Por que não consigo acessar alguns sites https?

1

Cenário:

  • Existem 2 laptops (HA e HB) em execução no Windows 8.1, ambos acessam a Internet e estão conectados ao mesmo roteador wifi (RA). Ambos os laptops compartilham as mesmas configurações de DNS.
  • O Laptop HB também tem um pequeno roteador (RB) conectado a ele, compartilhando a Internet com um smartphone e outros dispositivos portáteis.

Problema:

  • O Laptop HA tenta acessar alguns sites https (por exemplo, instagram), mas a conexão expira constantemente.
  • No entanto, é possível acessar outros sites https (por exemplo, gmail) sem problemas e alguns não carregam todo o conteúdo da página

Enigma:

  • Quando o Laptop HA se conecta ao roteador RB (a única Internet do laptop de compartilhamento HB), não há absolutamente nenhum problema com qualquer conexão e todas as páginas são carregadas normalmente. Então a questão é, qual poderia ser o problema com o laptop HA ??

Soluções tentadas:

  • liberando o cache DNS
  • limpa meu cache
  • verificou a data e hora do sistema, mas eles também estão corretos
  • tentei alterar meus servidores DNS para 8.8.8.8 e 8.8.8.4
  • reiniciou o laptop após cada tentativa de cada solução
  • tentou carregar o site em opera, iexplore e waterfox mas enfrentou o mesmo problema

Quaisquer soluções alternativas para este problema são bem-vindas. Espero que você possa me ajudar :)

    
por Boban Droidev 08.04.2015 / 22:31

1 resposta

3

Eu já vi problemas de caminho MTU causar sintomas como este. Tente isto: Conecte HA ao RA e reproduza o problema. Agora ajuste o MTU do HA para algo baixo como 1300 e veja se os problemas desaparecem. Se isso acontecer, aumente a MTU do HA até encontrar o valor mais alto que ainda funciona.

Se a sua conexão com a Internet usa PPPoE, sua MTU provavelmente não precisa ser maior do que 1492. Se você está fazendo VLANs sobre hardware que não possui suporte nativo de hardware para VLANs, então sua MTU provavelmente não precisa ser maior que 1496.

Os sites do Google evitam problemas de MTU negociando sempre um TCP MSS (Tamanho Máximo do Segmento; o equivalente no nível TCP de um IP MTU) de algo como 1380. A maioria dos outros sites usa o típico MTU Ethernet de 1500, tem um salto em sua rota que não consegue lidar com essa MTU e não lida adequadamente com as notificações de fragmentação e fragmentação ICMP, a maioria dos sites fica paralisada ou carrega apenas parcialmente, mas os sites do Google funcionam bem.

    
por 08.04.2015 / 23:24