Webserver não está respondendo aos pacotes SYN em 1 interface

1

Eu tenho um servidor Intranet dual-homed que serve duas sub-redes diferentes. Depois de funcionar bem, durante a reconfiguração de alguns elementos externos de uma das sub-redes, a acessibilidade dessa sub-rede foi perdida. Claro que eu pensei que era a coisa mudada, então eu coloquei tudo de volta do jeito que era. Eu gradualmente rastreei o problema de volta para o servidor em si.

Usando o Wireshark no servidor, posso ver que os clientes na sub-rede morta estão gerando pacotes SYN, mas o servidor nunca responde. Quando mudo para a outra interface (de trabalho), posso ver todos os pacotes funcionando exatamente como deveriam, incluindo handshakes completos. Esta interface morta mostra apenas os pacotes SYN recebidos.

Eu verifiquei que a porta 80 está LISTENING em todas as interfaces. O UFW está desativado.

Eu tenho visto discussões sobre problemas intermitentes de SYN sem o ACK, que sugerem o ajuste de parâmetros sysctl, mas essas soluções não fizeram nada de bom aqui.

Eu tenho batido minha cabeça contra esta parede por muito tempo, então eu ficaria muito grato por qualquer ajuda.

    
por RMac 19.04.2017 / 22:47

0 respostas