Приветствую.
Странное поведение вот уже дня 2 заметил.
Есть такая схема:
прокси ->> сервер ->> инет
так вот, при заходе телнетом с сервера на web-сервера под 80 портом - все пучком, а если с сервера телнетом где прокси - пара пакетов проходит - и тишина.. или иногда все проходит.. но не проходит на 70%.
все уже перепробовал, и iptables отключал нафиг, и свичи передергивал, и проверял сетевые карточки.. все вроде нормально..
НО.. вот что увидел по tcpdump c интерфейса, где сервер смотрит в инет:
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 74: IP 215.24.185.28.54871 > 216.74.135.14.80: tcp 0
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 74: IP 216.74.135.14.80 > 215.24.185.28.54871: tcp 0
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 66: IP 215.24.185.28.54871 > 216.74.135.14.80: tcp 0
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 82: IP 215.24.185.28.54871 > 216.74.135.14.80: tcp 16
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 66: IP 216.74.135.14.80 > 215.24.185.28.54871: tcp 0
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 86: IP 215.24.185.28.54871 > 216.74.135.14.80: tcp 20
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 66: IP 216.74.135.14.80 > 215.24.185.28.54871: tcp 0
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 68: IP 215.24.185.28.54871 > 216.74.135.14.80: tcp 2
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 460: IP 216.74.135.14.80 > 215.24.185.28.54871: tcp 394
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 66: IP 215.24.185.28.54871 > 216.74.135.14.80: tcp 0
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 1292: IP 216.74.135.14.80 > 215.24.185.28.54871: tcp 1226
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 60: IP 216.74.135.14.80 > 215.24.185.28.54860: tcp 0
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 60: IP 216.74.135.14.80 > 215.24.185.28.54858: tcp 0
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 60: IP 216.74.135.14.80 > 215.24.185.28.54861: tcp 0
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 60: IP 216.74.135.14.80 > 215.24.185.28.54862: tcp 0
Особенно настораживают последние строки, где сервер шлет ответ мне (215.24.185.28) не на те порты, которые были открыты ранее.
Иногда порты те, но просто затыкается поток и все..
Очень создается впечатление на то, что у провайдера что-то с железом - как будто иногда пакеты приходят не такие (мусор, чтоли). Но отчетливо не пойму..
Может кто подскажет куда копать ?
Странно, но с сервера, который в инет смотрит, с телнета заходя все пучком. Конечно, можно подумать что где-то в связке.. но где и как проверить ?
Вот например:
заход с прокси :
root@worm:~# telnet www.avaya.ru 80
Trying 216.74.135.14...
Connected to www.avaya.ru.
Escape character is '^]'.
GET / HTTP/1.1
Host: www.avaya.ru
HTTP/1.1 200 OK
Server: Microsoft-IIS/5.0
Date: Fri, 28 Oct 2005 15:45:25 GMT
Content-Length: 32650
Content-Type: text/html
Set-Cookie: ASPSESSIONIDSABSBRBC=BIIGJPBBBLJKKJMCPAHEGIOH; path=/
Cache-control: private
Vary: Accept-Encoding, User-Agent
Via: 1.1 rlweehawken2 (Redline Networks Enterprise Application Processor - E|X 3.3.20 0)
Set-Cookie: rl-sticky-key=d84a8a1550; path=/;
Все.. далее молчок...
Видим на интерфейсе сервера в инет который смотрит:
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 74: IP 215.24.185.28.3396 > 216.74.135.14.80: tcp 0
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 74: IP 216.74.135.14.80 > 215.24.185.28.3396: tcp 0
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 66: IP 215.24.185.28.3396 > 216.74.135.14.80: tcp 0
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 82: IP 215.24.185.28.3396 > 216.74.135.14.80: tcp 16
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 66: IP 216.74.135.14.80 > 215.24.185.28.3396: tcp 0
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 86: IP 215.24.185.28.3396 > 216.74.135.14.80: tcp 20
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 66: IP 216.74.135.14.80 > 215.24.185.28.3396: tcp 0
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 68: IP 215.24.185.28.3396 > 216.74.135.14.80: tcp 2
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 66: IP 216.74.135.14.80 > 215.24.185.28.3396: tcp 0
00:0c:85:fc:5f:a0 > 00:0d:61:41:ac:66, IPv4, length 460: IP 216.74.135.14.80 > 215.24.185.28.3396: tcp 394
00:0d:61:41:ac:66 > 00:0c:85:fc:5f:a0, IPv4, length 66: IP 215.24.185.28.3396 > 216.74.135.14.80: tcp 0
И все...
Куда копать-то ???
|