как ограничить время жизни туннеля вот такого вида
ssh -fNL 1.1.1.1:2222:10.10.10.1:23 quest@1.1.1.1
по неактивности клиента скажем в 300 секунд? на остальные сессии влиять не должно.
> как ограничить время жизни туннеля вот такого вида
> ssh -fNL 1.1.1.1:2222:10.10.10.1:23 quest@1.1.1.1
> по неактивности клиента скажем в 300 секунд? на остальные сессии влиять не
> должно.Коротки ответ -- добавить опции
-o ServerAliveInterval=10 -o ServerAliveCountMax=2Но для верности, чтобы туннель точно поднимался,
очень полезно добавить
-o ExitOnForwardFailure=yesОстанется последняя засада, -- чаилд sshd, обслуживающий соединение,
на стороне сервера не будет дохнуть, если к нему поднято соединение.
(возможно, вы именно про это и спрашивали, я не очень понял :-))
Чтобы и это обойти в конфигурацию сервера (/etc/ssh/sshd_config)
надо добавить:
ClientAliveCountMax 3
ClientAliveInterval 30Цифры везде можно выбрать свои, но они должны быть такими,
чтобы сервер дох быстрее, чем клиент пытается переконнектиться.Кажись всё.
>[оверквотинг удален]
> Останется последняя засада, -- чаилд sshd, обслуживающий соединение,
> на стороне сервера не будет дохнуть, если к нему поднято соединение.
> (возможно, вы именно про это и спрашивали, я не очень понял :-))
> Чтобы и это обойти в конфигурацию сервера (/etc/ssh/sshd_config)
> надо добавить:
> ClientAliveCountMax 3
> ClientAliveInterval 30
> Цифры везде можно выбрать свои, но они должны быть такими,
> чтобы сервер дох быстрее, чем клиент пытается переконнектиться.
> Кажись всё.что все и как это относится к вопросу? Человеку нужно гасить туннель если
на нем нет активности XXXX минут.
Это значит - мониторить тунель в котором практически все время бегают пакеты, но
при его использовании, кол-во пакетов существенно увеличиться, вот это и нужно
отслеживать.
Большого смысла в этом не вижу, лучше воспользоваться другими граничными условиями,
тунель будет работать с hh:mm до h1h1:m1m1, после чего его гасить.
> что все и как это относится к вопросу? Человеку нужно гасить туннель
> если
> на нем нет активности XXXX минут.
> Это значит - мониторить тунель в котором практически все время бегают
> пакеты, но
> при его использовании, кол-во пакетов существенно увеличиться, вот это и нужно
> отслеживать.
> Большого смысла в этом не вижу, лучше воспользоваться другими граничными условиями,
> тунель будет работать с hh:mm до h1h1:m1m1, после чего его гасить.спасибо большое, не мог раньше ответить, уезжал и занят был... но вопрос остается актуальным - как все же гасить туннель? какие параметры покрутить? совет предыдущего оратора не подходит, туннель живет своей жизнью...