sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #54023
Re: Bedre performance p�etv�s-services
"Mogens Kjaer" <mk@xxxxxx> wrote in message news:3D6482C2.4020805@xxxxxx...
> Gunner Poulsen wrote:
> > Franz Christensen skrev:
> ..
>
> >> Jeg har dog lagt mærke til at den første
> >> connection i
> >> hver netværks-session 'hænger'. Det giver sig f.eks. udtryk i at
> >> serveren er
> >> lang tid om at svare når man vil oprette en ftp session til den. Der
går
> >> typisk 5-6 sekunder før der sker noget.
> ...
> > Skud fra hoften - noget med identd?
> > Jeg fik bedre svartider på pop3 da jeg fik firewallen til at fortælle
> > brugerne at identd ikke fandtes så de ikke ventede på svar.
>
> I stedet for at rode med firewalls kan man bede xinetd og ftp om
> ikke at lave identd opslag.
>
> Check indholdet i /etc/xinetd.d/wu-ftpd hvad der står ved log_on_success
> og fjern evt. USERID
>
> Check /etc/ftpaccess, tilføj:
>
> timeout RFC931 0
>
> Mogens
>
Tak for ovenstående forslag. Jeg tror dog ikke at mit problem har noget med
firewall at gøre. For det første er både IPtables og IPchains slået fra på
serveren (i test-fasen) samtidig sker alt IP-trafik på samme IP-net og
kommer derfor ikke forbi min firewall.
Hvad angår Mogens forslag har jeg ledt efter USERID under de enkelte
services i xinetd. Den står der desværre ikke, til gengæld er der indtastet
HOST DURATION under log_on_success punktet. Er der nogen der ved hvad det
betyder ?
Skal jeg lede efter løsningen i identd-conf eller kan det have noget at gøre
med hosts.allow/deny filerne ... jeg har indtil videre ikke pillet ved dem,
men det skal jeg måske til ?
Med venlig hilsen
Franz Christensen
Follow ups
References