Существуют определенный сервис, к которому подключаются пользователи. При наступлении 350 и более соединений сервер начинает сбрасывать соединение при попытке поключиться. Сам порт видимый и открыт для подключений.
При этом возможно пробиться на сервер, бывает со 2-3 раза, бывает с 25-го. Так же в это время сложно пробиться на удаленный раб.стол. Но ssh и веб-сервер работают отлично, без каких-либо проблем.Данная проблема применима только для подключений из интернета. В локалке все ок, при тех же 350+ коннектах.
Мы думали, что это сетевая не справляется, поменяли - не помогло. Даже несколько хуже стало.
OS: Ubuntu 8.10 Server
Прошу дать мысли, что это может быть.
Определённый сервис? Телепатией не страдаем.
>Определённый сервис? Телепатией не страдаем.Игровой сервер.
Не логично ли, что на нём стоит ограничение?
>Не логично ли, что на нём стоит ограничение?Нет не логично. Ибо на нем на данный момент ограничение 1000. А также как я и писал, в момент возникновения данной проблемы удаленный раб. стол начинает глючить с абсолютно идентичными симптомами.
>>Не логично ли, что на нём стоит ограничение?
>
>Нет не логично. Ибо на нем на данный момент ограничение 1000. А
>также как я и писал, в момент возникновения данной проблемы удаленный
>раб. стол начинает глючить с абсолютно идентичными симптомами.Инет напрямую подключен?
удаленный раб. стол глючит из локалки?
>>>Не логично ли, что на нём стоит ограничение?
>>
>>Нет не логично. Ибо на нем на данный момент ограничение 1000. А
>>также как я и писал, в момент возникновения данной проблемы удаленный
>>раб. стол начинает глючить с абсолютно идентичными симптомами.
>
>Инет напрямую подключен?
>удаленный раб. стол глючит из локалки?Инет напрямую, внешний IP. Раб. стол стол глючит аналогично из вне. Из локалки норм все.
сделайте iptables-save и посмотрите нет ли правил ограничивающих количество соединений.
>сделайте iptables-save и посмотрите нет ли правил ограничивающих количество соединений.нету.
>>сделайте iptables-save и посмотрите нет ли правил ограничивающих количество соединений.
>
>нету.А в логи смотрели?
>>>сделайте iptables-save и посмотрите нет ли правил ограничивающих количество соединений.
>>
>>нету.
>
>А в логи смотрели?Там тоже ничего необычного нету.
тогда ловите ситуацию tcpdump'ом или wireshark'ом.
>тогда ловите ситуацию tcpdump'ом или wireshark'ом.Спасибо есть хоть какой-то прогресс.
Проанализировал пакеты с помощью wireshar'ера.
В случае подключения к удаленному раб.столу или серверу игры происходят абсолютно идентичные действия:
1. Клиент делает запрос серверу. Обмениваются, на сколько я понимаю стандартными пакетами.
2. После чего клиент посылает серверу TCP RST, в случае если коннект не проходит. Если все ок, то естественно происходит дальнейший обмен пакетами.Если нужно могу приложить скрины, но думаю те кто знают что это такое поймут.
странно, что RST идёт от клиента, хотя я не большой спец по TCP/IP.
>странно, что RST идёт от клиента, хотя я не большой спец по
>TCP/IP.Думаем, что это провайдер присылает RST, т.к. клиент чисто логически не может данный пакет посылать.
>>странно, что RST идёт от клиента, хотя я не большой спец по
>>TCP/IP.
>
>Думаем, что это провайдер присылает RST, т.к. клиент чисто логически не может
>данный пакет посылать.У меня такое (с RST пакетами) было, причиной
>>>странно, что RST идёт от клиента, хотя я не большой спец по
>>>TCP/IP.
>>
>>Думаем, что это провайдер присылает RST, т.к. клиент чисто логически не может
>>данный пакет посылать.
>
>У меня такое (с RST пакетами) было, причиной был intrusion prevention system, который не держал столько коннекций и рвал их.
>>>>странно, что RST идёт от клиента, хотя я не большой спец по
>>>>TCP/IP.
>>>
>>>Думаем, что это провайдер присылает RST, т.к. клиент чисто логически не может
>>>данный пакет посылать.
>>
>>У меня такое (с RST пакетами) было, причиной был intrusion prevention system, который не держал столько коннекций и рвал их.Да мы позвонили прову, нагрузили их инфой. Они нам выдали, что их оборудование не рассчитано на такие нагрузки. Будем теперь искать замену.
Всем спасибо за участие. Особенно тебе сабакка, без совета насчет проги наверное еще бы мозг ломали очень долго.