LINUX.ORG.RU
ФорумAdmin

Соединение устанавливается через раз

 , ,


0

2

Сегодня внезапно появилась проблема с TCP конектом между 2 серверами. Соединение 1 раз из 5 не устанавливается, SYN отправляется, а на удаленной машине не видно. Порты любые. Порты открыты. TCPDUMP запускал на обоих концах. С одной стороны уходит SYN, на другой его нет. Поэтому бесконечное ожидание, висит и ждет SYN+ACK

Тестил по разному:

curl http://x.x.x.x:80
nc -z x.x.x.x 80
nc -z x.x.x.x 10050
nc -z x.x.x.x 25

Тестировал с 3 машины оба сервера - нормально и тот и другой соединения принимает без затыков. Значит проблема именно в связке этих двух концов, а не по отдельности

Шаманил с iptables (iptables -I INPUT -j ACCEPT, iptables -I OUTPUT -j ACCEPT) на обоих концах. В логах пусто. Что может блокировать ешё?

на обоих стоит debian

★★★★

SYN отправляется, а на удаленной машине не видно.

...

Значит проблема именно в связке этих двух концов, а не по отдельности

Имхо да. По дороге всякие могут шаманить чего-то не доброе.

anc ★★★★★
()
Ответ на: комментарий от anc

Грешу на провайдера, заслал маляву ему уже. Сейчас в наше время смутное всего ожидать можно... Но странно, обычно SSL трафик нюхают, а тут открытый... если только накостылили чего-то там

gobot ★★★★
() автор топика
Ответ на: комментарий от anc

Ну тогда было все очевидно и прозрачно, сейчас же все отпираются, проблема не у них и все. А если тебе шлют RST пакет в ответ. Раньше хоть какое то уведомление людское было, то сейчас все втихушку, молча и ищи потом, без ВПН сейчас на половину сайтов не зайдешь...

gobot ★★★★
() автор топика
Ответ на: комментарий от gobot

Ну тогда было все очевидно и прозрачно, сейчас же все отпираются, проблема не у них и все.

Тогда точно также отпирались «я не я и кобыла не моя», пока хвост этой кобыле не прижмешь, фиг чего добьешься.

без ВПН сейчас на половину сайтов не зайдешь...

Ну это общемировая практика :)

anc ★★★★★
()
Ответ на: комментарий от gobot

Какая практика?

Я же написал «общемировая», что не понятно?

Раньше я свободно на все сайты заходил

Раньше и толще и дольше и солнце ярче было.

anc ★★★★★
()

запусти traceroute -T до интересующего хоста/порта и посмотри где больше всего дропов.
Несколько раз сталкивался с ситуацией, когда на каком-то шаге пакеты начинают ходить через разные каналы и один из каналов их дропает.
Если пакеты всегда идут одним и тем же путём, значит есть потери на канале. Причины потерь могут быть самые разные.

vel ★★★★★
()
Ответ на: комментарий от vel

Завтра еще поэксперементирую... Да просто я еще на свои сервера грешу, но там уже все перепробовал, кроме переустановки ОС ) По графикам никакого провала трафика нет. Тоже странно, если б были потери

gobot ★★★★
() автор топика
Ответ на: комментарий от gobot

Извините, это ответ на другое сообщение которое попало под безжалостный нож Dimez. Поэтому отвечу на последнее из выживших :)
masa это ответ и на ваш вопрос.
Врать не буду, оно хоть и недавно было, 2-4 года назад, мне надо было «ехать», а не «шашечки», благо во Франции был офис с туннелем, через него и решили. Но как говориться знатный осадочек остался. Реально проверялось легко. РФ, NL, SG, US - пипиську вам за воротник. Причем нет явного указания на это, только «мы не очень робим и на этом наши полномочия всё». Вышли через туннель из родной страны (город Лиль) и опаньки «Добро пожаловать».
ЗЫ Перечисленные страны это не вариант общедоступных хостеров, это именно натуральные офисы с выделенными IP в них.

anc ★★★★★
()

Сапорт что-то «сделал», маршрут стал работать пару дней, но потом снова возникла проблема. Второй раз меня отослали решать проблему на «промежуточном» узле вот сюда https://rdap.arin.net/registry/entity/RNO29-ARIN

Типа пишите им письма, у нас все хорошо

Что это означает? Стоит ли связываться писать писульки или причина в другом? С других точек данный маршрут работает нормально...

gobot ★★★★
() автор топика
Ответ на: комментарий от anc

Да я хочу понять, нормально ли от них требовать? Вроде как и маршрут их, а вроде и не их. Но по другому маршруту ходит же. Не понять. Первый раз такое. И быковать лишний раз не охота и ... какой то тупик. Писать в какой то Амстердам...

gobot ★★★★
() автор топика
Ответ на: комментарий от gobot

Да я хочу понять, нормально ли от них требовать?

Да, нормально.

Вроде как и маршрут их, а вроде и не их.

Это уже не ваше дело, их не их, вы деньги платите им, значат разбираться должны они.
Да и ещё на тему кого трясти, если вы платите обоим сторонам, то можно начинать с тряски тех с-кем-комфортнее/от-кого-с-большей вероятностью-получишь-результат. Т.е. например в точке A вы клиент частное лицо или мелкий-мелкий бизнес, а в точке B бизнес уже посерьезнее, вот тут лучше пинать точку B.

anc ★★★★★
()