>В линуксе /proc/sys/net/nf_conntrack_max, зависит от количества памяти, устанавливается через sysctl.
>Например при гб виртуальной памяти - 32768 соединений.
>Как в бсд, не могу сказать. Нашел опции в BSD (количество сокетов, сетевых буферов), но они не помогают. И вообще видимо отвечают за соединения с сервера, а не чере него.
Отследив трафик при соединении с тестовым внешним веб-сервером, я установил причину проблем.
Причина отсутствия связи со многими сайтами:
Пакеты не фрагментируются со стороны провайдера перед передачей в PPTP. Поэтому все пакеты больше MTU pptp канала (1460) пропадают. Сервер pptp провайдера генерирует ICMP сообщения о необходимости фрагментации, но, видимо, большинство сайтов не реагируют на них, или же эти пакеты где-то пропадают по ходу машрута.
Причина нормальной работы с самого сервера доступа:
При установке TCP соединения с самого сервера доступа, в параметрах TCP указывается MSS (1420) соответствующее MTU своего интерфейса, поэтому удаленный сервер не может послать сегмент TCP более указанного MSS и IP пакеты получаются не более MTU pptp канала. Сервер видимо использует MTU своих интерфейсов для определения MSS.
А компьютеры, работающие через сервер доступа как шлюз используют бОльший MSS (т.к. не знают о интерфейсах на пути маршрута, и используют своё значение MTU), и в результате отсутствия фрагментации со стороны провайдера, большие пакеты с той стороны не проходят.
Почему же тогда не работает опция MPD tcpmssfix, которая должна изменять MSS устанавливаемых TCP соединений? Правильность её указания проверялась.
Замечено, что в ответе от сервера MSS изменено (в логах неработающего соединения см. 2-ю строчку на обоих серверах) с 1460 на 1420. Но в запросе серверу MSS не меняется (так и осталось 1456, см. 1ю строчку тех же логов). Соответственно входящие соединения работают хорошо, а исходящие только с маленькими файлами.
Если tcpmssfix должна менять MSS только исходящих пакетов, значит у меня не работает эта опция, а у провайдера она работает. Если она должна менять MSS в обоих направлениях, значит у меня она работает криво, а у провайдера отсутствует.
Что можете посоветовать?
Ещё загадка, почему фрагментируются и собираются ICMP пакеты? С моей стороны фрагментируются все пакеты, но на веб-сервер пакет ICMP приходит уже собранный, такого же размера, как отправленный клиентом. Целый же ответ посылает и веб-сервер, и он проходит на сервер доступа в виде двух фрагментов (кстати переразбиты немного по другому, чем на выходе). То есть получается что корбина фрагментирует ICMP пакеты (и собирает их), а на остальные забивает? (Правда пришедший фгармент ICMP был опознан tcpdump'ом на сервере как поврежденный, но может это просто потому что это фрагмент, а tcpdump стал проверять его как целый пакет. Пинг ведь не сообщает об ошибках). С сервера так же хорошо пингуется, как через него. И входящий фрагментированный пинг также отлично проходит.
Как обстоит с фрагментацией UDP - не знаю, не проверял.
Да и вообще с какой стати провайдер не фрагментирует пакеты? У кого есть возможность, проверьте пожалуйста, везде ли и всегда ли так происходит с корбиной. Может они фрагментируют только ICMP и, возможно, UDP (потому что иначе будет с ними проблема), а для соединений TCP надеются на выбор инициатором правильного MSS, и, возможно, сами используют tcpmssfix для входящих соединений. Таким образом снижается нагрузка на сервер в результате отключения фрагментации IP содержащих TCP. Такая ли большая нагрузка, не думаю.
А может чтобы запретить распределение трафика? Конечно, когда клиент подключается непосредственно по pptp, он создает соединения с правильными MSS и проблем нет. Но как же тогда аппаратные роутеры? Через тот же DI604 всё прекрасно работало. Видимо всё же у меня опция не работает. Но почему, версия MPD должна её поддерживать (у меня 3.17, в инете написано что не поддерживают ранее 3.15).
Ещё кто знает как заставить свой веб-сервер реагировать на ICMP сообщения о необходимости фрагментации (в нем указывается MTU), расскажите пожалуйста! (возможно это опция sysctl?).
Логи:
В снифах время у серверов различается, поэтому не смотрите на него.
Адрес клиента: 192.168.15.15 интерфейс fxp0
Внешний адрес сервера доступа: 89.179.x.x интерфейс ng0
Адрес веб-сервера: 85.21.x.x интерфейс rl1
Пинг исходящий фрагментируемый:
Внутренний интерфейс сервера доступа:
tcpdump: listening on fxp0
18:39:29.130401 192.168.15.15 > 85.21.x.x: icmp: echo request (ttl 255, id 1898, len 1496)
18:39:29.144098 85.21.x.x > 192.168.15.15: icmp: echo reply (ttl 246, id 19214, len 1496)
Внешний интерфейс сервера доступа:
tcpdump: listening on ng0
18:39:35.804524 89.179.x.x > 85.21.x.x: icmp: echo request (frag 1916:1440@0+) (ttl 254, len 1460)
18:39:35.804596 89.179.x.x > 85.21.x.x: icmp (frag 1916:36@1440) (ttl 254, len 56)
18:39:35.816119 85.21.x.x > 89.179.x.x: icmp: echo reply (wrong icmp csum) (frag 19305:40@0+) (ttl 247, len 60)
18:39:35.817645 85.21.x.x > 89.179.x.x: icmp (frag 19305:1436@40) (ttl 247, len 1456)
Удаленный веб-сервер:
tcpdump: listening on rl1
18:47:21.509364 89.179.x.x > 85.21.x.x: icmp: echo request (ttl 246, id1898, len 1496)
18:47:21.509573 85.21.x.x > 89.179.x.x: icmp: echo reply (ttl 255, id 19214, len 1496)
Непроходящее исходящее соединение:
Удаленный WEB-сервер:
16:36:41.365108 89.179.x.x.1955 > 85.21.x.x.80: S [tcp sum ok] 2949227298:2949227298(0) win 14600 <mss 1456,nop,wscale,nop,nop,sackOK> (ttl 244, id 17880, len 52)
16:36:41.365346 85.21.x.x.80 > 89.179.x.x.1955: S [tcp sum ok] 1033236390:1033236390(0) ack 2949227299 win 65535 <mss 1460,nop,wscale 0> (DF) (ttl 255,id 62643, len 48)
16:36:41.378741 89.179.x.x.1955 > 85.21.x.x.80: . [tcp sum ok] ack 1 win 15620 (ttl 244, id 17882, len 40)
16:36:41.386167 89.179.x.x.1955 > 85.21.x.x.80: P 1:243(242) ack 1 win 15620 (ttl 244, id 17883, len 282)
16:36:41.386347 85.21.x.x.80 > 89.179.x.x.1955: . [tcp sum ok] ack 243 win 65535 (DF) (ttl 255, id 62644, len 40)
16:36:41.388123 85.21.x.x.80 > 89.179.x.x.1955: . 1:1457(1456) ack 243 win 65535 (DF) (ttl 255, id 62645, len 1496)
16:36:41.388189 85.21.x.x.80 > 89.179.x.x.1955: . 1457:2913(1456) ack 243 win 65535 (DF) (ttl 255, id 62646, len 1496)
16:36:42.387280 85.21.x.x.80 > 89.179.x.x.1955: . 1:1457(1456) ack 243 win 65535 (DF) (ttl 255, id 62668, len 1496)
16:36:44.586908 85.21.x.x.80 > 89.179.x.x.1955: . 1:1457(1456) ack 243 win 65535 (DF) (ttl 255, id 62771, len 1496)
16:36:48.786184 85.21.x.x.80 > 89.179.x.x.1955: . 1:1457(1456) ack 243 win 65535 (DF) (ttl 255, id 62893, len 1496)
Сервер доступа:
16:28:48.218500 89.179.x.x.1955 > 85.21.x.x.80: S [tcp sum ok] 2949227298:2949227298(0) win 14600 <mss 1456,nop,wscale 0,nop,nop,sackOK> (ttl 254, id 17880, len 52)
16:28:48.226847 85.21.x.x.80 > 89.179.x.x.1955: S [tcp sum ok] 1033236390:1033236390(0) ack 2949227299 win 65535 <mss 1420,nop,wscale 0> (DF) (ttl 245,id 62643, len 48)
16:28:48.231698 89.179.x.x.1955 > 85.21.x.x.80: . [tcp sum ok] ack 1 win 15620 (ttl 254, id 17882, len 40)
16:28:48.238749 89.179.x.x.1955 > 85.21.x.x.80: P 1:243(242) ack 1 win 15620 (ttl 254, id 17883, len 282)
16:28:48.247600 85.21.x.x.80 > 89.179.x.x.1955: . [tcp sum ok] ack 243 win 65535 (DF) (ttl 245, id 62644, len 40)
16:29:05.896532 89.179.x.x.1955 > 85.21.x.x.80: R [tcp sum ok] 243:243(0) ack 1 win 0 (ttl 254, id 17905, len 40)
Ответы pptp провайдера веб-серверу, на которые он не реагирует:
17:36:21.121094 85.21.17.33 > 85.21.x.x: icmp: 89.179.x.x unreachable - need to frag (mtu 1460) (ttl 248, id 11500, len 56)
....и т.д.....
После изменения MTU на удаленном вебсервере на 1460 сразу начинает отлично загружаться вся страница:
Удаленный веб-сервер:
16:43:04.261243 89.179.x.x.1974 > 85.21.x.x.80: S [tcp sum ok] 2780101647:2780101647(0) win 14600 <mss 1456,nop,wscale 0,nop,nop,sackOK> (ttl 244, id 18231, len 52)
16:43:04.261494 85.21.x.x.80 > 89.179.x.x.1974: S [tcp sum ok] 2909055853:2909055853(0) ack 2780101648 win 65535 <mss 1420,nop,wscale 0> (DF) (ttl 255,id 18782, len 48)
16:43:04.273510 89.179.x.x.1974 > 85.21.x.x.80: . [tcp sum ok] ack 1 win 15620 (ttl 244, id 18233, len 40)
16:43:04.293690 89.179.x.x.1974 > 85.21.x.x.80: P 1:243(242) ack 1 win 15620 (ttl 244, id 18234, len 282)
16:43:04.293905 85.21.x.x.80 > 89.179.x.x.1974: . [tcp sum ok] ack 243 win 65535 (DF) (ttl 255, id 18783, len 40)
16:43:04.295692 85.21.x.x.80 > 89.179.x.x.1974: . 1:1421(1420) ack 243 win 65535 (DF) (ttl 255, id 18784, len 1460)
16:43:04.295760 85.21.x.x.80 > 89.179.x.x.1974: . 1421:2841(1420) ack 243 win 65535 (DF) (ttl 255, id 18785, len 1460)
16:43:04.318118 89.179.x.x.1974 > 85.21.x.x.80: . [tcp sum ok] ack 2841win 15620 (ttl 244, id 18236, len 40)
16:43:04.318323 85.21.x.x.80 > 89.179.x.x.1974: . 2841:4261(1420) ack 243 win 65535 (DF) (ttl 255, id 18788, len 1460)
16:43:04.318361 85.21.x.x.80 > 89.179.x.x.1974: . 4261:5681(1420) ack 243 win 65535 (DF) (ttl 255, id 18789, len 1460)
16:43:04.318398 85.21.x.x.80 > 89.179.x.x.1974: . 5681:7101(1420) ack 243 win 65535 (DF) (ttl 255, id 18790, len 1460)
16:43:04.337070 89.179.x.x.1974 > 85.21.x.x.80: . [tcp sum ok] ack 5681win 15620 (ttl 244, id 18238, len 40)
16:43:04.337387 85.21.x.x.80 > 89.179.x.x.1974: P 7101:7548(447) ack 243 win 65535 (DF) (ttl 255, id 18791, len 487)
16:43:04.347811 89.179.x.x.1974 > 85.21.x.x.80: . [tcp sum ok] ack 7548win 15620 (ttl 244, id 18239, len 40)
16:43:04.414215 89.179.x.x.1975 > 85.21.x.x.80: S [tcp sum ok] 3507368160:3507368160(0) win 14600 <mss 1456,nop,wscale 0,nop,nop,sackOK> (ttl 244, id 18240, len 52)
16:43:04.414433 85.21.x.x.80 > 89.179.x.x.1975: S [tcp sum ok] 4162152195:4162152195(0) ack 3507368161 win 65535 <mss 1420,nop,wscale 0> (DF) (ttl 255,id 18792, len 48)
16:43:04.424305 89.179.x.x.1975 > 85.21.x.x.80: . [tcp sum ok] ack 1 win 15620 (ttl 244, id 18242, len 40)
16:43:04.437838 89.179.x.x.1975 > 85.21.x.x.80: P 1:287(286) ack 1 win 15620 (ttl 244, id 18243, len 326)
16:43:04.438046 85.21.x.x.80 > 89.179.x.x.1975: . [tcp sum ok] ack 287 win 65535 (DF) (ttl 255, id 18794, len 40)
16:43:04.438912 85.21.x.x.80 > 89.179.x.x.1975: . 1:1421(1420) ack 287 win 65535 (DF) (ttl 255, id 18795, len 1460)
...............и т.д...........
Сервер доступа:
16:35:11.154233 89.179.x.x.1974 > 85.21.x.x.80: S [tcp sum ok] 2780101647:2780101647(0) win 14600 <mss 1456,nop,wscale 0,nop,nop,sackOK> (ttl 254, id 18231, len 52)
16:35:11.160945 85.21.x.x.80 > 89.179.x.x.1974: S [tcp sum ok] 2909055853:2909055853(0) ack 2780101648 win 65535 <mss 1420,nop,wscale 0> (DF) (ttl 245,id 18782, len 48)
16:35:11.166939 89.179.x.x.1974 > 85.21.x.x.80: . [tcp sum ok] ack 1 win 15620 (ttl 254, id 18233, len 40)
16:35:11.185946 89.179.x.x.1974 > 85.21.x.x.80: P 1:243(242) ack 1 win 15620 (ttl 254, id 18234, len 282)
16:35:11.193766 85.21.x.x.80 > 89.179.x.x.1974: . [tcp sum ok] ack 243 win 65535 (DF) (ttl 245, id 18783, len 40)
16:35:11.198988 85.21.x.x.80 > 89.179.x.x.1974: . 1:1421(1420) ack 243 win 65535 (DF) (ttl 245, id 18784, len 1460)
16:35:11.199249 85.21.x.x.80 > 89.179.x.x.1974: . 1421:2841(1420) ack 243 win 65535 (DF) (ttl 245, id 18785, len 1460)
16:35:11.211520 89.179.x.x.1974 > 85.21.x.x.80: . [tcp sum ok] ack 2841win 15620 (ttl 254, id 18236, len 40)
16:35:11.221249 85.21.x.x.80 > 89.179.x.x.1974: . 2841:4261(1420) ack 243 win 65535 (DF) (ttl 245, id 18788, len 1460)
16:35:11.221505 85.21.x.x.80 > 89.179.x.x.1974: . 4261:5681(1420) ack 243 win 65535 (DF) (ttl 245, id 18789, len 1460)
16:35:11.221691 85.21.x.x.80 > 89.179.x.x.1974: . 5681:7101(1420) ack 243 win 65535 (DF) (ttl 245, id 18790, len 1460)
16:35:11.231233 89.179.x.x.1974 > 85.21.x.x.80: . [tcp sum ok] ack 5681 win 15620 (ttl 254, id 18238, len 40)
16:35:11.237153 85.21.x.x.80 > 89.179.x.x.1974: P 7101:7548(447) ack 243 win 65535 (DF) (ttl 245, id 18791, len 487)
16:35:11.241853 89.179.x.x.1974 > 85.21.x.x.80: . [tcp sum ok] ack 7548 win 15620 (ttl 254, id 18239, len 40)
16:35:11.307659 89.179.x.x.1975 > 85.21.x.x.80: S [tcp sum ok] 3507368160:3507368160(0) win 14600 <mss 1456,nop,wscale 0,nop,nop,sackOK> (ttl 254, id 18240, len 52)
16:35:11.313757 85.21.x.x.80 > 89.179.x.x.1975: S [tcp sum ok] 4162152195:4162152195(0) ack 3507368161 win 65535 <mss 1420,nop,wscale 0> (DF) (ttl 245,id 18792, len 48)
16:35:11.318195 89.179.x.x.1975 > 85.21.x.x.80: . [tcp sum ok] ack 1 win 15620 (ttl 254, id 18242, len 40)
16:35:11.330728 89.179.x.x.1975 > 85.21.x.x.80: P 1:287(286) ack 1 win 15620 (ttl 254, id 18243, len 326)
16:35:11.337276 85.21.x.x.80 > 89.179.x.x.1975: . [tcp sum ok] ack 287 win 65535 (DF) (ttl 245, id 18794, len 40)
16:35:11.341855 85.21.x.x.80 > 89.179.x.x.1975: . 1:1421(1420) ack 287 win 65535 (DF) (ttl 245, id 18795, len 1460)
............и т.д...............
После возврата MTU вебсервера к значению 1500, он всё равно больше не посылал пакеты более 1460. Перезапуск apache не помог, видимо эта настройка была запомнена на уровне протоколов.
down/up интерфейса помог восстановить реальное значение MTU (может повысить MTU возможно только после перезапуска интерфейса, в отличие от понижения?)
Запрос с самого сервера доступа.
Трафик показан на веб-сервере (т.к. на сервере доступа он не отличается - пакеты проходят, т.к. они не более 1460 байт):
17:14:22.765875 89.179.x.x.1542 > 85.21.x.x.80: S [tcp sum ok] 1632167149:1632167149(0) win 65535 <mss 1420> (DF) (ttl 247, id 7401, len 44)
17:14:22.767301 85.21.x.x.80 > 89.179.x.x.1542: S [tcp sum ok] 1647898909:1647898909(0) ack 1632167150 win 65535 <mss 1460> (DF) (ttl 255, id 12507, len 44)
17:14:22.774881 89.179.x.x.1542 > 85.21.x.x.80: . [tcp sum ok] ack 1 win 65535 (DF) (ttl 247, id 7413, len 40)
17:14:31.127249 89.179.x.x.1542 > 85.21.x.x.80: P [tcp sum ok] 1:17(16)ack 1 win 65535 (DF) (ttl 247, id 7539, len 56)
17:14:31.127450 85.21.x.x.80 > 89.179.x.x.1542: . [tcp sum ok] ack 17 win 65535 (DF) (ttl 255, id 12990, len 40)
17:14:32.443786 89.179.x.x.2121 > 85.21.x.x.53: [udp sum ok] 935+ SRV?_sip._udp.sip.corbina.ru. (42) (ttl 246, id 25121, len 70)
17:14:32.444302 85.21.x.x.53 > 89.179.x.x.2121: 935 NXDomain 0/1/0 (105) (ttl 255, id 13017, len 133)
17:14:38.035614 89.179.x.x.1542 > 85.21.x.x.80: P [tcp sum ok] 17:40(23) ack 1 win 65535 (DF) (ttl 247, id 7638, len 63)
17:14:38.035799 85.21.x.x.80 > 89.179.x.x.1542: . [tcp sum ok] ack 40 win 65535 (DF) (ttl 255, id 13199, len 40)
17:14:38.784220 89.179.x.x.1542 > 85.21.x.x.80: P [tcp sum ok] 40:42(2)ack 1 win 65535 (DF) (ttl 247, id 7650, len 42)
17:14:38.784666 85.21.x.x.80 > 89.179.x.x.1542: . [tcp sum ok] ack 42 win 65535 (DF) (ttl 255, id 13205, len 40)
17:14:38.787398 85.21.x.x.80 > 89.179.x.x.1542: . 1:1421(1420) ack 42 win 65535 (DF) (ttl 255, id 13206, len 1460)
17:14:38.787455 85.21.x.x.80 > 89.179.x.x.1542: . 1421:2841(1420) ack 42 win 65535 (DF) (ttl 255, id 13207, len 1460)
17:14:38.794868 89.179.x.x.1542 > 85.21.x.x.80: . [tcp sum ok] ack 1421 win 65535 (DF) (ttl 247, id 7655, len 40)
17:14:38.795104 85.21.x.x.80 > 89.179.x.x.1542: . 2841:4261(1420) ack 42 win 65535 (DF) (ttl 255, id 13210, len 1460)
17:14:38.795142 85.21.x.x.80 > 89.179.x.x.1542: . 4261:5681(1420) ack 42 win 65535 (DF) (ttl 255, id 13211, len 1460)
17:14:38.796613 89.179.x.x.1542 > 85.21.x.x.80: . [tcp sum ok] ack 2841 win 65535 (DF) (ttl 247, id 7659, len 40)
17:14:38.796801 85.21.x.x.80 > 89.179.x.x.1542: . 5681:7101(1420) ack 42 win 65535 (DF) (ttl 255, id 13212, len 1460)
17:14:38.796832 85.21.x.x.80 > 89.179.x.x.1542: P 7101:7491(390) ack 42 win 65535 (DF) (ttl 255, id 13213, len 430)
17:14:38.802785 89.179.x.x.1542 > 85.21.x.x.80: . [tcp sum ok] ack 4261 win 65535 (DF) (ttl 247, id 7665, len 40)
17:14:38.805069 89.179.x.x.1542 > 85.21.x.x.80: . [tcp sum ok] ack 5681 win 65535 (DF) (ttl 247, id 7671, len 40)
17:14:38.805332 89.179.x.x.1542 > 85.21.x.x.80: . [tcp sum ok] ack 7101 win 65535 (DF) (ttl 247, id 7673, len 40)
17:14:38.805410 89.179.x.x.1542 > 85.21.x.x.80: . [tcp sum ok] ack 7491 win 65535 (DF) (ttl 247, id 7675, len 40)
17:14:55.119691 85.21.x.x.80 > 89.179.x.x.1542: F [tcp sum ok] 7491:7491(0) ack 42 win 65535 (DF) (ttl 255, id 13455, len 40)
17:14:55.123882 89.179.x.x.1542 > 85.21.x.x.80: . [tcp sum ok] ack 7492
Входящий трафик на сервер доступа с удаленного веб-сервера (поменялись ролями). Показано полное HTTP соединение до разрыва сервером:
На веб-сервере:
19:56:39.632044 85.21.x.x.4820 > 89.179.x.x.80: S [tcp sum ok] 1093746367:1093746367(0) win 65535 <mss 1460,nop,wscale 0,nop,nop,timestamp 84658660 0> (DF) [tos 0x10] (ttl 255, id 39951, len 60)
19:56:39.640613 89.179.x.x.80 > 85.21.x.x.4820: S [tcp sum ok] 2168287178:2168287178(0) ack 1093746368 win 65535 <mss 1420> (DF) (ttl 247, id 34017, len 44)
19:56:39.641029 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 1 win 65535 (DF) [tos 0x10] (ttl 255, id 39953, len 40)
19:56:47.418410 85.21.x.x.4820 > 89.179.x.x.80: P [tcp sum ok] 1:25(24)ack 1 win 65535 (DF) [tos 0x10] (ttl 255, id 40071, len 64)
19:56:47.425733 89.179.x.x.80 > 85.21.x.x.4820: . [tcp sum ok] ack 25 win 65535 (DF) (ttl 247, id 34125, len 40)
19:56:52.702467 85.21.x.x.4820 > 89.179.x.x.80: P [tcp sum ok] 25:48(23) ack 1 win 65535 (DF) [tos 0x10] (ttl 255, id 40178, len 63)
19:56:52.710336 89.179.x.x.80 > 85.21.x.x.4820: . [tcp sum ok] ack 48 win 65535 (DF) (ttl 247, id 34276, len 40)
19:56:53.635142 85.21.x.x.4820 > 89.179.x.x.80: P [tcp sum ok] 48:50(2)ack 1 win 65535 (DF) [tos 0x10] (ttl 255, id 40191, len 42)
19:56:53.640337 89.179.x.x.80 > 85.21.x.x.4820: . [tcp sum ok] ack 50 win 65535 (DF) (ttl 247, id 34281, len 40)
19:56:53.645500 89.179.x.x.80 > 85.21.x.x.4820: . 1:1421(1420) ack 50 win 65535 (DF) (ttl 247, id 34283, len 1460)
19:56:53.645647 89.179.x.x.80 > 85.21.x.x.4820: . 1421:2841(1420) ack 50 win 65535 (DF) (ttl 247, id 34285, len 1460)
19:56:53.645893 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 1421win 65320 (DF) [tos 0x10] (ttl 255, id 40194, len 40)
19:56:53.648894 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 2841win 65320 (DF) [tos 0x10] (ttl 255, id 40197, len 40)
19:56:53.655944 89.179.x.x.80 > 85.21.x.x.4820: . 2841:4261(1420) ack 50 win 65535 (DF) (ttl 247, id 34289, len 1460)
19:56:53.656096 89.179.x.x.80 > 85.21.x.x.4820: . 4261:5681(1420) ack 50 win 65535 (DF) (ttl 247, id 34291, len 1460)
19:56:53.656190 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 4261win 65320 (DF) [tos 0x10] (ttl 255, id 40200, len 40)
19:56:53.656714 89.179.x.x.80 > 85.21.x.x.4820: P 5681:5778(97) ack 50 win 65535 (DF) (ttl 247, id 34294, len 137)
19:56:53.657963 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 5681win 65320 (DF) [tos 0x10] (ttl 255, id 40203, len 40)
19:56:53.659511 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 5778win 65535 (DF) [tos 0x10] (ttl 255, id 40206, len 40)
19:57:09.704783 89.179.x.x.80 > 85.21.x.x.4820: F [tcp sum ok] 5778:5778(0) ack 50 win 65535 (DF) (ttl 247, id 34572, len 40)
19:57:09.704962 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 5779win 65535 (DF) [tos 0x10] (ttl 255, id 40727, len 40)
19:57:09.705255 85.21.x.x.4820 > 89.179.x.x.80: F [tcp sum ok] 50:50(0)ack 5779 win 65535 (DF) [tos 0x10] (ttl 255, id 40728, len 40)
19:57:09.710296 89.179.x.x.80 > 85.21.x.x.4820: . [tcp sum ok] ack 51 win 65535 (DF) (ttl 247, id 34576, len 40)
На сервере доступа (там запущен apache):
19:48:47.666118 85.21.x.x.4820 > 89.179.x.x.80: S [tcp sum ok] 1093746367:1093746367(0) win 65535 <mss 1420,nop,wscale 0,nop,nop,timestamp 84658660 0> (DF) (ttl 247, id 39951, len 60)
19:48:47.666383 89.179.x.x.80 > 85.21.x.x.4820: S [tcp sum ok] 2168287178:2168287178(0) ack 1093746368 win 65535 <mss 1420> (DF) (ttl 255, id 34017, len 44)
19:48:47.674687 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 1 win 65535 (DF) (ttl 247, id 39953, len 40)
19:48:55.452729 85.21.x.x.4820 > 89.179.x.x.80: P [tcp sum ok] 1:25(24) ack 1 win 65535 (DF) (ttl 247, id 40071, len 64)
19:48:55.453131 89.179.x.x.80 > 85.21.x.x.4820: . [tcp sum ok] ack 25 win 65535 (DF) (ttl 255, id 34125, len 40)
19:49:00.737469 85.21.x.x.4820 > 89.179.x.x.80: P [tcp sum ok] 25:48(23) ack 1 win 65535 (DF) (ttl 247, id 40178, len 63)
19:49:00.737712 89.179.x.x.80 > 85.21.x.x.4820: . [tcp sum ok] ack 48 win 65535 (DF) (ttl 255, id 34276, len 40)
19:49:01.668941 85.21.x.x.4820 > 89.179.x.x.80: P [tcp sum ok] 48:50(2) ack 1 win 65535 (DF) (ttl 247, id 40191, len 42)
19:49:01.669188 89.179.x.x.80 > 85.21.x.x.4820: . [tcp sum ok] ack 50 win 65535 (DF) (ttl 255, id 34281, len 40)
19:49:01.670561 89.179.x.x.80 > 85.21.x.x.4820: . 1:1421(1420) ack 50 win 65535 (DF) (ttl 255, id 34283, len 1460)
19:49:01.670718 89.179.x.x.80 > 85.21.x.x.4820: . 1421:2841(1420) ack 50 win 65535 (DF) (ttl 255, id 34285, len 1460)
19:49:01.679831 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 1421 win 65320 (DF) (ttl 247, id 40194, len 40)
19:49:01.680120 89.179.x.x.80 > 85.21.x.x.4820: . 2841:4261(1420) ack 50 win 65535 (DF) (ttl 255, id 34289, len 1460)
19:49:01.680202 89.179.x.x.80 > 85.21.x.x.4820: . 4261:5681(1420) ack 50 win 65535 (DF) (ttl 255, id 34291, len 1460)
19:49:01.682829 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 2841 win 65320 (DF) (ttl 247, id 40197, len 40)
19:49:01.683000 89.179.x.x.80 > 85.21.x.x.4820: P 5681:5778(97) ack 50 win 65535 (DF) (ttl 255, id 34294, len 137)
19:49:01.690261 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 4261 win 65320 (DF) (ttl 247, id 40200, len 40)
19:49:01.692222 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 5681 win 65320 (DF) (ttl 247, id 40203, len 40)
19:49:01.694005 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 5778 win 65535 (DF) (ttl 247, id 40206, len 40)
19:49:17.735512 89.179.x.x.80 > 85.21.x.x.4820: F [tcp sum ok] 5778:5778(0) ack 50 win 65535 (DF) (ttl 255, id 34572, len 40)
19:49:17.740112 85.21.x.x.4820 > 89.179.x.x.80: . [tcp sum ok] ack 5779 win 65535 (DF) (ttl 247, id 40727, len 40)
19:49:17.740403 85.21.x.x.4820 > 89.179.x.x.80: F [tcp sum ok] 50:50(0)ack 5779 win 65535 (DF) (ttl 247, id 40728, len 40)
19:49:17.740561 89.179.x.x.80 > 85.21.x.x.4820: . [tcp sum ok] ack 51 win 65535 (DF) (ttl 255, id 34576, len 40)