LINUX.ORG.RU
решено ФорумAdmin

Не работает https


1

1

Помогите. Голову сломал. На сервере(роутере,gentoo) https открывается. Из локальной сети нет (винда), отваливается по таймауту. Без разницы через прокси или нат (вообще через прокси только порт 80). Сайты пингуются.

ifconfig ppp0

ppp0: flags=4305 mtu 1400 inet xxx.yyy.zzz.nnn netmask 255.255.255.255 destination 111.222.333.444 ppp txqueuelen 3 (Point-to-Point Protocol) RX packets 138676 bytes 43205128 (41.2 MiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 128064 bytes 23887543 (22.7 MiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

Примерно такая же конфигурация дома, но там все работает. Может mtu как-то влияет? Дома mtu 1492.

Дома pppoe, на другом pptp.



Последнее исправление: zartus (всего исправлений: 2)
Ответ на: комментарий от hizel

Это не помогает. Нашел ещё, что некоторые сайты все таки открываются. Например https://bugs.gentoo.org - появляется сообщение: Сертификат безопасности этого веб-сайта не был выпущен доверенным центром сертификации. Сертификат безопасности этого веб-сайта был выпущен для веб-сайта с другим адресом. Наличие ошибок в сертификате безопасности может указывать на попытку обмана или перехвата данных, которые вы отправляете на сервер. Мы рекомендуем вам закрыть эту веб-страницу и не работать с данным веб-сайтом. РекомендуетсяЩелкните здесь, чтобы закрыть эту веб-страницу.

То есть отрываются сайты с не доверенными сертификатами. Не рекомендуетсяПродолжить открытие этого веб-сайта (не рекомендуется).

zartus
() автор топика
Ответ на: комментарий от hizel

Он открывается. Возможно клиент не может проверить этот сертификат на валидность. Может в этом случае SSL не включается?

zartus
() автор топика
Ответ на: комментарий от zartus

Спросите у своего провайдера кто вас так криво проксит.

hizel ★★★★★
()

Попробуйте curl, если там ходит, то наверное проблема не в сети, а с настройкой операционной системы: сервис протокол http ssl, хранилищем сертификатами и т.п. или вполне конкретного браузера.

bl ★★★
()
Ответ на: комментарий от bl

Похоже проблема с фрагментацией пакетов. Например: D:\tools\far>ping -f -l 1400 sweb.ru Обмен пакетами с sweb.ru [77.222.41.150] с 1400 байтами данных Требуется фрагментация пакета, но установлен запрещающий флаг. Требуется фрагментация пакета, но установлен запрещающий флаг. Требуется фрагментация пакета, но установлен запрещающий флаг. Статистика Ping для 77.222.41.150: Пакетов: отправлено = 3, получено = 0, потеряно = 3 (100% потерь) Или с консоли роутера: homenet ~ # ping -M do -s 1400 sweb.ru PING sweb.ru (77.222.41.150) 1400(1428) bytes of data. From 10.9.0.6: icmp_seq=1 Frag needed and DF set (mtu = 1400) From 10.9.0.6: icmp_seq=1 Frag needed and DF set (mtu = 1400) From 10.9.0.6: icmp_seq=1 Frag needed and DF set (mtu = 1400)

homenet ~ # ping -M do -s 1300 sweb.ru PING sweb.ru (77.222.41.150) 1300(1328) bytes of data. 1308 bytes from sweb.ru (77.222.41.150): icmp_seq=1 ttl=49 time=111 ms 1308 bytes from sweb.ru (77.222.41.150): icmp_seq=2 ttl=49 time=110 ms 1308 bytes from sweb.ru (77.222.41.150): icmp_seq=3 ttl=49 time=111 ms 1308 bytes from sweb.ru (77.222.41.150): icmp_seq=4 ttl=49 time=110 ms

Это из дома я пингую по vpn через рабочий роутер. В общем вероятно где-то идет запрет фрагментации. Как его отключить? И как в винде посмотреть размер пакета и поменять MTU?

zartus
() автор топика
Ответ на: комментарий от zartus

На сервере случайно не запрещен полностью ICMP траффик? Я как-то сделал подобное по дури, было нереальное количество лулзов.

Vit ★★★★★
()

После некоторый мучений нашел как установить mtu. По умолчанию стояло 1400, что не пролазило в сеть.

В /etc/conf.d добавил mtu_ppp0=«1300»

Пока вроде всё работает. Можно еще менять в /etc/ppp/options.pptp mtu=nnn mru=zzz, но эти настройки конфликтуют с ppp и слетают через какое-то время.

zartus
() автор топика
Ответ на: комментарий от zartus

Могу ещё добавить, что tun интерфейс по умолчанию поднимается с mtu=1500. Его тоже поменял на 1300.

zartus
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.