[Précédent (date)] [Suivant (date)] [Précédent (sujet)] [Suivant (sujet)] [Index par date] [Index par sujet]

Re: TimeOut (ssh/telnet)



Il s'agit peut-être du timeout imposé par le "masquerading"
du routeur Linux par lequel la connexion ssh ou telnet passe.

Quand une machine n'ayant pas d'adresse IP publique a recours
à un routeur Linux pour établir une connexion à une machine
de l'Internet, ce routeur fait du masquerading pour prêter
son adresse IP publique à la connexion.  Ce masquerading est
soumis à un timeout afin d'éviter que les tables de masquerading
soient éventuellement encombrées de connexions établies mais
non utilisées.

On peut allonger ce timeout avec une commande comme la
suivante sur un système Linux utilisant le kernel >= 2.2:

    /sbin/ipfwadm-wrapper -M -s 1800 1800 1800

Le timeout passe alors à 1800 secondes, i.e., 30 minutes.

Cette solution est celle que j'utilise depuis le temps où
mon RedHat était un 5.1, donc avec un kernel 2.0.  Il y a
sans doute des solutions plus élégantes.

-- 
Pierre Sarrazin <http://www3.sympatico.ca/sarrazip/>