DD-WRT路由器-ssh登录时间很长


0

我最近将DLink路由器从出厂安装的固件升级到DD-WRT(版本v24-sp2 std)。我对新的GUI和命令行都感到非常满意,但是我很困惑,为什么ssh登录几乎要花8秒钟-即使是从LAN计算机上也是如此:

% time ssh router hostname
DD-WRT v24-sp2 std (c) 2014 NewMedia-NET GmbH
Release: 02/19/14 (SVN revision: 23598)
router
0.023u 0.005s 0:07.98 0.2%      360+1800k 0+0io 0pf+0w

我只需要1-3秒钟就可以从Internet SSH到这台路由器后面的FreeBSD计算机中...

发生了什么事,我能做什么?它是在尝试解析我的IP地址吗-为什么要花这么长时间,这是该路由器刚刚分发的IP(通过DHCP)?谢谢!

用调用ssh -vv,我在这些行之后看到了延迟:

debug1: sending SSH2_MSG_KEXDH_INIT
debug1: expecting SSH2_MSG_KEXDH_REPLY

为什么路由器需要8秒才能提出KEXDH答复?是它的CPU 这么弱?我可以以某种方式(从客户端)切换到其他算法吗?在这里,安全性不是很重要,因为我是从LAN内部(两台计算机和一台打印机)连接的。


需要花费很长时间time ssh -4 router hostname吗?
Dubu 2014年

是,使用-4都没有区别-相同的8秒延迟后expecting SSH2_MSG_KEXDH_REPLY
米哈伊尔T.

Answers:


0

是的,可能只是路由器中的CPU功能不是很强大。请参阅有关切换到更快密码的这篇文章


DD-WRT中内置的ssh服务器提供的唯一密码是:aes128-ctr,3des-ctr,aes256-ctr,aes128-cbc,3des-cbc,aes256-cbc。我只是尝试了所有方法(我的客户不知道的3des-ctr除外)-连接时间没有明显的差异。
Mikhail T.
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.