Недавно я создал и настроил сервер ubuntu 14.04.3 с помощью инструментов ubuntu-core. Сеть с IPv4 и IPv6 отлично работает с разными клиентами. Но несколько дней назад я заметил, что ssh-соединения очень медленные. Поэтому ввод в терминал и ответы с серверов занимают очень много времени. Неважно, какую систему (Ubuntu, Windows (PUTTY)), интернет-провайдера или протокол я использую. Кроме того, iptables полностью не настроен (без правил, все ПРИНЯТО).
Chain INPUT (policy ACCEPT 86219 packets, 8886K bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 76186 packets, 7537K bytes)
pkts bytes target prot opt in out source destination
Chain INPUT (policy ACCEPT 11 packets, 960 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 11 packets, 936 bytes)
pkts bytes target prot opt in out source destination
# SSHD
PidFile /run/sshd/sshd.pid
Port 22
ListenAddress [my ipv6]
ListenAddress [my ipv4]
Protocol 2
HostKey /etc/ssh/ssh_host_key_rsa
UsePrivilegeSeparation yes
SyslogFacility AUTH
LogLevel INFO
LoginGraceTime 60
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys
IgnoreRhosts yes
HostbasedAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication yes
AuthenticationMethods publickey,keyboard-interactive:pam
PasswordAuthentication no
X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog no
TCPKeepAlive yes
MaxAuthTries 3
#MaxStartups 10:30:60
Banner /etc/ssh/banner
AcceptEnv LANG LC_*
Subsystem sftp /usr/lib/openssh/sftp-server
UsePAM yes
Я использую Google Authenticator, поэтому мне нужна интерактивная клавиатура и ChallengeResponse. Для этого мне пришлось добавить эти строки в /etc/pam.d/sshd
:
# 2WayAuth
auth required pam_google_authenticator.so
Может быть, кто-нибудь сможет решить эту ситуацию, потому что работать с ней действительно неприятно, и я думаю, что это серьезная проблема.