Ich habe einige Änderungen an meiner Firewall vorgenommen (blockiere externe DNS und erzwinge sie über meinen DNS-Server), und ich denke, das könnte damit zusammenhängen, warum es eine Minute dauert, eine Verbindung herzustellen[email geschützt]? Siehe Ausgabe -vvv im Pastebin. Ich habe versucht, den Teil zu googeln, wo es hängen bleibt, und bin ratlos. UseDNS
ist auf eingestellt no
.
https://pastebin.com/WMAyrnv1<--Hier einloggen, ich habe mir notiert, wo es hängen bleibt
Bearbeiten: Pastebin-Link mit einigen Informationen aktualisiert.
Antwort1
Wo bleibt es hängen? Es könnte die umgekehrte Auflösung sein. Sobald Sie sich bei 192.168.1.2 anmelden, versuchen Sie, die IP-Adresse aufzulösen, von der Sie gekommen sind:
host origin_ip
Sie können die Origin_IP mit einem der folgenden Mittel abrufen:
echo $SSH_CLIENT
echo $SSH_CONNECTION
Wenn das lange dauert, weißt du, wo das Problem liegt. Du könntest dann die Reverse Zone zu deinem DNS hinzufügen oder UseDNS in sshd_config auf "no" setzen.
Antwort2
Meine Antwort habe ich in einem anderen Beitrag gefunden.https://serverfault.com/questions/792486/ssh-connection-takes-forever-to-initiate-stuck-at-pledge-network
UsePAM in der Datei sshd_config von „ja“ auf „nein“ geändert