit :

 Le 13571ième jour après Epoch,
 [EMAIL PROTECTED] écrivait:
 Tu peux essayer de mettre alors dans ton /etc/hosts une ligne du genre
 
 192.168.0.1 winPC
 
 et voir ce que cela donne.
 
 Bravo, ça ma marche. Toutefois je ne comprends pourquoi ce problème est
 apparu après une mise à jour.

Probablement que ta mise à jour a inclus des modifications dans la
config de ssh, par exemple, ou bien PAM et hosts.allow, etc...

En tout état de cause, ssh tente de résoudre l'ip, et ta config fait
que ça prends du temps pour dire NX.

En général, hosts.[allow|deny] passe par un mécanisme de résolution du
genre (IP1 - Name - IP2) pour voir si IP1=IP2 et permettre de croire
en l'IP. Cette IP1 est prise à la fois sur l'émetteur de la connection
et sur la liste dans /etc/hosts.[allow|deny] ... Si ton DNS est mal
configuré il peut prendre du temps à répondre.

Voilà.



Re: [RESOLU] Delais lors de login

2007-02-27 Par sujet raboo1
Le Tue, 27 Feb 2007 14:18:24 +0100,
[EMAIL PROTECTED] (François TOURDE) a écrit :

 Le 13571ième jour après Epoch,

 [EMAIL PROTECTED] écrivait:
 Probablement que ta mise à jour a inclus des modifications dans la
 config de ssh, par exemple, ou bien PAM et hosts.allow, etc...
 
 En tout état de cause, ssh tente de résoudre l'ip, et ta config fait
 que ça prends du temps pour dire NX.


Après réflexion, c'est à cette hypothèse à laquelle je suis parvenu.
 
 En général, hosts.[allow|deny] passe par un mécanisme de résolution du
 genre (IP1 - Name - IP2) pour voir si IP1=IP2 et permettre de croire
 en l'IP. Cette IP1 est prise à la fois sur l'émetteur de la connection
 et sur la liste dans /etc/hosts.[allow|deny] ... Si ton DNS est mal
 configuré il peut prendre du temps à répondre.
 
 Voilà.
 
 

Encore merci à tous au fait.



Re: Delais lors de login

2007-02-27 Par sujet raboo1
Le Tue, 27 Feb 2007 12:44:44 +0100,
raboo1 [EMAIL PROTECTED] a écrit :

 Le Tue, 27 Feb 2007 12:25:31 +0100,
 Guy Roussin [EMAIL PROTECTED] a écrit :
 Cela ne change rien non plus.
 Au fait maintenant j'ai un autre bug:
 lorsque que je me log avec gdm sur mon compte xxx avec le bon mot de
 passe yyy ça marche, mais lorsque que gnome-screensaver me demande mon
 mot de passe pour le déverrouiller la boîte vibre et me dit mot de
 passe incorrect et je crois que cela vient de l'update du jour.
 
Désolé pour le bruit, le bug venu du fait qu'en farfouillant
dans /etc/pam.d/ j'ai changé les droit de common-auth.



Delais lors de login

2007-02-26 Par sujet raboo1
Bonjour,

Lorsque je me connecte sur mon serveur Etch par le réseau (ssh,
telnet, vnc) j'ai un délai de 5 secondes et je n'arrive pas à savoir
d'où cela vient. Est-ce que quelqu''un aurait une idée ou mieux une
solution.

Merci d'avance.



Re: Delais lors de login

2007-02-26 Par sujet Michel Grentzinger
Le lundi 26 février 2007 19:10, raboo1 a écrit :
 Bonjour,

 Lorsque je me connecte sur mon serveur Etch par le réseau (ssh,
 telnet, vnc) j'ai un délai de 5 secondes et je n'arrive pas à savoir
 d'où cela vient. Est-ce que quelqu''un aurait une idée ou mieux une
 solution.

J'ai eu ce problème il y a quelques jours. Après une mise à jour de mon DNS 
local, la connexion SSH est redevenue instantanée.

Vérifie ton /etc/resolv.conf et /etc/host au niveau du serveur.
Peux-tu copier le résultat de ssh -v IPserveur et nous dire à quelle phase ça 
coince ?

-- 
Michel Grentzinger
OpenPGP key ID : B2BAFAFA
Available on http://www.keyserver.net



Re: Delais lors de login

2007-02-26 Par sujet raboo1
Le Mon, 26 Feb 2007 19:40:26 +0100,
Michel Grentzinger [EMAIL PROTECTED] a écrit :

 Le lundi 26 février 2007 19:10, raboo1 a écrit :

 J'ai eu ce problème il y a quelques jours. Après une mise à jour de
 mon DNS local, la connexion SSH est redevenue instantanée.
 
 Vérifie ton /etc/resolv.conf et /etc/host au niveau du serveur.

Je ne vois rien d'anormal dans mon resovlv.conf et host

host : 
127.0.0.1   localhost
127.0.1.1   soleil

# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts

resolv.conf:
# generated by NetworkManager, do not edit!



nameserver 212.27.54.252
nameserver 212.27.53.252



 Peux-tu copier le résultat de ssh -v IPserveur et nous dire à quelle
 phase ça coince ?
 

Ben je m'y connecte à partir de windows avec Putty.
Je pourrais ajouter que ça m'avait déjà fait cela dans le passé, mais
cela ne durait que 2 ou 3 jours (entre 2 mise à jours).

Quelques précisions : même symptôme avec samba, en revanche quand je
me connecte a SWAT je n'ai pas de délais, et en ce qui concerne le
moment où ça coince avec Wireshark, j'ai le tcp hanshake qui ce fait
bien, ensuite le server sshd annonce son identité, mon client Putty
répond avec la sienne, suivi de la demande d'échange de clef par le
serveur qui lui est répondu dans les délais normaux et c'est la que
survient un temps mort de 5 seconde environ.



Re: Delais lors de login

2007-02-26 Par sujet fabrice régnier

Bonjour,

salut,


Lorsque je me connecte sur mon serveur Etch par le réseau (ssh,
telnet, vnc) j'ai un délai de 5 secondes et je n'arrive pas à savoir
d'où cela vient. Est-ce que quelqu''un aurait une idée ou mieux une
solution.

J'aurai bien dit DNS mal paramétré.

Tu peux essayer ceci. Sur ton poste windows, dans ton fichier host(s), 
rajoute une entrée IP_DU_SERVEUR NOM_DE_MON_SERVEUR.

Puis, avec putty, attaque l'alias et non l'@ IP. C'est mieux ?

a+

f.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Delais lors de login

2007-02-26 Par sujet raboo1
Le Tue, 27 Feb 2007 01:12:59 +0100,
fabrice régnier [EMAIL PROTECTED] a écrit :

 salut,
 
 J'aurai bien dit DNS mal paramétré.
 
 Tu peux essayer ceci. Sur ton poste windows, dans ton fichier
 host(s), rajoute une entrée IP_DU_SERVEUR NOM_DE_MON_SERVEUR.
 Puis, avec putty, attaque l'alias et non l'@ IP. C'est mieux ?
 
 a+
 
Ben non, ça ne change pas le problème.



Re: Delais lors de login

2007-02-26 Par sujet François TOURDE
Le 13570ième jour après Epoch,
[EMAIL PROTECTED] écrivait:

 Ben je m'y connecte à partir de windows avec Putty.
 Je pourrais ajouter que ça m'avait déjà fait cela dans le passé, mais
 cela ne durait que 2 ou 3 jours (entre 2 mise à jours).

Ça ressemble un peu à un souci de résolution de la part de ton serveur
Linux. Quand tu fais un 'host ip_windows' depuis linux, ça dit quoi?