Re: [rlug] ssh vs. scp

2008-11-05 Fir de Conversatie George-Cristian Birzan

On Oct 31, 2008, at 4:30 PM, Dan Uscatu wrote:

MTU sau filtrare idiotica de content. eventual la genul "daca sint  
10 de NULL, transmitem doar 1, ca e suficient si eventual dam un  
reset conexiunii". prietenii stiu la ce ma refer.



Ok, am facut in felul urmator: am scos fibra de la RDS si am mutat  
totul prin alt provider. Totul merge absolut normal, au disparut  
toate problemele.
E, sa vezi acum distractie, explica pentru a mia oara cretinoizilor  
de la RDS care e problema.


Merci tuturor pentru idei.


echo 1 > /proc/sys/net/ipv4/ip_no_pmtu_disc

___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-11-01 Fir de Conversatie lonely wolf

On 11/01/2008 06:47 PM, Florin Jurcovici wrote:


Concluzia noastra a fost ca RDS is buni eventual pt. mers pe web, 
eventual ftp, da' nu chestii serioase gen ssh sau VPN.
hai sa nu o mai dam pe flame pro sau anti ISP pe lista asta. sint 
convins ca toti am avut experiente placute si/sau neplacute cu diversi 
provideri, dar va rog sa le discutati pe offtopic.


--
Voodoo sysadminning -- waving a rubber chicken at a problem -- is only
entertaining to watch and NOT to experience, and is only effective to
repair a problem if the sysadmin is extremely lucky. 



___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-11-01 Fir de Conversatie Florin Jurcovici

On Sat, 01 Nov 2008 12:00:06 +0200, <[EMAIL PROTECTED]> wrote:


> MTU sau filtrare idiotica de content. eventual la genul "daca sint 10
> de NULL, transmitem doar 1, ca e suficient si eventual dam un reset
> conexiunii". prietenii stiu la ce ma refer.

Ok, am facut in felul urmator: am scos fibra de la RDS si am mutat totul
prin alt provider. Totul merge absolut normal, au disparut toate
problemele.
E, sa vezi acum distractie, explica pentru a mia oara cretinoizilor de
la RDS care e problema.
Cred ca in loc sa iti distrugi nervii cu la telefon mai bine dai un mail  
pe

adresa de suport, pe asta s-ar putea sa o mai descarce si unii care stiu.
Eu asa am facut cu un traceroute, cand am vazut ca la telefon e imposibil
( "puneti un calculator in locul routerului... etc, stii povestea,  
resetati

modemul, resetati routerul, resetati cifrul la casa de bani etc etc")
Eu am o fiere pe RDS din motive similare cat sa dau la jumatate de tara.  
Am incercat (la vremea cand inca credeam ca are sens) prin orice mijloace  
sa discut cu ei, au trimis om la noi, am facut miting la ei, si nu s-a  
rezolvat nimic. Asa ca oameni care stiu la ei sau nu exista, sau ii doare  
fix la basca de problemele clientilor, sau n-au nici un fel de autoritate  
pentru rezolvarea problemelor. Asa ca eu nu mi-as face prea mari sperante  
(adica eu cel putin n-as spera de loc, da' cine stie, poate altii au mai  
mult noroc ca mine.)


BTW, a pus un prieten la vremea aia ceva monitor pe duda, si le pica  
purtatoarea pe fibra optica la fiecare cateva zeci de secunde cate putin.  
Aia pt. mine inseamna fibra optica intrerupta, sau cel putin sudata prost.  
Nici de asta nu i-a durut decat la basca.


Concluzia noastra a fost ca RDS is buni eventual pt. mers pe web, eventual  
ftp, da' nu chestii serioase gen ssh sau VPN.


Stima,

--
Florin Jurcovici
--
The Net interprets censorship as damage and routes around it. (John  
Gilmore - one of the EFF  founders)


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-11-01 Fir de Conversatie Vali Dragnuta

> Ca sa fie si mai interesant, daca fac scp de pe oricare din risnite 
> catre internet, totul merge ok. Daca fac intre ele (ele fiind legate 
> prin VPN), se intimpla treaba de care vorbeam.
> Treaba se intimpla identic si pe o a doua pereche de risnite (diferite 
> de primele, cu sisteme de operare diferite etc.), legate printr-un VPN 
> separat de primul, dar prin aceiasi provideri.
> 
> I mean... wtf !?



Nu cumva ai ipsec intre ele ?
Din man iptables :



   This target allows to alter the MSS value of TCP SYN packets, to
control the maximum size for that connection (usually limiting it to
your  outgoing  interface's  MTU  minus  40).   Of
   course, it can only be used in conjunction with -p tcp.
   This  target  is  used to overcome criminally braindead ISPs or
servers which block ICMP Fragmentation Needed packets.  The symptoms of
this problem are that everything works fine from
   your Linux firewall/router, but machines behind it can never
exchange large packets:
1) Web browsers connect, then hang with no data received.
2) Small mail works fine, but large emails hang.
3) ssh works fine, but scp hangs after initial handshaking.
   Workaround: activate this option and add a rule to your firewall
configuration like:
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN \
-j TCPMSS --clamp-mss-to-pmtu




Anyway, am avut  problema asemanatoare cu un ipsec cindva. Solutia a
fost ca pe cutia care tine tunelul sa pun 
iptables  -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss
1404

(posibil ca tu sa ai nevoie si pe OUTPUT


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie lonely wolf

On 10/31/2008 11:06 PM, Nicu wrote:

2008/10/31 Dan Uscatu <[EMAIL PROTECTED]>:
  

Salut

Se dau doua risnite, legate intre ele printr-o metoda oarecare, prin care nu
se pun restrictii.
In mod normal, se poate face atit ssh cit si scp de pe o risnita pe alta, in
ambele sensuri.
Pina intr-o zi cind scp nu mai merge. Adica, el saracu se conecteaza, in
/var/log/messages apare conexiunea, fisierul este creat dar ramine cu 0
bytes si nu se transfera absolut nimic.



pe risnita la care te conectezi a pus vreun shmekerie ceva cacaturi
in ~/.profile, ~/.bashrc, etc. (ca de exemplu comenzi sa porneasca
'screen' automat, sa ruleze 'uptime', etc) fara sa verifice daca scriptul
e interactiv (cu ex. '-z "PS1").

faza tipica de amatori.

incearca sa transferi fisiere cu sftp - daca merge OK cu sftp, atunci
sigur asta e.
  
Dan a anuntat cu citeva ore inainte de sfatul tau ca daca schimba 
conexiunea prin alt ISP, merge OK. Asa ca evident problema nu tine de 
terminal [ne]interactiv.



Uneori e util sa citesti tot threadul inainte de a da reply. Faza tipica 
de amatori.



--
Voodoo sysadminning -- waving a rubber chicken at a problem -- is only
entertaining to watch and NOT to experience, and is only effective to
repair a problem if the sysadmin is extremely lucky. 



___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie Nicu
2008/10/31 Dan Uscatu <[EMAIL PROTECTED]>:
> Salut
>
> Se dau doua risnite, legate intre ele printr-o metoda oarecare, prin care nu
> se pun restrictii.
> In mod normal, se poate face atit ssh cit si scp de pe o risnita pe alta, in
> ambele sensuri.
> Pina intr-o zi cind scp nu mai merge. Adica, el saracu se conecteaza, in
> /var/log/messages apare conexiunea, fisierul este creat dar ramine cu 0
> bytes si nu se transfera absolut nimic.

pe risnita la care te conectezi a pus vreun shmekerie ceva cacaturi
in ~/.profile, ~/.bashrc, etc. (ca de exemplu comenzi sa porneasca
'screen' automat, sa ruleze 'uptime', etc) fara sa verifice daca scriptul
e interactiv (cu ex. '-z "PS1").

faza tipica de amatori.

incearca sa transferi fisiere cu sftp - daca merge OK cu sftp, atunci
sigur asta e.

___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie Dan Langas
2008/10/31 Mihai Badici <[EMAIL PROTECTED]>

> On Friday 31 October 2008 16:30:30 Dan Uscatu wrote:
> > > MTU sau filtrare idiotica de content. eventual la genul "daca sint 10
> > > de NULL, transmitem doar 1, ca e suficient si eventual dam un reset
> > > conexiunii". prietenii stiu la ce ma refer.
> >
> > Ok, am facut in felul urmator: am scos fibra de la RDS si am mutat totul
> > prin alt provider. Totul merge absolut normal, au disparut toate
> > problemele.
>

ping cu -s 2000 ce zice?
___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie Dan Uscatu
MTU sau filtrare idiotica de content. eventual la genul "daca sint 10 
de NULL, transmitem doar 1, ca e suficient si eventual dam un reset 
conexiunii". prietenii stiu la ce ma refer.



Ok, am facut in felul urmator: am scos fibra de la RDS si am mutat totul 
prin alt provider. Totul merge absolut normal, au disparut toate 
problemele.
E, sa vezi acum distractie, explica pentru a mia oara cretinoizilor de 
la RDS care e problema.


Merci tuturor pentru idei.

--
Where is Spiderman ?
He quit. 




___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie Mihai Badici
On Friday 31 October 2008 16:30:30 Dan Uscatu wrote:
> > MTU sau filtrare idiotica de content. eventual la genul "daca sint 10
> > de NULL, transmitem doar 1, ca e suficient si eventual dam un reset
> > conexiunii". prietenii stiu la ce ma refer.
>
> Ok, am facut in felul urmator: am scos fibra de la RDS si am mutat totul
> prin alt provider. Totul merge absolut normal, au disparut toate
> problemele.
> E, sa vezi acum distractie, explica pentru a mia oara cretinoizilor de
> la RDS care e problema.
Cred ca in loc sa iti distrugi nervii cu la telefon mai bine dai un mail pe 
adresa de suport, pe asta s-ar putea sa o mai descarce si unii care stiu.
Eu asa am facut cu un traceroute, cand am vazut ca la telefon e imposibil 
( "puneti un calculator in locul routerului... etc, stii povestea, resetati 
modemul, resetati routerul, resetati cifrul la casa de bani etc etc") 

- 
Acest mail a fost scanat de  BitDefender instalat pe serverul CG&GC si a fost 
considerat OK.


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie lonely wolf

Dan Uscatu wrote:
MTU sau filtrare idiotica de content. eventual la genul "daca sint 10 
de NULL, transmitem doar 1, ca e suficient si eventual dam un reset 
conexiunii". prietenii stiu la ce ma refer.



Ok, am facut in felul urmator: am scos fibra de la RDS si am mutat 
totul prin alt provider. Totul merge absolut normal, au disparut toate 
problemele.
E, sa vezi acum distractie, explica pentru a mia oara cretinoizilor de 
la RDS care e problema.
suna la suport si explica-le problema cu rabdare. am patit si eu sa nu 
mearga chestii si s-a rezolvat in 24h de la reclamare, le crapase un 
echipament


--
And on the eighth day God said, "O.K. Murphy. You take over."


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie Vlad Georgescu


Dan Uscatu wrote:


I mean... wtf !?



tcpdump de ambele parti?


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie lonely wolf

Dan Uscatu wrote:

Traceroute-ul intre risnite arata vreo modificare de MTU?


La ceva gen MTU am ajuns si eu, pentru ca se pare ca scp de fisiere 
sub 1k merge fara probleme, dar peste, nu.
@Petru: transferul nu merge in nici un fel, indiferent cum l-as 
impacheta. E clar ca ceva s-a schimbat in datele problemei de ieri 
pina azi. Pe cele doua risnite sint sigur ca nu s-a schimbat nimic, 
dar pe ce mai e intre ele... nu pot fi.

@wolfy: sint mai multe zeci de gigei liberi

Ca sa fie si mai interesant, daca fac scp de pe oricare din risnite 
catre internet, totul merge ok. Daca fac intre ele (ele fiind legate 
prin VPN), se intimpla treaba de care vorbeam.
Treaba se intimpla identic si pe o a doua pereche de risnite (diferite 
de primele, cu sisteme de operare diferite etc.), legate printr-un VPN 
separat de primul, dar prin aceiasi provideri.


I mean... wtf !?
MTU sau filtrare idiotica de content. eventual la genul "daca sint 10 de 
NULL, transmitem doar 1, ca e suficient si eventual dam un reset 
conexiunii". prietenii stiu la ce ma refer.


--
And on the eighth day God said, "O.K. Murphy. You take over."


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie Dan Uscatu

Traceroute-ul intre risnite arata vreo modificare de MTU?


La ceva gen MTU am ajuns si eu, pentru ca se pare ca scp de fisiere sub 
1k merge fara probleme, dar peste, nu.
@Petru: transferul nu merge in nici un fel, indiferent cum l-as 
impacheta. E clar ca ceva s-a schimbat in datele problemei de ieri pina 
azi. Pe cele doua risnite sint sigur ca nu s-a schimbat nimic, dar pe ce 
mai e intre ele... nu pot fi.

@wolfy: sint mai multe zeci de gigei liberi

Ca sa fie si mai interesant, daca fac scp de pe oricare din risnite 
catre internet, totul merge ok. Daca fac intre ele (ele fiind legate 
prin VPN), se intimpla treaba de care vorbeam.
Treaba se intimpla identic si pe o a doua pereche de risnite (diferite 
de primele, cu sisteme de operare diferite etc.), legate printr-un VPN 
separat de primul, dar prin aceiasi provideri.


I mean... wtf !?

--
Where is Spiderman ?
He quit. 




___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie lonely wolf

Dan Uscatu wrote:

Salut

Se dau doua risnite, legate intre ele printr-o metoda oarecare, prin 
care nu se pun restrictii.
In mod normal, se poate face atit ssh cit si scp de pe o risnita pe 
alta, in ambele sensuri.
Pina intr-o zi cind scp nu mai merge. Adica, el saracu se conecteaza, 
in /var/log/messages apare conexiunea, fisierul este creat dar ramine 
cu 0 bytes si nu se transfera absolut nimic.


Cum se poate obtine dracia asta ? Sau cum se poate cauta cauza ei, ca 
eu nu stiu de unde s-o apuc. Inclin sa cred ca unul din providerii din 
cele doua capete au facut vreo minareala, dar cum sa le dovedesc ?

/me se intreaba ce se intimpla cind nu mai e loc pe disc.

--
And on the eighth day God said, "O.K. Murphy. You take over."


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie Petru Ratiu
2008/10/31 Dan Uscatu <[EMAIL PROTECTED]>:
> Salut
>
> Se dau doua risnite, legate intre ele printr-o metoda oarecare, prin care nu
> se pun restrictii.
> In mod normal, se poate face atit ssh cit si scp de pe o risnita pe alta, in
> ambele sensuri.
> Pina intr-o zi cind scp nu mai merge. Adica, el saracu se conecteaza, in
> /var/log/messages apare conexiunea, fisierul este creat dar ramine cu 0
> bytes si nu se transfera absolut nimic.
>
> Cum se poate obtine dracia asta ? Sau cum se poate cauta cauza ei, ca eu nu
> stiu de unde s-o apuc. Inclin sa cred ca unul din providerii din cele doua
> capete au facut vreo minareala, dar cum sa le dovedesc ?


Cred ca se poate manari din sshd.config (desi la o scurta privire prin
man sshd_config nu sare nimic in ochi, poate doar directiva
SubSystem).

Incearca rsync -e ssh (daca e rsync pe masina) sau cat /path/to/file |
ssh [EMAIL PROTECTED] "cat > /path/to/remote_file" (pentru fisiere
individuale).

Pentru mai multe poti face ceva gen tar czf - /path/to/source | ssh
[EMAIL PROTECTED] "tar xz -C /path/to/dest -f -".

-- 
  "Unix was written to play Spacewar and cheat at Scrabble,
   but Linux was created merely to prove that it booted." - a.s.r. quote

___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie egl
2008/10/31 Dan Uscatu:
> Salut
>
> Se dau doua risnite, legate intre ele printr-o metoda oarecare, prin care nu
> se pun restrictii.
> In mod normal, se poate face atit ssh cit si scp de pe o risnita pe alta, in
> ambele sensuri.
> Pina intr-o zi cind scp nu mai merge. Adica, el saracu se conecteaza, in
> /var/log/messages apare conexiunea, fisierul este creat dar ramine cu 0
> bytes si nu se transfera absolut nimic.
>
> Cum se poate obtine dracia asta ? Sau cum se poate cauta cauza ei, ca eu nu
> stiu de unde s-o apuc. Inclin sa cred ca unul din providerii din cele doua
> capete au facut vreo minareala, dar cum sa le dovedesc ?
>
> Multumesc
>

 Salut,

 Sa nu ai cumva echipamente cu probleme psihice pe traseu.
 Vezi poate ajuta
http://lists.lug.ro/lurker/message/20070409.155938.95d7cd7d.en.html

___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] ssh vs. scp

2008-10-31 Fir de Conversatie CM
Traceroute-ul intre risnite arata vreo modificare de MTU?
CM

On Fri, 31 Oct 2008 15:40:26 +0200
"Dan Uscatu" <[EMAIL PROTECTED]> wrote:

> Salut
> 
> Se dau doua risnite, legate intre ele printr-o metoda oarecare, prin 
> care nu se pun restrictii.
> In mod normal, se poate face atit ssh cit si scp de pe o risnita pe 
> alta, in ambele sensuri.
> Pina intr-o zi cind scp nu mai merge. Adica, el saracu se conecteaza,
> in  /var/log/messages apare conexiunea, fisierul este creat dar ramine
> cu 0  bytes si nu se transfera absolut nimic.
> 
> Cum se poate obtine dracia asta ? Sau cum se poate cauta cauza ei, ca
> eu  nu stiu de unde s-o apuc. Inclin sa cred ca unul din providerii
> din cele  doua capete au facut vreo minareala, dar cum sa le dovedesc
> ?
> 
> Multumesc
> 
> --
> Where is Spiderman ?
> He quit. 
> 
> 
> 
> ___
> RLUG mailing list
> RLUG@lists.lug.ro
> http://lists.lug.ro/mailman/listinfo/rlug
> 
> -- 
> This message has been scanned for viruses and
> dangerous content by MailScanner, and is
> believed to be clean.
> 

-- 
This message has been scanned for viruses and
dangerous content by MailScanner, and is
believed to be clean.


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug