<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>mcBachmann.de TechBlog &#187; ssh</title>
	<atom:link href="http://blog.mcbachmann.de/tag/ssh/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.mcbachmann.de</link>
	<description>Der Blog zur Website ;-)</description>
	<lastBuildDate>Thu, 22 Jul 2010 08:55:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>OpenWrt 8.09: ssh freischalten</title>
		<link>http://blog.mcbachmann.de/linux/openwrt-809-ssh-freischalten</link>
		<comments>http://blog.mcbachmann.de/linux/openwrt-809-ssh-freischalten#comments</comments>
		<pubDate>Sun, 31 May 2009 08:24:59 +0000</pubDate>
		<dc:creator>Sven Bachmann</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[openwrt]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://blog.mcbachmann.de/?p=298</guid>
		<description><![CDATA[Da sich bei OpenWrt 8.09 ein wenig geändert hat, ist nun ein etwas anderer Weg notwendig, um von aussen ssh zu nutzen. 
Freischalten über LuCI
1. Administration
2. Network->Firewall->Traffic Control
3. Advanced Rules->Add Entry
4. Additional Field->Protocol: Add
5. Name: ssh
6. Source: wan
7. Destination: Device
8. Protocol: TCP
9. Destination Port: 22
10. Action: accept
11. Save &#038; Apply

Freischalten über uci
uci add firewall rule
uci [...]]]></description>
			<content:encoded><![CDATA[<p>Da sich bei OpenWrt 8.09 ein wenig geändert hat, ist nun ein etwas anderer Weg notwendig, um von aussen <strong>ssh</strong> zu nutzen. <span id="more-298"></span><br/></p>
<p><em>Freischalten über LuCI</em></p>
<blockquote><p><code>1. Administration<br />
2. Network->Firewall->Traffic Control<br />
3. Advanced Rules->Add Entry<br />
4. Additional Field->Protocol: Add<br />
5. Name: ssh<br />
6. Source: wan<br />
7. Destination: Device<br />
8. Protocol: TCP<br />
9. Destination Port: 22<br />
10. Action: accept<br />
11. Save &#038; Apply</code></p></blockquote>
<p><br/></p>
<p><em>Freischalten über uci</em></p>
<blockquote><p><code>uci add firewall rule<br />
uci set firewall.@rule[-1]._name=ssh<br />
uci set firewall.@rule[-1].src=wan<br />
uci set firewall.@rule[-1].target=ACCEPT<br />
uci set firewall.@rule[-1].proto=tcp<br />
uci set firewall.@rule[-1].dest_port=22<br />
uci commit firewall<br />
/etc/init.d/firewall start</code></p></blockquote>
<p><br/></p>
<p>Das ganze kann auch nochmal bei meiner Quelle, dem <a href="http://forum.openwrt.org/viewtopic.php?id=20081">OpenWrt Forum</a> nachgelesen werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.mcbachmann.de/linux/openwrt-809-ssh-freischalten/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>scp-Transfer: stalled</title>
		<link>http://blog.mcbachmann.de/linux/scp-transfer-stalled</link>
		<comments>http://blog.mcbachmann.de/linux/scp-transfer-stalled#comments</comments>
		<pubDate>Wed, 27 May 2009 08:16:24 +0000</pubDate>
		<dc:creator>Sven Bachmann</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[copy]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[stalled]]></category>

		<guid isPermaLink="false">http://blog.mcbachmann.de/?p=286</guid>
		<description><![CDATA[Hin und wieder kommt es vor, dass das Tool scp (secure copy) einfach nicht in der Lage ist, große Dateien zu übertragen. Schon nach den ersten Megabytes hängt die Verbindung und es erscheint nur ein nettes stalled anstelle der verbleibenden Restzeit.
Jephe Wu vom Linux Security Guide hat glücklicherweise dafür eine Lösung (inklusive der Problembeschreibung auf [...]]]></description>
			<content:encoded><![CDATA[<p>Hin und wieder kommt es vor, dass das Tool scp (secure copy) einfach nicht in der Lage ist, große Dateien zu übertragen. Schon nach den ersten Megabytes hängt die Verbindung und es erscheint nur ein nettes <strong>stalled</strong> anstelle der verbleibenden Restzeit.<span id="more-286"></span></p>
<p>Jephe Wu vom <a href="http://linuxsecure.blogspot.com/2008/05/scp-stalled-through-firewall-ssh-no.html">Linux Security Guide</a> hat glücklicherweise dafür eine Lösung (inklusive der Problembeschreibung auf Englisch) gefunden die bei mir funktioniert hat.</p>
<p>Dazu öffnet man ein Terminal und führt folgenden Befehl vor dem Transfer aus:</p>
<blockquote><p><code>sudo sysctl net.ipv4.tcp_sack=0</code></p></blockquote>
<p>Will man diese Lösung dauerhaft benutzen, schreibt man sie in die Systemkonfiguration:</p>
<blockquote><p><code>sudo su -<br />
echo "net.ipv4.tcp_sack=0" >> /etc/sysctl.conf<br />
logout</code></p></blockquote>
<p>Was ich selbst nicht gemacht habe, aber was vielleicht trotzdem einen Versuch wert ist, ist der <a href="http://fasterdata.es.net/TCP-tuning/linux.html">TCP Tuning Guide von Esnet</a>.</p>
<p>Viel Erfolg <img src='http://blog.mcbachmann.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.mcbachmann.de/linux/scp-transfer-stalled/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
