Таймаут NAT на определенных сайтах. Это похоже на сайты, которые содержат перенаправление для контента в частности

Постановка проблемы:

Рабочий стол, подключенный к локальной сети и WLAN, сталкивается с WWW веб-таймаутом на определенных веб-сайтах . Это очень соответствует. Это происходит в Windows с Chrome и IE. Это также происходит на тех же сайтах с Android-планшетами и телефонами (извините, нет IOs дома ... :-)). Если мы будем ждать достаточно долго (несколько минут), сайт в конечном итоге загрузится. Использование w3m прекрасно работает на сервере Ubuntu с проблемными сайтами.

Пример: www.meteomedia.com Chrome dispalys:

Ожидание cdn.optimizely.com

, но я могу пропинговать cdn.optimizely .com без проблем. DNS разрешается нормально и пинг быстро. Другие сайты застрянут на

  • cdn.optimizely.com
  • media.richrelevance.com
  • asstes.ado
  • use.typekit. net

Home Setup

Модем

  • ZyXel VSG1432-B101 в качестве модема VDSL
  • в конфигурации только для моста
  • ]

Аппаратное обеспечение

  • Четырехъядерный сервер с 16G RAM и 6 NICS
  • ESXi 5.1 в качестве ОС на сервере.

VM # 1:

  • Ubuntu Server 14.04 с 3 сетевыми картами
  • eth0 - мост к Inernet
  • ppp0 - PPPoE для Teksavvy.com через dryloop принадлежит Telus (в Британской Колумбии) со статическим IP-адресом
  • eth1 - ЛВС пользователя 192.168.10.0/24
  • eth2 - VoIP ЛВС 192.168.11.0/24

История: я использую серверы Linux в качестве шлюза с конца 90-х, используя дистрибутив Slackware Переехал в Ubuntu в 2008 году. Использование iptables для брандмауэра (так что просто правила брандмауэра IPv4).

2008 - переключиться на Ubuntu.
Март 2015 года - перешел с ADSL на VDSL, все работает нормально и быстро.
Июль 2015 - начался тайм-аут на некоторых веб-сайтах.

Я идентифицировал проблему как шлюз Ubuntu, потому что я подключил свой ноутбук непосредственно к мосту ZyXel и создал pppoe dialup с windows 7, и все проблемные сайты работали просто отлично.

Кроме того, сейчас я использую ZyXel в качестве маршрутизатора (вместо Ubuntu), и весь веб-трафик работает нормально, но мой VPN, Voip-система, камера, все не работают ...

Я создал совершенно новый Сервер 14.04 с нуля на своем ESXI, и я даже попробовал ОЧЕНЬ простой брандмауэр, используя iptables:

IPTABLES=/sbin/iptables
DEPMOD=/sbin/depmod
MODPROBE=/sbin/modprobe
EXTIF="ppp0"
INTIF="eth1"
echo "External Interface:  $EXTIF"
echo "Internal Interface:  $INTIF"

$DEPMOD -a
$MODPROBE ip_tables
$MODPROBE ip_conntrack
$MODPROBE ip_conntrack_ftp
$MODPROBE ip_conntrack_irc
$MODPROBE iptable_nat
$MODPROBE ip_nat_ftp


echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_dynaddr

$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F

$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -j LOG

$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE

При использовании ноутбука я заметил, что Windows 7 использовал IPv6 в качестве DNS. Я думал, что IPv6 может быть разницей ... Я включил IPv6 в bind и установил radvd в Ubuntu, который ничего не исправил. На самом деле он сломал все мои Android, это когда я узнал, что Android не поддерживает DHCP6. Я отключил радвд.

Попытка:

  • понижение MTU до 1200 для ppp0 и eth0
  • , что позволяет IPv6 DNS
  • перестраивать новую Ubuntu 14.04
< hr>

Я не верю, что что-то изменилось на моих воротах. Хотя теперь я помню, что пытался установить инструмент ESXI VMWare, поставляемый с ESXI, который с треском провалился и, возможно, что-то сломал. Я удалил лишние мосты, созданные при установке.

1142 Кто-нибудь испытывал такое? Я видел много постов, где народный браузер завис на cdn.optimizely.com, но никакого реального решения не было. Я даже пытался отключить оптимизацию с помощью

http://www.meteomedia.com/?optimizely_opt_out=true

, и это ничего не исправило (вот почему Я считаю, что проблема раньше) и может быть в перенаправлении.

С наилучшими пожеланиями,
Мартин Политик.

0
задан 29 August 2015 в 06:51

1 ответ

Я полагаю, что проблема с Zyxel VSG1432-B101 когда в способе Моста. Я отправляю это как информационное только.

Решение: Поместите Zyxel VSG1432-B101 в способе маршрутизатора - тогда помещают Ubuntu позади ТУЗЕМНОГО как 192.168.1.2 - тогда, демилитаризованные зоны набора, чтобы быть 192.168.1.2 - используют Ubuntu, как используется в прошлом.

проблема с этим решением состоит в том, что мой VPN - двойной NATed, однажды Zyxel, затем моим сервером Ubuntu. Это также расстраивает меня к самому высокому пункту, что я был неспособен заставить Zyxel работать в способе Моста...

я полагаю, что то, что я использую те же параметры настройки брандмауэра и тот же сервер Ubuntu позади разбитого Zyxel без проблемы, доказывает, что проблема находится в Zyxel, когда это находится в способе Моста. Единственная вещь, которая отличается, состоит в том, что я не использую PPPoE из Ubuntu, но тот от Zyxel. Остальные остались идентичными...

PPPoE из Ubuntu, кажется, работают правильно, поскольку у меня были большие очки при тестах пропускной способности и с самыми (простыми) веб-сайтами. Zyxel не показал проблем на странице статистики VDSL даже с Ubuntu.

Мартин Политик 2015.

0
ответ дан 29 August 2015 в 16:51
  • 1
    OP, вероятно, хотят опустить все строки, запускающиеся с ;, и " привет word" был просто пример. – fkraiem 20 November 2016 в 00:06

Другие вопросы по тегам:

Похожие вопросы: