Fórum Root.cz

Hlavní témata => Sítě => Téma založeno: tuxmartin 17. 03. 2017, 11:09:54

Název: Nepoužitelně pomalý SSH X forwarding
Přispěvatel: tuxmartin 17. 03. 2017, 11:09:54
Ahoj,
dost casto se potrebuju pripojovat na firefox ve vnitrni siti (nejde port forwarding, potrebuju i javu). Bezi mi na to virtual s xubuntu 16.04.

Pokud pouziju ssh x forwarding (ssh server ma vynucenou kompresi):
Kód: [Vybrat]
ssh -AX user@server.example.net firefoxtak je to brutalne pomale, temer nepouzitelne (internet nepada pod 20/20Mbps).

Takze jsem to musel vyresit pomoci xrdp :-/

Jak pouzivate X forwarding? Co delam blbe? Libil by se mi mnohem vic, nez kompletni vzdalena plocha.
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: trubicoid2 17. 03. 2017, 11:20:24
a vypnout kompresi nepomuze?

jinak jsem pouzival -Y misto -X
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: AlesT 17. 03. 2017, 11:21:54
SSH X forwarding a obecne X protokol ma problemy s latenci site.
Jakmile je jen trochu vyssi nez treba Ethernet, tak je to nepouzitelne/frustrujici.

Proto vznikly protokoly jako VNC atd.
Nekde na pul cesty je NX -> https://en.wikipedia.org/wiki/NX_technology
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: tuxmartin 17. 03. 2017, 11:51:32
-Y nema imho s rychlosti nic spolecneho.

VNC je teko pouzitelne, to uz je lepsi xrdp.

NX znam, ale neni moc pouzitelne pro nekomercni pouziti a ta stara free verze 3.5 (asi) je na novych distribucich temer nepouzitelna.
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: Jenda 17. 03. 2017, 12:49:19
ssh -CX. Moje SSH nemá defaultně zapnutou kompresi a pomůže to ohromně.
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: JardaP . 17. 03. 2017, 12:51:29
Co rika top, kdyz data tecou pres to komprimovane ssh? Bych eventualne zkusil vypnout tu kompresi. Ja kdysi pouzival sftp na prenos dat a pri zapnute kompresi sel stroj do kolen. Pravda, byl ponekud slabsi, nez co ma kdekdo dnes. Ale zkusit by se to mohlo.
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: trubicoid2 17. 03. 2017, 14:32:37
-Y nema imho s rychlosti nic spolecneho.

no asi nemá, ale jakýsi starý macOS si stežovával na -X, tak jsem pak vždy dával -Y

jedině že by ten bezpečnější -X dělal oproti -Y něco navíc a zrovna to by to zpomalovalo

jinak jak Jarda říká bych pokusně zkusil vypnout kompresi, některý slabší procesory to můžou brzdit, navíc naroste latence
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: tuxmartin 17. 03. 2017, 14:47:47
K te kompresy: virtual bezi na Intel Xeon E3-1220 a ma pridelene 2GB RAM. Takze tam bych problem nevidel.
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: trubicoid2 17. 03. 2017, 15:32:34
k te kompresi: zalezi taky na rychlosti site, i 2 velmi rychla CPU v lokalni siti a komprese je spis na skodu, jednak pomalejsi scp a taky pomalejsi X11forward
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: tuxmartin 17. 03. 2017, 15:53:28
k te kompresi: zalezi taky na rychlosti site, i 2 velmi rychla CPU v lokalni siti a komprese je spis na skodu, jednak pomalejsi scp a taky pomalejsi X11forward

Ted jsem to meril - server ma stahovani 422Mbps a odesilani 308Mbps. Me pc nepada pod 20/20Mbps.
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: trubicoid2 17. 03. 2017, 15:59:40
no to je celkem rychly, tedy ja porad nechapu, proc se branis vyzkouset vypnout tu kompresi v ssh?

vsak kdyz to nepomuze, tak si to zase zapnes, ne?

navic to jde zapinat i parametrem ssh -C
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: tnr 17. 03. 2017, 16:38:19
Ted jsem to meril - server ma stahovani 422Mbps a odesilani 308Mbps. Me pc nepada pod 20/20Mbps.

Hele, ta rychlost up/down je totalne fuk. X11 network protokol je proste totalne spatne navrzeny (resp. on byl navrzeny pro uplne neco jineho v uplne jine dobe) a funguje trosicku OK v ramci lokalni site, ale jakmile tam mas jakekoliv drobne latence, tak je vse nepouzitelne. Vyresit to nejde, problemem je samotny protokol, takze muzes max zmirnit dopady a pouzivat nejake hodne jednoduche aplikace. A hlavne aplikace typu Firefox jsou nepouzitelne uz uplne vsude pres sitove X11 - protoze generuji velke mnozstvi pozadavku, takze jakakoliv (i velmi drobna) latence je totalne zabije.

V tomhle bohuzel tezko hledat nejake dobre reseni. VNC je nepouzitelne (maximalne jako nouzovka), XRDP taky neni zadny zazrak. Obcas trochu zavidim nativni RDP kolegum s Windows, to funguje mnohem lepe. Ale nastesti na vzdalene GUI Linuxu zas tak casto nelezu, v 99.99% si vystavim s SSH :) 
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: ava 19. 03. 2017, 09:46:04
Dobry je teamviewer, jen je bohuzel komercni - ale pro osobni pouziti se da pouzivat i free verze.

X11 forwarding je fakt na h****, taky uz jsem to zkousel a vzdal....
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: M. 19. 03. 2017, 12:06:48
NX znam, ale neni moc pouzitelne pro nekomercni pouziti a ta stara free verze 3.5 (asi) je na novych distribucich temer nepouzitelna.

NoMachine dává tu svoji verzi pro sdílení desktopu zdarma i v aktuální verzi 5.2? Aspoň tak chápu https://www.nomachine.com/everybody Chápu, že neumořňuje ta verze zdarma udělat si X virtuálních desktopů, ale umožňuje vzdáleně přistupovat k lokální obrazovce (nezkoušel jsem, máme koupeny firemní licence pro terminal edici a workstation). Je otázk, zda ta verze zdarma funguje na linuxu tak, že pokud lokální desktop žádný není, tak si jeden virutální za tím účelem vytvoří (to umí placená verze enterprise desktop verze).
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: tuxmartin 19. 03. 2017, 13:39:02
NoMachine dává tu svoji verzi pro sdílení desktopu zdarma i v aktuální verzi 5.2? Aspoň tak chápu https://www.nomachine.com/everybody Chápu, že neumořňuje ta verze zdarma udělat si X virtuálních desktopů, ale umožňuje vzdáleně přistupovat k lokální obrazovce (nezkoušel jsem, máme koupeny firemní licence pro terminal edici a workstation). Je otázk, zda ta verze zdarma funguje na linuxu tak, že pokud lokální desktop žádný není, tak si jeden virutální za tím účelem vytvoří (to umí placená verze enterprise desktop verze).

NoMachine znam a pouzivam.
Jak to je ale s komercnim vyuzitim? Je to mozne?
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: nobody(ten pravej) 19. 03. 2017, 19:14:07
Dobry je teamviewer, jen je bohuzel komercni - ale pro osobni pouziti se da pouzivat i free verze.

tazatel resi spojeni v lokalni siti, takze reseni pres teamviewer ktery komunikuje pres internet/servery vyrobce, navic uzavrene, navic bezi demon pod rootem, navic bezi i kdyz klient je vypnutej, no proste ze vsech uhlu (snad jedine krome "je to easy") je to nejhorsi mozne reseni ;)

[...] VNC je nepouzitelne (maximalne jako nouzovka [...]

mozna pres remote desktop chces sledovat porno v 4k@60Hz, ale ja VNC pouzivam na beznou desktop praci, tohle ted pisu z NB(klient remmina) co ma pripojeni po Wifi N na jinej NB po VNC (x11vnc server), prenasene rozliseni 1600x1200 a je to naprosto v pohode nenouzove pouzitelne ;)
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: tnr 19. 03. 2017, 19:26:48
mozna pres remote desktop chces sledovat porno v 4k@60Hz, ale ja VNC pouzivam na beznou desktop praci, tohle ted pisu z NB(klient remmina) co ma pripojeni po Wifi N na jinej NB po VNC (x11vnc server), prenasene rozliseni 1600x1200 a je to naprosto v pohode nenouzove pouzitelne ;)

No, mozna mame kazdy trochu jiny kriteria te nouzovosti... Ja to obcas musim pouzivat taky, v kancelari 1gbit optika do serveru s 1gbit konektivitu, jakoze ne ze by to neslo, ale proste lagovani je videt, obcas nejaky graficky artifkat, irituje me to (subjektivne)... Kdyz to srovnam s RDP na Widle, o dost lepsi zkusenost... Nastesti na linuxu mi staci SSH skoro porad.
Název: Re:Nepouzitelne pomaly SSH X forwarding
Přispěvatel: Nikdo 19. 03. 2017, 19:39:10
Kromě NX je tu ještě x2go.
Název: Re:Nepoužitelně pomalý SSH X forwarding
Přispěvatel: tuxmartin 20. 03. 2017, 09:25:27
Naopak, nejde o lokalni sit, ale o spojeni pres internet.

x2go jsem zkousel a zadny zazrak.
Název: Re:Nepoužitelně pomalý SSH X forwarding
Přispěvatel: nobody(ten pravej) 20. 03. 2017, 22:15:32
Naopak, nejde o lokalni sit, ale o spojeni pres internet.[...]
aha, vychazel sem z tveho "potrebuju pripojovat na firefox ve vnitrni siti" ;)
kazdopadne ja "Remmina pres SSH tunel do X11vnc" pouzivam nenouzove i pres internet na druhej konec republiky :)
stejne tak plati to zbyle co sem psal u Teamvieweru o behu demona na "klient stanici" pod rootem a to i kdyz ani ten klient prave nebezi...  a aspon to je vhodne poresit (https://www.root.cz/zpravicky/teamviewer-12-vylepsuje-rychlost-zobrazeni-i-datovych-prenosu/#o898002)...