Веб-сервер не отвечает на пакеты SYN на 1 интерфейсе

У меня есть двухъядерный сервер Intranet, который обслуживает 2 разных подсетей. После очень хорошей работы, во время некоторой переконфигурации некоторых внешних элементов одной из подсетей доступность из этой подсети была потеряна. Конечно, я думал, что это измененный материал, поэтому я все положил так, как он есть. Я постепенно проследил проблему до самого сервера.

Используя Wireshark на сервере, я вижу, что клиенты в мертвой подсети генерируют SYN-пакеты, но сервер никогда не отвечает. Когда я переключаюсь на другой (рабочий) интерфейс, я вижу все пакеты, работающие так, как они должны, включая полные рукопожатия. Этот мертвый интерфейс показывает только входящие SYN-пакеты.

Я проверил, что порт 80 выполняет LISTENING на всех интерфейсах. UFW отключен.

Я видел дискуссии о прерывистых проблемах SYN без ACK, которые предполагают настройку параметров sysctl, но эти решения здесь не приносили пользы.

У меня есть слишком сильно бил головой об эту стену, поэтому я был бы очень благодарен за любую помощь.

1
задан 19 April 2017 в 23:47

0 ответов

Другие вопросы по тегам:

Похожие вопросы: