Nepoužitelně pomalý SSH X forwarding

Nepoužitelně pomalý SSH X forwarding
« kdy: 17. 03. 2017, 11:09:54 »
Ahoj,
dost casto se potrebuju pripojovat na firefox ve vnitrni siti (nejde port forwarding, potrebuju i javu). Bezi mi na to virtual s xubuntu 16.04.

Pokud pouziju ssh x forwarding (ssh server ma vynucenou kompresi):
Kód: [Vybrat]
ssh -AX user@server.example.net firefoxtak je to brutalne pomale, temer nepouzitelne (internet nepada pod 20/20Mbps).

Takze jsem to musel vyresit pomoci xrdp :-/

Jak pouzivate X forwarding? Co delam blbe? Libil by se mi mnohem vic, nez kompletni vzdalena plocha.
« Poslední změna: 19. 03. 2017, 22:14:43 od Petr Krčmář »
"Kdo v zájmu bezpečí obětuje část své svobody, v konečném důsledku přijde o svobodu i svou bezpečnost."


trubicoid2

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #1 kdy: 17. 03. 2017, 11:20:24 »
a vypnout kompresi nepomuze?

jinak jsem pouzival -Y misto -X

AlesT

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #2 kdy: 17. 03. 2017, 11:21:54 »
SSH X forwarding a obecne X protokol ma problemy s latenci site.
Jakmile je jen trochu vyssi nez treba Ethernet, tak je to nepouzitelne/frustrujici.

Proto vznikly protokoly jako VNC atd.
Nekde na pul cesty je NX -> https://en.wikipedia.org/wiki/NX_technology

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #3 kdy: 17. 03. 2017, 11:51:32 »
-Y nema imho s rychlosti nic spolecneho.

VNC je teko pouzitelne, to uz je lepsi xrdp.

NX znam, ale neni moc pouzitelne pro nekomercni pouziti a ta stara free verze 3.5 (asi) je na novych distribucich temer nepouzitelna.
"Kdo v zájmu bezpečí obětuje část své svobody, v konečném důsledku přijde o svobodu i svou bezpečnost."

Jenda

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #4 kdy: 17. 03. 2017, 12:49:19 »
ssh -CX. Moje SSH nemá defaultně zapnutou kompresi a pomůže to ohromně.


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #5 kdy: 17. 03. 2017, 12:51:29 »
Co rika top, kdyz data tecou pres to komprimovane ssh? Bych eventualne zkusil vypnout tu kompresi. Ja kdysi pouzival sftp na prenos dat a pri zapnute kompresi sel stroj do kolen. Pravda, byl ponekud slabsi, nez co ma kdekdo dnes. Ale zkusit by se to mohlo.

trubicoid2

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #6 kdy: 17. 03. 2017, 14:32:37 »
-Y nema imho s rychlosti nic spolecneho.

no asi nemá, ale jakýsi starý macOS si stežovával na -X, tak jsem pak vždy dával -Y

jedině že by ten bezpečnější -X dělal oproti -Y něco navíc a zrovna to by to zpomalovalo

jinak jak Jarda říká bych pokusně zkusil vypnout kompresi, některý slabší procesory to můžou brzdit, navíc naroste latence

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #7 kdy: 17. 03. 2017, 14:47:47 »
K te kompresy: virtual bezi na Intel Xeon E3-1220 a ma pridelene 2GB RAM. Takze tam bych problem nevidel.
"Kdo v zájmu bezpečí obětuje část své svobody, v konečném důsledku přijde o svobodu i svou bezpečnost."

trubicoid2

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #8 kdy: 17. 03. 2017, 15:32:34 »
k te kompresi: zalezi taky na rychlosti site, i 2 velmi rychla CPU v lokalni siti a komprese je spis na skodu, jednak pomalejsi scp a taky pomalejsi X11forward

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #9 kdy: 17. 03. 2017, 15:53:28 »
k te kompresi: zalezi taky na rychlosti site, i 2 velmi rychla CPU v lokalni siti a komprese je spis na skodu, jednak pomalejsi scp a taky pomalejsi X11forward

Ted jsem to meril - server ma stahovani 422Mbps a odesilani 308Mbps. Me pc nepada pod 20/20Mbps.
"Kdo v zájmu bezpečí obětuje část své svobody, v konečném důsledku přijde o svobodu i svou bezpečnost."

trubicoid2

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #10 kdy: 17. 03. 2017, 15:59:40 »
no to je celkem rychly, tedy ja porad nechapu, proc se branis vyzkouset vypnout tu kompresi v ssh?

vsak kdyz to nepomuze, tak si to zase zapnes, ne?

navic to jde zapinat i parametrem ssh -C

tnr

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #11 kdy: 17. 03. 2017, 16:38:19 »
Ted jsem to meril - server ma stahovani 422Mbps a odesilani 308Mbps. Me pc nepada pod 20/20Mbps.

Hele, ta rychlost up/down je totalne fuk. X11 network protokol je proste totalne spatne navrzeny (resp. on byl navrzeny pro uplne neco jineho v uplne jine dobe) a funguje trosicku OK v ramci lokalni site, ale jakmile tam mas jakekoliv drobne latence, tak je vse nepouzitelne. Vyresit to nejde, problemem je samotny protokol, takze muzes max zmirnit dopady a pouzivat nejake hodne jednoduche aplikace. A hlavne aplikace typu Firefox jsou nepouzitelne uz uplne vsude pres sitove X11 - protoze generuji velke mnozstvi pozadavku, takze jakakoliv (i velmi drobna) latence je totalne zabije.

V tomhle bohuzel tezko hledat nejake dobre reseni. VNC je nepouzitelne (maximalne jako nouzovka), XRDP taky neni zadny zazrak. Obcas trochu zavidim nativni RDP kolegum s Windows, to funguje mnohem lepe. Ale nastesti na vzdalene GUI Linuxu zas tak casto nelezu, v 99.99% si vystavim s SSH :) 

ava

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #12 kdy: 19. 03. 2017, 09:46:04 »
Dobry je teamviewer, jen je bohuzel komercni - ale pro osobni pouziti se da pouzivat i free verze.

X11 forwarding je fakt na h****, taky uz jsem to zkousel a vzdal....

M.

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #13 kdy: 19. 03. 2017, 12:06:48 »
NX znam, ale neni moc pouzitelne pro nekomercni pouziti a ta stara free verze 3.5 (asi) je na novych distribucich temer nepouzitelna.

NoMachine dává tu svoji verzi pro sdílení desktopu zdarma i v aktuální verzi 5.2? Aspoň tak chápu https://www.nomachine.com/everybody Chápu, že neumořňuje ta verze zdarma udělat si X virtuálních desktopů, ale umožňuje vzdáleně přistupovat k lokální obrazovce (nezkoušel jsem, máme koupeny firemní licence pro terminal edici a workstation). Je otázk, zda ta verze zdarma funguje na linuxu tak, že pokud lokální desktop žádný není, tak si jeden virutální za tím účelem vytvoří (to umí placená verze enterprise desktop verze).

Re:Nepouzitelne pomaly SSH X forwarding
« Odpověď #14 kdy: 19. 03. 2017, 13:39:02 »
NoMachine dává tu svoji verzi pro sdílení desktopu zdarma i v aktuální verzi 5.2? Aspoň tak chápu https://www.nomachine.com/everybody Chápu, že neumořňuje ta verze zdarma udělat si X virtuálních desktopů, ale umožňuje vzdáleně přistupovat k lokální obrazovce (nezkoušel jsem, máme koupeny firemní licence pro terminal edici a workstation). Je otázk, zda ta verze zdarma funguje na linuxu tak, že pokud lokální desktop žádný není, tak si jeden virutální za tím účelem vytvoří (to umí placená verze enterprise desktop verze).

NoMachine znam a pouzivam.
Jak to je ale s komercnim vyuzitim? Je to mozne?
"Kdo v zájmu bezpečí obětuje část své svobody, v konečném důsledku přijde o svobodu i svou bezpečnost."