Пределы мультиплексирования SSH

Главная причина для главного enterprisey дистрибутива как Red Hat и я думаю, что SuSe для использования отдельной начальной загрузки / - то, что они используют LVM по умолчанию, и Личинка не может использоваться для начальной загрузки от LVM. Это - это простое.

Таким образом, если Вы хотите использовать LVM, и это - благо, Вы используете отдельную начальную загрузку/. Лично, я думаю, что это - хорошая практика для использования и LVM и отдельных разделов для хоста вещей, как /var, /boot, /home и /tmp и даже /usr на серверах, например, для защиты корневой файловой системы или разделов данных от получения полного.

26
20.10.2011, 02:46
2 ответа

sshd демон на сервере ограничивает количество сессий на сетевое соединение. Этим управляют MaxSessions опция в /etc/ssh/sshd_config. Также MaxStartups опция, возможно, должна быть увеличена при использовании большого количества сессий. (См. man sshd_config для получения дополнительной информации.) Опция изменить MaxSessions предел был представлен в OpenSSH 5.1, и выглядит, что число было ранее трудно зафиксировано в 10. Если Вы превышаете MaxSessions на сервере Вы будете видеть sshd[####]: error: no more sessions в журнале сервера.

26
27.01.2020, 19:40

Я столкнулся с этой проблемой на сервере с более ранней версией OpenSSH.Я управляю сервером и решил проблему, создав два CNAME в моей именованной конфигурации:

realhost.myexample.com.      IN  A       XXX.XXX.XXX.XXX
realhost2.myexample.com.     IN  CNAME   realhost.myexample.com.
realhost3.myexample.com.     IN  CNAME   realhost.myexample.com.

Затем в моей локальной конфигурации клиента ssh:

ControlMaster auto
ControlPath ~/.ssh/%r_%p_%h

host realhost
hostname realhost.myexample.com

host realhost2
hostname realhost2.myexample.com

host realhost3
hostname realhost3.myexample.com

Оператор ControlPath таков, что имена управляющих сокетов не наступают друг на друга .

Вот и все, но чтобы упростить управление, я написал сценарий оболочки для 'ssh' на стороне клиента. Он понимает, что существуют «группы» хостов (в этом случае realhost, realhost1, realhost2 составляют одну группу). При выдаче sshwrapper realhost, если нет открытых каналов, открываются все три и начинается один сеанс. При следующем запуске он подсчитывает количество открытых подключений на канал и открывает новый сеанс в канале с наименьшим количеством подключений.

С одним реальным и двумя «фальшивыми» хостами я могу подключиться 30 раз, прежде чем получу ошибку. Вход в систему происходит очень быстро, за исключением того, что начальное время занимает секунду или две, так как в это время открываются все три канала управления.

4
27.01.2020, 19:40

Теги

Похожие вопросы