在 Ubuntu 22.04 上连接到 VPN 时 sudo 需要很长时间

我使用的是 Ubuntu 22.04。我的机器使用 Realm 加入到我公司的域中。我没有使用 Adsys。 PAM 配置用于 Unix 和 SSS 身份验证。

当我在办公室或远程时,以域用户 sudo 登录时速度很快,但当我登录 VPN 时,sudo 有时需要几分钟才能提示我输入密码。 gdm锁屏也是如此。

su使用了一个可以使用 sudo 的本地帐户,并sudo tail -f -n 100 /var/log/auth.log在问题发生时使用它来监视 /var/log/auth ( )。


Jul 27 08:23:53 nick-precision-7560 pkexec: pam_unix(polkit-1:session): session opened for user root(uid=0) by (uid=1666422094)
Jul 27 08:23:53 nick-precision-7560 pkexec[10341]: nick: Executing command [USER=root] [TTY=unknown] [CWD=/home/nick] [COMMAND=/usr/lib/update-notifier/package-system-locked]
Jul 27 08:25:46 nick-precision-7560 sudo: pam_unix(sudo:auth): authentication failure; logname= uid=1666422094 euid=0 tty=/dev/pts/6 ruser=nick rhost=  user=nick
Jul 27 08:25:47 nick-precision-7560 sudo: pam_sss(sudo:auth): authentication success; logname= uid=1666422094 euid=0 tty=/dev/pts/6 ruser=nick rhost= user=nick
Jul 27 08:25:47 nick-precision-7560 sudo:  nick : TTY=pts/6 ; PWD=/home/nick ; USER=root ; COMMAND=/usr/bin/whoami
Jul 27 08:25:47 nick-precision-7560 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1666422094)
Jul 27 08:25:47 nick-precision-7560 sudo: pam_unix(sudo:session): session closed for user root


周围有很多类似的问题,可接受的解决方案与主机文件有关。我认为这不是同一个问题,因为这只在我连接到 VPN 时才会发生。我确实怀疑这在某种程度上与名称服务器和 LDAP 有关。 FWIW 这是我的主机文件,如下所示:   localhost   nick-precision-7560 nick-precision-7560.companydomain.mycompany.com

options edns0 trust-ad
search . companydomain.mycompany.com

我联系了我的 IT 部门,他们可以看到在事件发生时来自我的 IP 的流量到达了多个域控制器,并且没有看到任何流量在防火墙日志中被拒绝。

我不确定下一步该去哪里尝试调试这个问题。该问题不容易重现。仅当我在连接到域时很长时间没有登录或使用 sudo 时才会发生这种情况。但有时,当我期望它发生时,它却没有发生,甚至当我从身份验证日志中看到 unix 身份验证失败并且不得不使用 pam_sss 进行身份验证时也是如此。

更新: 我运行 Wireshark 并监控我的 TUN 适配器。最终发生了其中一个 sudo 挂起。我查看了日志,发现有大量 DNS、LDAP 和 SMB 流量。通过查看日志,我可以看到 Adsys 仍在运行,即使我没有使用它进行身份验证,并且它出现一些重复的故障,这些故障会生成大量网络流量并在日志中生成大量消息。我已经卸载了 Adsys,看看是否可以改善情况。至少我认为它应该清理网络流量和日志以发现问题。

