WSGU

Рейтинг
173
Регистрация
07.10.2007
izbushka:
Звучит забавно. Вообщето, нат - это не что-то абстрактное, а вполне конкретная вещь

Может, проблема как раз в том, что ната то и нету?
Покажи tcpdump пакетов на всех интерфейсах от компов 2 и 1

Конкретно в моем случае шлюз раздает интернет правилом

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

что означает nat (на маршрутизаторе то же unix подобная прошивка стоит и использует nat), да и пакеты уходят со шлюза на сервер, но не приходят

netwind:
так этот описываемый nat когда-нибудь функционировал нормально?
вопрос в том как правильно сделать nat или как найти вновь появившуюся проблему в уже работающей конфигурации?

вообще-то, это значит, что у тебя нет nat-а.

под NAT я имею ввиду локальную сеть. в данный момент она состоит из маршрутизатора, подключенного к интернету и 2 компьютеров. Локальная сеть работает нормально со всеми сайтами, кроме сайтов на моем сервере. На котрый невозможно одновременно подключится с 2 компьютеров. Когда подключаешься с одного, со второго перестают доходить пакеты на сервер. Где-то они фильтруются и явно ни в локальной сети, т.к. пакеты уходят на сервер. И явно не файрволом на сервере

izbushka:
А нат где? на шлюзе? Какой там нат? iptables? Покажите правила. Если пакет уходит с внешнего интерфейса шлюза, но не приходит на вебсервер, то проблема не у вас. Но как это связано с тем что все работает, когда копм1 бездействует, не ясно.

сейчас убрал из системы локальной сети шлюз и подключился через маршрутизатор на прямую - то же самое. Это еще раз подтверждает, что причина не в локальной сети. На сервере сейчас в iptables только три правила - разрешение INPUT, OUTPUT и FORWARD (policy ACCEPT). Я как-то игрался с sysctl на сервере, может там какие то ограничения поставил. Но сейчас все правила из sysctl.conf убрал

izbushka:
Не совсем понял..

Схема такая:
комп1и2 - маршрутизатор - шлюз - интернет - вебсервер.
Правильно? Не ясно зачем тут одно из маршрутизатор или шлюз, но не важно. Где в этой цепочке вы еще видите дампом пакеты, а где нет?

Все верно.

шлюз - это комп, он подключен к интернету, далее он раздает интернет в локальную сеть через маршрутизатор. tcpdump показывает на компе2, что пакет ушел, tcpdump на шлюзе показывает, что пакет комп2 ушел на сервер, tcpdump на сервере показывает, что пакет не пришел (но пинг проходит свободно)

izbushka:
Что значит недоступны? Какая ошибка?
Логи вебсервера смотрели на предмет запросов с компа2?

до веб-сервера вообще дело не доходит, так как пакеты даже на сетевой интерфейс не приходят. В логах все чисто, блокировка где-то на низших уровнях. Да и в момент, когда не доступент сервер компу2, с него и ssh не подключается, но пинг проходит

Заказывал у ТС уже несколько дизайнов. Понравился ответственный подход к работе - качество работы и скорость.

они это сделали еще год назад

а если обратиться на этом сервере минуя nginx сразу на 8080 порт , то как отдает?

_t2:
Все просто - сайты, на которые Вы переходили из выдачи, пользуются Метрикой или РСЯ. Дальнейший ход событий объяснять, я думаю, не нужно.

плюс к этому - яндекс бар, если установлен

при вашем доходе однозначно есть смысл регистрировать ИП

Всего: 866